Terminales que procesan pagos con tarjetas tienen serios problemas de seguridad

Los aparatos para procesar pagos de tarjetas de crédito, conocidos como “terminales de pagos” tienen serios problemas de seguridad, según demostraron ayer dos investigadores durante la conferencia anual de “Black Hat”

Rafael Domínguez, un español que demostró la vulnerabilidad de los aparatos, dijo que utilizando una tarjeta de crédito falsa, con un código especial escrito en la cinta magnética, cualquier persona pudiera penetrar las terminales de pago e instalar un troyano designado para grabar los números de las tarjetas de créditos y los números de identificación personal que las personas utilizan. Esta información pudiera ser después transmitida secretamente a un servidor para ser usada por los ladrones.

Otra vulnerabilidad demostrada por Dominguez y su compañero de trabajo, un alemán que se presentó como “Nills” muestran como alguien pudiera usar el mismo sistema para engañar a la terminal, ordenándole que imprimiera un recibo sin que realmente el pago hubiera sido procesado. Básicamente esto permitiría a cualquier persona adquirir los productos sin pagar un centavo, mientras que la tienda piensa que el pago fue realizado, ya que tienen un recibo como si el banco hubiera procesado la transacción.

Dominguez y Nills aclararon que además de estas vulnerabilidades, existen otras, que permiten interceptar la comunicación entre la terminal de pagos y el banco que procesa la transacción.

Los investigadores se negaron a revelar cuales eran los modelos de terminales de pagos que habían utilizado, y durante la demostración cubrieron los logos de las máquinas para que no fueran identificadas, sin embargo dijeron que los 3 modelos eran sumamente populares y eran usados en varios países de USA, América Latina y España. Ambos dijeron ya le habían avisado a los fabricantes de las máquinas sobre la vulnerabilidad, y uno de ellos estaba trabajando en una actualización del software que la máquina utiliza, aunque Dominguez aclaró que tomará meses antes de que arreglen el problema.

Send to Kindle

Trackbacks/Pingbacks

  1. Bitacoras.com - 2012/07/26

    Información Bitacoras.com…

    Valora en Bitacoras.com: Los aparatos para procesar pagos de tarjetas de crédito, conocidos como “terminales de pagos” tienen serios problemas de seguridad, según demostraron ayer dos investigadores durante la conferencia anual de “Black Hatâ…..

Leave a Reply