This page looks plain and unstyled because you're using a non-standard compliant browser. To see it in its best form, please upgrade to a browser that supports web standards. It's free and painless.
| « | Febrero 2010 | » | ||||
|---|---|---|---|---|---|---|
| Lu | Ma | Mi | Ju | Vi | Sa | Do |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
Cajeros infectados
Stallman, un tipo curioso.
No mengis hamburgueses per Nadal
Posteando desde el Blackberry
Informáticos menospreciados.
Escaner wifi para Windows Vista
Los virus más letales de todos los tiempos.
Ataques web por inyección de código
El wifi del Samsung R60 en UBUNTU
El telèfon de Google ja es al carrer
SocialNetworkManía, hiperconnectivitat i altres espècies.
Desde Rusia con amor
Crónica de un nacimiento anunciado
Ser informàtic fomenta les relacions socials
¿La NASA sin presupuesto para Antivirus?
Ciertos modelos de cajeros automáticos de algunos países de Europa del Este pueden ser (y han sido) infectados con un Malware que captura los datos de las tarjetas de crédito para proporcionarlo posteriormente a los malhechores imprimiendolos directamente por la misma impresora del cajero, y ademas pudiendo vaciar de efectivo dicho cajero.
El programa esta hecho en Delphi, no hacen falta herramientas muy complejas o avanzadas, y demuestra que el software que corre en los cajeros, es Windows, pero no un Windows especial, sino simplemente un Windows XP como el que puedes tener en tu ordenador casero o en la oficina.
De hecho Delphi ofrece un entorno de desarrollo rápido (RAD), permite modificar y adaptar rápidamente la aplicación para generar una nueva versión indetectable a los antivirus en caso de que estos se actualicen con el patrón del anterior Malware. Y es muy probable que estén generando dicha aplicación con librerías diseñadas específicamente para desarrollar Malware.
Ante esto me vienen a la cabeza las siguientes preguntas:
¿Deberían tener un antivirus los cajeros?
¿Deberían correr un Windows XP los cajeros?
¿O quizás el software de estos debería de implementar medidas de seguridad mas extremas, como encriptación de datos en memoria para evitar que sean capturados desde la memoria por aplicaciones externas?
Un punto que frena la propagación es que el software debe de ser instalado específicamente por alguien con acceso al interior del cajero.
Entonces, ¿deberían de pasar un control mas exhaustivo los tecnicos que acceden a los cajeros?
Siempre habrá un punto de inflexión en los sistemas de seguridad, pero en muchos casos pasa por usar sistemas que, a priori, ya se sabe que no son muy seguros.
Aqui podeis obtener el documento del estudio realizado por Trustwave: http://regmedia.co.uk/2009/06/03/trust_wave_atm_report.pdf
Y aquí la noticia aparecida en Hispasec.
historias de miedo
Hola, como trabajé en una entidad bancaria vi los cajeros NRC y Fujitsu internament(actualmente desconozco con que sistema funcionan) cuando los vi funcionaban con Windows NT 4.0 y con aplicaciones FLASH con acceso de sus funciones de botones al transaccional.... la verdad es que tanto a nivel de Windows NT o de los técnicos que suelen ser de una empresa externa del Banco o Caja... no hay mucho control de seguridad... así que viendo la evolución actual y las técnicas que evolucionan no me extrañaría ver algun dia alguna noticia diciendo que un técnico ha podido acceder o requisar dinero de una cuenta.... ahí queda mi comentario.. espero no econtrarme con una sorpresa en la cuenta por haber ido ha un cajero de mi propio banco....
Daniel | 12/06/2009, 00:05
Junio 2009
Marzo 2009
Diciembre 2008
Noviembre 2008
Octubre 2008
Septiembre 2008
Agosto 2008
Julio 2008
Junio 2008
Mayo 2008
Abril 2008
Marzo 2008
Febrero 2008
Enero 2008
Diciembre 2007
Noviembre 2007
Octubre 2007
Septiembre 2007
Agosto 2007
Julio 2007
Junio 2007
Mayo 2007
Abril 2007
Marzo 2007
Febrero 2007
Enero 2007
Diciembre 2006
Noviembre 2006
Octubre 2006
Septiembre 2006
Agosto 2006
Julio 2006
Junio 2006
Mayo 2006
# About me [7]

Anécdotas [47]

Castellano [143]

Català [64]

Communications [15]

Docs & Books [4]

Economy [6]

Events [20]

Films [2]

Gadgets [22]

Games [3]

Hardware [19]

Internet [90]

Legal [3]

Linux [12]

Miscelánea [33]

Mobile [17]

News [23]

Open Source [40]

Programming [14]

Robotics [9]

Science [7]

Security [47]

Software [66]

Utopía [10]

WiFi [8]

Windows [36]

ATI
Web de ATI
Historias y leyendas de 40 años de Informática
El tercer nivell
Noticias
DiarioTI
Open Source
FreeNAS
eGroupWare
UBUNTU Linux
Otros blogs
Interferencia Sónica
Noticias del Espacio
Un informático en el lado del mal
El Directorio de Feeds RSS en Español
Nómada
Personal
InterBits
Mi localización actual
Twitter, el microblog
Security
OWASP
Videocast
Telurica TV
mobuzz.tv
UOC Videocast