miércoles, 30 de marzo de 2016

Hackear cajeros automáticos es cada vez mas fácil

Los cajeros automáticos cada día son más fáciles de hackear. Los bancos no parecen preocuparse por el ordenador que llevan y en la mayoría de los casos son muy vulnerables.

Los ciberdelincuentes lo saben y están aprovechando este fallo, que consiste básicamente en proteger el acceso al depósito y dispensador de billetes, pero no el ordenador.

Para empezar, muchos cajeros automáticos todavía cuentan con Windows XP, el sistema operativo que ya no recibe actualizaciones de soporte y que realmente cuenta con un sistema de seguridad muy anticuado, por lo que es realmente vulnerable, y más para un tema como el que hablamos.

Por otro lado, los cajeros automáticos suelen contar con reproductores Flash desactualizados y que cuentan con miles de errores de todo tipo, incluidos de seguridad. Igualmente, tampoco suele haber soluciones de antivirus para proteger los cajeros, como indican desde Kaspersky Lab.

Además, se advierte que el deposito suele estar blindado para evita el robo directo de dinero, pero en cambio el ordenador se protege únicamente por una carcasa de plástico o un fino metal. Con esto queremos decir que es fácil acceder a los puertos USB y COM de los que disponen estos ordenadores.

Si el atacante es capaz de usar el puerto USB puede introducir software malicioso para hackear fácilmente el cajero del banco.

Por último, los cajeros están conectados a Internet o a redes, por lo que finalmente a la red de las redes. Y precisamente parece que gran cantidad de cajeros de bancos están accesibles a través del motor de búsqueda Shodan.

Últimamente se dan más casos de robo de cajeros a través de los puertos USB, o lo que es peor, a través de Internet. Para ello, se inserta malware en los mismos como los creadores por el grupo Carbanak, que consiguió 1.000 millones de dólares gracias a los cajeros automáticos.

Saludos.
Lexer Pars.

1 comentario:

  1. Recibí mi tarjeta ATM programada y en blanco de los hackers william scot para retirar la cantidad de US $ 3,000 por día por un máximo de 30 días en (williamscothackers@gmail.com).
    Aunque al principio tenía dudas, pero gracias a Dios no me eché atrás, estoy muy contento con esto porque he pagado con éxito mi deuda. William Scot Hackers es verdadero y real, obtenga el suyo de William Scot Hackers hoy mismo. Solo tienes que enviar un correo electrónico.
    a (williamscothackers@gmail.com)
    whatsapp no: +12012750184

    ResponderEliminar