Betazeta Networks: BelelúBólidoCHWFayerWayerFW BrasilFerpleiLUPANiubieSaborizanteSabrosiaVeoVerdeWayerlessZimio Versión Movil

Temas Calientes

BlackHat10: Hackean en vivo cajero automático con Windows CE

atm

Inspirado en la pelicula Terminator y específicamente en la escena donde un cajero automatico (ATM) comienza a arrojar dinero, Barnaby Jack, demostró en vivo como aprovecharse de una vulnerabilidad de Windows CE – y la poca preocupación de los fabricantes por sus cajeros – para controlar la maquina a su antojo, todo esto en marco de la Conferencia de Seguridad BlackHat que se lleva acabo en Las Vegas, Nevada.

All your money are belong to us

Jack subió al escenario esta mañana para hackear 2 cajeros automáticos diferentes y que tenían en común el sistema operativo Windows CE, para lograrlo sólo necesitó de una llave universal para abrir el compartimiento electrónico del cajero – algunos fabricantes son tan flojos que no cambian las cerraduras – y luego procedió a ejecutar un rootkit mediante un pendrive USB. El resultado final fue un cajero automático que mostraba en su pantalla “Jackpot!” (premio gordo) y comenzó a entregar dinero al hacker.

Jack nos revela que la falla de seguridad le da acceso total al sistema, incluso podría haber visto una película en el cajero automático. Los cajeros automáticos sensibles a este ataque son aquellos que corren el sistema operativo de Microsoft, Windows CE, sobre plataformas ARM o XScale.

La vulnerabilidad fue descubierta en ATMs de los fabricantes Trannax y Triton, quienes fueron notificados del problema con varios meses de anticipación y sólo el día de hoy se hizo público por razones bastante entendibles. Sin embargo, Jack dijo que existen otros cuatro tipos de cajeros automáticos que son propensos al mismo hack y que todavía son usados en gran parte de Estados Unidos. Jack aseguró que no ha podido identificar a los fabricantes para comunicarles la vulnerabilidad.

Link: Researcher shows how to hack ATMs with “Dillinger” tool (Venture Beat)

3 Comentarios

BlackHat10: Hackean en vivo cajero automático con Windows CE

Thumb up 0 Thumb down 0 avatar_Francisco V Francisco V dijo hace 2 años

Carambolas, recuerdo una vez que un cajero del bci taba pegado en windows y podias incluso entrar al explorer navegar con el cajero, en fin, espero que mejoren la seguridad :)

Responder
Thumb up 0 Thumb down 0 avatar_Cosme Cosme dijo hace 2 años

Que suelte el exploit noma :3

Responder
Thumb up 0 Thumb down 0 avatar_Cristian Lavandeira Cristian Lavandeira dijo hace 2 años

"Jack nos revela que la falla de seguridad le da acceso total al sistema, incluso podría haber visto una película en el cajero automático." Como se nota que el que hizo esa nota no entiende un carajo de computadoras, si puede hacer que el cajero largue plata, es obvio que puede controlar al 100% la pc, mirar una pelicula y todo lo que una persona hace con su Windows Xp en su casa.. jaj

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.