ProtegeTuOrdenador.com

  • Aumentar fuente
  • Fuente predeterminada
  • Disminuir fuente
Inicio Artículos archivados

La seguridad de las tarjetas bancarias, comprometida gravemente

Hits smaller text tool iconmedium text tool iconlarger text tool icon

"Básicamente, lo que hace es explotar un fallo en el chip y en el sistema de pin. Hace que el terminal piense que se ha introducido el pin correcto, y la tarjeta autoriza la transacción con su firma", afirma el Dr. Saar Drimer, uno de los investigadores.

La BBC afirma que su periodista asistió a una demostración práctica en la cafetería de la Universidad. El equipo puso el hardware en una mochila, un cable de conexión con la tarjeta falsa a través de la manga de la chaqueta y la tarjeta falsa en la mano. Cuando llegó la hora de pagar, insertó la tarjeta en el lector e introdujo "0000" en lugar del PIN verdadero. Probaron con dos tarjetas de crédito y débito diferentes y funcionó en todas elllas.

Este no es el primer fallo en el chip y en el sistema PIN, pero su simplicidad hace que sea extremadamente peligroso.

El Dr. Steven Murdoch, otro de los miembros del equipo, afirma que "en la práctica, alguien con la suficiente capacidad técnica podría construir un dispositivo que llevase a cabo el ataque y luego venderlo en Internet como hacen los cibercriminales". Por ahora, se desconoce si este tipo de ataque ha sido descubierto (y usado ya) por los cibercriminales.

Las entidades bancarias y las compañías de tarjetas de crédito ya han sido alertadas, aunque dicen que pueden hacer poco por el momento.

Stephen Howes, CEO de CrIDsure, afirma que "como sabemos, la industria bancaria se auto-regula, así que no pueden enterrar la cabeza en la arena especialmente cuando es responsable de la vigilancia de su propio fraude. Los consumidores están siendo forzados a usar un sistema que ya ha sido roto, y en última instancia son los consumidores quienes lo sufren. El chip y el PIN no pueden ser considerados más como una solución y los bancos deben hacer un cambio radical en su enfoque, que sin duda no les llevará sólo cinco minutos".

FUENTE

 

Calendario de formación

<<  Febrero 2012  >>
 Lu  Ma  Mi  Ju  Vi  Sa  Do 
    1  2  3  4  5
  6  7  8  9101112
13141516171819
20212223242526
272829    

Formularios de inscripción a los cursos