Buscar

ej. palabra relevante buscadores.

Noticias de Interés

La seguridad es dinámica, se basa en la ACCION.
Satisfacción del Cliente, Confidencialidad, Integridad y Disponibilidad son nuestras premisas para el liderazgo.
Flexibilidad, Responsabilidad, Profesionalismo y Colaboración es nuestro compromiso para lograrlo.

Noticias de Interés Cuando el enemigo conoce el secreto... robos en POS con tarjeta y sin necesidad de claves!

Cuando el enemigo conoce el secreto... robos en POS con tarjeta y sin necesidad de claves!

Los tiempos de crisis son siempre épocas donde se agudiza el ingenio. Una de las estrategias utilizadas en seguridad es lo que denominamos "seguridad por oscuridad" y se basa en suponer que el atacante desconoce los mecanismos internos de protección y por ello, le sería difícil vulnerarlos. Este posiblemente sea el problema de seguridad mas grande jamás enfrentado por la industria de los Puntos de Ventas (o "POS", esos sistemas en donde pagas con una tarjeta de débito proveyendo una clave)...

Un equipo de investigadores de Cambridge University en el Reino Unido han descubierto una manera "extremadamente sencilla" en engañar a cualquier Punto de Venta para que debite dinero de una cuenta, incluso sin el estafador saber la clave (o "PIN") del dueño de la tarjeta.

Los investigadores aun no quieren dar detalles del ataque por motivos obvios (aunque se sospecha que la técnica ya se conocen en el mercado negro, dado casos de personas que reportan que dinero mágicamente desaparece de sus cuentas), pero el ataque consiste de primero clonar una tarjeta de cualquier persona (algo que hoy día es totalmente trivial y que lo puede hacer incluso alguien con muy pocos conocimientos técnicos), y después utilizar un software especial conectada a una laptop.

Lo que sucede en el próximo paso es que de la laptop sale conectado por medio de un fino cable la tarjeta clonada, que se inserta en el POS. En este momento, el POS pide el PIN del usuario, y es aquí en donde viene el gran problema: Los investigadores han descubierto una falla fatal en los sistemas de verificación de PIN en los POS que permite que uno no necesite la clave para sacar dinero. En otras palabras, en este punto el POS acepta cualquier clave como valida.

Para demostrar la veracidad y seriedad del caso, reporteros de la BBC de Londres visitaron a los investigadores de Cambridge y sacaron de sus carteras un par de tarjetas de débito, las cuales fueron inmediatamente clonadas, insertadas en un POS cercano, y ciertamente sacaran dinero de las cuentas sin ningún problema.

La seriedad del caso es que como dicen los mismos investigadores: "Esta es una falla en un sistema que es utilizado por cientos de millones de personas, por decenas de miles de bancos y millones de vendedores."

Y como agrega el Profesor Ross Anderson, uno de los investigadores principales de este descubrimiento: "Creemos que esta es una de las mas graves fallas que hemos descubierto - que se han descubierto jamás - en sistemas de pagos, y yo he estado en este negocio [de descubrir fallas de seguridad] por 25 años."

En otras palabras, solo esperemos que las instituciones financieras de todo el mundo se percaten de este problema y empiecen a implementar una solución lo antes posible. Mientras tanto, si se les esfuma el dinero de sus cuentas de manera "mágica", ya pueden apuntarle este artículo a sus bancos como evidencia de que algo feo podría estar ocurriendo...

Página oficial que describre el ataque de seguridad: http://www.cl.cam.ac.uk/research/security/banking/nopin/

Fuente de la noticia: http://www.bbc.co.uk/blogs/newsnight/susanwatts/2010/02/new_flaws_in_chip_and_pin_syst.html

Un video-reportaje de la BCC (enlace YouTube): http://www.youtube.com/watch?v=JPAX32lgkrw&eurl=http://eliax.com

Fecha
26/Feb/2010
Otros contenidos en la sección
Webinar técnico en español: Check Point Endpoint Security

La tecnología de Check Point tiene el primer y único agente que combina todos los componentes críticos para una seguridad total en el Endpoint.

26/Feb/2010
20 seg.
Security Advisor participó del Congreso CIGRAS 2010

El pasado 29 y 30 de Junio se llevó a cabo en la sala Anacahuita del Centro de Convenciones de la Torre de los Profesionales el Congreso Internacional de Gobierno Riesgo Seguridad y Auditoría (CIGRAS)...

26/Feb/2010
41 seg.
Security Advisor será Sponsor Platino en CIGRAS 2010

El CIGRAS es el Congreso Internacional sobre Gobierno, Riesgos, Auditoría y Seguridad de IT, organizado por ISACA.

26/Feb/2010
19 seg.
Security Advisor Chile nombrado Silver Partner de Check Point

A partir del pasado mes de junio, nuestra empresa obstenta en Chile, el distinguido galardón de Check Point, luego de lograr la especializacion CCSP de este destacado lider en Seguridad de la Informac...

26/Feb/2010
19 seg.
Evento  Regional "Working Together 2M10" - Uruguay "Working Together2M10": vista general del Ballroom Rara Avis -24 de junio

El pasado 24 de junio en Rara Avis, Ballroom del Complejo Cultural Teatro Solís en Montevideo, tuvo lugar el evento regional de Líderes de la Seguridad de la Información, organizado por Security Advi...

26/Feb/2010
32 seg.
Lanzamiento de los Servicios de Security Advisor

El pasado 14 de abril se llevó a cabo el Kick Off de Servicios Profesionales de nuestra empresa en el Restaurant RUMI en Montevideo. Dicho lanzamiento congregó un marco muy interesante de asistentes ...

26/Feb/2010
35 seg.
Security Advisor Argentina ya es una realidad!

Respondiendo a un plan de expansión regional de sus servicios, nuestra empresa ya tiene su oficina en Buenos Aires - Argentina. Ubicada en la zona de Puerto Madero, tiene la fuerza de sus antecesoras...

26/Feb/2010
19 seg.
Security Advisor galardonada en Check Point Sales Kick Off

El pasado 16 de marzo en el Hotel Melía de Buenos Aires, Check Point congresó a canales de Argentina, Chile, Paraguay y Uruguay, entre los cuales estuvo presente nuestra empresa. En dicho evento se br...

26/Feb/2010
20 seg.
Operación Aurora – Nueva vulnerabilidad de Internet Explorer

Tanto Google, como otras grandes Corporaciones a fin de ingresar al mercado chino deben de adaptarse a las restricciones que éste impone; esto implica, entre otras cosas, censurar determinados resulta...

26/Feb/2010
01:08 min.
Security Advisor designado como Partner de NetWrix

Nuestra constante búsqueda de soluciones en el mercado de la seguridad de la información nos llevó a concretar nuestra designación como partner autorizado para Chile y Uruguay de NetWrix Corporation. ...

26/Feb/2010
23 seg.
Obtenga por email nuestro exclusivo newsletter con toda la info de interés para su empresa.
Soluciones

Soluciones superiores en seguridad de la Información.

Destacado
GFI LANguard: Potente escáner de red, seguridad y puertos con capacidades de auditoría de red

Gfi languard es una galardonada solución de escáner de red y de seguridad utilizada por más de 20.000 clientes que le permite analizar su red y puertos para detectar, evaluar y rectificar vulnerabilidades de seguridad con el mínimo esfuerzo administrativo.

Soluciones de Administracción, Monitoreo y Auditoría

Ingreso de cliente
e-mail Clave
Recordar datos
Info
(+598) 2400.4378
Dirección: Edificio Torre El Gaucho - Constituyente 1467 Piso 17, Montevideo