DIRIGENTES-PORTADA_ENERO24
Suscríbete a la revista
Viernes, 13 de diciembre de 2024
Últimas noticias
D
D

hemeroteca

Cajeros automáticos, vulnerables ante los ciberdelincuentes

Los cajeros automáticos siempre han sido objetivos de ataques de los criminales. Si antes eran necesarias herramientas pesadas para poder hacerse con el dinero, ahora, con la era digital, los delincuentes pueden hacerse con el botín con unos simples pasos. Durante el congreso Security Analyst Summit 2016 de Kaspersky Lab, Olga Kotechova, especialista en pruebas […]

Dirigentes Digital

29 mar 2016

Los cajeros automáticos siempre han sido objetivos de ataques de los criminales. Si antes eran necesarias herramientas pesadas para poder hacerse con el dinero, ahora, con la era digital, los delincuentes pueden hacerse con el botín con unos simples pasos. Durante el congreso Security Analyst Summit 2016 de Kaspersky Lab, Olga Kotechova, especialista en pruebas de penetración de Kaspersky Lab, demostró que los cajeros automáticos son muy vulnerables y que los ataques jackpotting, que consigue los cajeros dispensen billetes sin control, están a la orden del día.

Kaspersky Lab ha recopilado algunas razones que demuestran lo sencillo que es hackear cajeros automáticos:

  1. Un cajero automático está compuesto por subsistemas electrónicos con controladores industriales. Sin embargo, detrás de estos terminales hay un ordenador convencional que controla el sistema, en la mayoría de los casos, con un sistema operativo anticuado.
  2. Si el cajero cuenta con Windows XP, ya no recibirá el soporte técnico de Microsoft. Cualquier vulnerabilidad que sufra se quedará sin parchear, quedando desprotegido frente a ataques.
  3. Los sistemas de los cajeros automáticos cuentan con un software vulnerable, desde reproductores de flash desactualizados con más de 9.000 bugs conocidos a herramientas de administración remota.
  4. Los fabricantes de estos terminales suelen creer que estos siempre operan en condiciones normales y que nunca tienen errores de funcionamiento. Por ello, en muchos casos, los cajeros no cuentan con soluciones de antivirus, ni con autenticación de la aplicación que envía comandos al dispensador de efectivo.
  5. Si no hay dinero en una parte del cajero, ¿por qué nos vamos a preocupar por su seguridad? Lamentablemente, este es el pensamiento de la mayoría de los fabricantes de cajeros. Acceder al depósito y dispensador de billetes es una tarea bastante complicada ya que suelen estar blindados y bloqueados. Sin embargo, el acceso al ordenador de los cajeros automáticos es bastante sencillo. Las medidas de seguridad no son suficientes para detener a los cibercriminales, pues el ordenador se encuentra protegido únicamente por una carcasa de plástico o de un fino metal.
  6. Los módulos de los cajeros automáticos están conectados con interfaces estándar, normalmente a través de puertos USB y COM (puerto serie). Sin embargo, en muchas ocasiones se puede acceder a la interfaz a distancia.
  7. Debido a que Internet es la forma de comunicación más económica en la actualidad, las entidades financieras utilizan la red para conectar sus cajeros automáticos a sus centros de procesamiento. Sin embargo, lo que muchos bancos no saben es que sus terminales aparecen en el motor de búsqueda Shodan. Esta web permite al usuario encontrar una gran variedad de sistemas conectados a Internet con la palabra "admin" como nombre de usuario y "1234" como contraseña, demostrando la poca seguridad de los dispositivos.

Con todas estas vulnerabilidades descritas, los criminales tienen muchísimas oportunidades para atacar los cajeros automáticos. Entre ellas, los ciberdelincuentes pueden crear un malware e instalarlo en el sistema para sacar dinero. Un ejemplo de amenaza es Tyupkin, un troyano que sólo acepta comandos en franjas concretas de la noche del domingo al lunes y que permite a los criminales robar efectivo de las máquinas infectadas. 

Pero además de la instalación de troyanos y archivos maliciosos, los ciberdelincuentes pueden hackear estos terminales mediante un hardware conectado al cajero con un puerto USB.

Sin embargo, el ataque a través de Internet es el más peligroso de todos. Los criminales pueden establecer centros de procesamiento falsos, o apoderarse de uno real y hackear los cajeros automáticos sin necesidad de tener acceso físico a su hardware. 

Artículos relacionados

hemeroteca

Los 8 inventos tecnológicos que cambiaron el mundo

TomTom Telematics ha recopilado esta curiosa lista de inventos tecnológicos que cambiaron el mundo… pero estuvieron a punto de no hacerlo. Estos son los 8 inventos tecnológicos más importantes de la historia 1. El ratón de ordenador El ratón fue un invento tecnológico concebido por el científico Douglas Engelbart y desarrollado por Xerox PARC, pero […]
hemeroteca

Perspectivas segundo semestre: ¿Qué activos que seguir de cerca?

El año pasado se desarrolló una historia a través de la cual todas las economías desarrolladas lograron un crecimiento en gran parte sincronizado. Se empezaron a gestar los cimientos de los que ahora mismo vivimos. En 2018, por el contrario, florecieron preocupaciones sobre cómo esta buena sintonía podía desaparecer. Así ha sido de manera reiterada […]
hemeroteca

Los errores en la declaración de la renta que pueden hacer que gaste de más

La declaración de la renta es una cita anual que todos los ciudadanos tenemos con Hacienda. Cada año se presentan casi 20 millones de declaraciones y más de un 70% resulta a devolver. Sin embargo, muchos contribuyentes podrían beneficiarse más de lo que lo hacen. Pero, ¡cuidado! No hacerla correctamente es sinónimo de multa y el […]
Cargando siguiente noticia:


Suscríbete a nuestra newsletter para estar informado


José Manuel Marín: “no tendría renta fija americana ni de broma”


Nuestros podcasts. 
Todo sobre economía y sus derivados

Po


Lo + leído

© MBRAND CONSULTING, SL 2024 Todos los derechos reservados