Autor Tema: Asi es la estafa del Redbanc  (Leído 13369 veces)

Desconectado grx8

  • Experto
  • *****
  • Mensajes: 11298
Asi es la estafa del Redbanc
« en: Agosto 07, 2012, 12:19:29 pm »
Ven que no miente y tenía razón?  :clap:









Desconectado Toolero

  • Novato
  • *
  • Mensajes: 48
Re:Asi es la estafa del Redbanc
« Respuesta #1 en: Agosto 07, 2012, 12:37:15 pm »
Bien raro el teclado falso, no se le ve electrónica.

Desconectado zenco

  • Avanzado
  • ****
  • Mensajes: 1958
  • Ford F-150 Lariat 5.0 V8
Re: Re:Asi es la estafa del Redbanc
« Respuesta #2 en: Agosto 07, 2012, 12:41:01 pm »
Bien raro el teclado falso, no se le ve electrónica.

Detrás de lad gomitas, la placa verde

Enviado desde mi Sony Xperia S usando Tapatalk 2

Desconectado Toolero

  • Novato
  • *
  • Mensajes: 48
Re:Asi es la estafa del Redbanc
« Respuesta #3 en: Agosto 07, 2012, 12:45:20 pm »
Se ve la placa verde, pero y la lógica? El "coso" negro al lado del botón amarillo? Más que un dispositivo real parece una prueba de concepto.

De todas maneras, hay que andar con ojo. Ahora cuando voy al cajero casi lo desarmo a tirones para ver si sale alguna pieza.

Desconectado Melko

  • Avanzado
  • ****
  • Mensajes: 1885
Re:Asi es la estafa del Redbanc
« Respuesta #4 en: Agosto 07, 2012, 12:47:03 pm »
hace rato que se sabe, vean el otro post mejor, hace rato dijeron en el mismo foro.

saludos

Desconectado Toolero

  • Novato
  • *
  • Mensajes: 48
Re:Asi es la estafa del Redbanc
« Respuesta #5 en: Agosto 07, 2012, 12:50:04 pm »
Se acaba de reportar una falla de seguridad del Banco Estado que permite acceder remotamente a los códigos de las tarjetas de coordenadas, información que podría haberse usado en la estafa masiva.

Desconectado DON QUELO

  • Moderador
  • Experto
  • *****
  • Mensajes: un montón
  • Que Hubo?
Asi es la estafa del Redbanc
« Respuesta #6 en: Agosto 07, 2012, 12:55:05 pm »
Se acaba de reportar una falla de seguridad del Banco Estado que permite acceder remotamente a los códigos de las tarjetas de coordenadas, información que podría haberse usado en la estafa masiva.

Esa mierrrr de las tarjetas de coordenadas... No se como la súper aun las permite, debería ser todos con digi/múlti/lo_que_sea así el código de usa una sola vez, claramente también se debe poder violar, pero no es tan burda la estafa como la tarjetita


Sent from Quelofono using Tapatalk
Hemos pronunciado no sé cuántos millones de veces la palabra "libertad", pero no sabemos lo que es, porque no la hemos vivido, y la estamos interpretando como permisividad.

José Saramago

Desconectado Toolero

  • Novato
  • *
  • Mensajes: 48
Re:Asi es la estafa del Redbanc
« Respuesta #7 en: Agosto 07, 2012, 12:57:33 pm »
En este caso daría lo mismo que fuera con digipass, dado que la vulnerabilidad otorga acceso a un archivo donde se logean los códigos.

Desconectado DON QUELO

  • Moderador
  • Experto
  • *****
  • Mensajes: un montón
  • Que Hubo?
Re:Asi es la estafa del Redbanc
« Respuesta #8 en: Agosto 07, 2012, 13:07:12 pm »
En este caso daría lo mismo que fuera con digipass, dado que la vulnerabilidad otorga acceso a un archivo donde se logean los códigos.



no caché  :-[


tal vez puedan acceder a los algoritmos de generacion dos codigos, pero esa ya es una estafa de mas alto nivel... en cambio a que te vean el codigo mientras haces la transferencia, da lo mismo ya que se puede usar una vez, al menos en el BCI es asi, supongo que en el resto de los bancos con digipass es igual
Hemos pronunciado no sé cuántos millones de veces la palabra "libertad", pero no sabemos lo que es, porque no la hemos vivido, y la estamos interpretando como permisividad.

José Saramago

Desconectado Toolero

  • Novato
  • *
  • Mensajes: 48
Re:Asi es la estafa del Redbanc
« Respuesta #9 en: Agosto 07, 2012, 13:12:36 pm »
El problema es bien simple: aunque el código de la transacción viaje por un canal seguro (HTTPS), al llegar al servidor que registra la transacción éste logea (registra en un archivo) los datos de la misma, *en claro*.

Normalmente eso no es problema, pero la vulnerabilidad otorga acceso a dicho archivo, seguramente por una mala configuración de seguridad del servidor.

Desconectado Comufacho

  • Experto
  • *****
  • Mensajes: 11222
Re:Asi es la estafa del Redbanc
« Respuesta #10 en: Agosto 07, 2012, 13:15:03 pm »
Chuuu, el fin de semana recuerdo haber girado en un cajero asi... clave cambiada de inmediato :cop2:

Desconectado The South Face

  • Experto
  • *****
  • Mensajes: 12080
Re:Asi es la estafa del Redbanc
« Respuesta #11 en: Agosto 07, 2012, 13:23:50 pm »
ese mail es mas viejo que el hilo negro, pero con eso obtienes 2700 claves y giras el dinero en una tarde de dia domingo (menor movimiento) en una ciudad del sure??

Desconectado Tandersan

  • Experto
  • *****
  • Mensajes: 10032
Re:Asi es la estafa del Redbanc
« Respuesta #12 en: Agosto 07, 2012, 13:28:35 pm »



no caché  :-[


tal vez puedan acceder a los algoritmos de generacion dos codigos, pero esa ya es una estafa de mas alto nivel... en cambio a que te vean el codigo mientras haces la transferencia, da lo mismo ya que se puede usar una vez, al menos en el BCI es asi, supongo que en el resto de los bancos con digipass es igual

Efectivamente en el lado del "cliente", un digipass es más seguro del momento en que sólo pueden ver el código utilizado por única vez; en cambio la tarjeta tiene todas las coordenadas. Pero en términos de pérdida o robo, tienen el mismo nivel de seguridad, por lo mismo creo que lo mejor es que uno siempre esté preocupado de no perder de vista tales dispositivos; o de no sacarlos de casa como hago yo.

Conozco casos que dejaban el digipass en el escritorio y salían a almorzar; o andan con la tarjeta de coordenadas en camisa blanca -se notaba a la legua-

En términos de transmisión de datos -es decir, ingresaste la clave y enviaste una solicitud- si el daot o si la comunicación está encriptada en a lo menos 128 bits, es muy, muy, muy dificil que puedan abrir el dato. Encontrar un código con 2 elevado a 128 posibilidades requiere una infraestructura tal que no hace viable el robo particular. Para eso es mejor dedicar esfuerzos a robar tarjetas de crédito en transacciones web, por ejemplo.

Ahora en términos de información del banco, me resulta increíble de creer que tengan los datos sin encriptar o cifrar. Si están en modo "texto", cualquiera podría leerlos. Yo asumo que están protegidos de manera que sea imposible llegar y llevarse un lote de datos así como así, y leerlos. Pero puede ser.
Structure. Logic. Function. Control.
A structure cannot stand without a foundation.
Logic is the foundation of function.
Function is the essence of control.
I am in control.

Desconectado Tandersan

  • Experto
  • *****
  • Mensajes: 10032
Re:Asi es la estafa del Redbanc
« Respuesta #13 en: Agosto 07, 2012, 13:29:29 pm »
El problema es bien simple: aunque el código de la transacción viaje por un canal seguro (HTTPS), al llegar al servidor que registra la transacción éste logea (registra en un archivo) los datos de la misma, *en claro*.

Normalmente eso no es problema, pero la vulnerabilidad otorga acceso a dicho archivo, seguramente por una mala configuración de seguridad del servidor.

Me desayuno, pero puede ser.
Structure. Logic. Function. Control.
A structure cannot stand without a foundation.
Logic is the foundation of function.
Function is the essence of control.
I am in control.

Desconectado Toolero

  • Novato
  • *
  • Mensajes: 48
Re:Asi es la estafa del Redbanc
« Respuesta #14 en: Agosto 07, 2012, 13:34:19 pm »
Citar
Me desayuno, pero puede ser.

Es, según leo el log es del día de hoy y ya acumula 1GB en datos.

Desconectado DON QUELO

  • Moderador
  • Experto
  • *****
  • Mensajes: un montón
  • Que Hubo?
Re:Asi es la estafa del Redbanc
« Respuesta #15 en: Agosto 07, 2012, 13:34:47 pm »
pero ahi estaria vulnerada la seguridad del banco mas que la de los usuarios  y monos ultra mega secos capaz de kgar al pentagono siempre van a haber, la gracia es que los bancos protejan a sus clientes de que no los estafen tan facilmente
Hemos pronunciado no sé cuántos millones de veces la palabra "libertad", pero no sabemos lo que es, porque no la hemos vivido, y la estamos interpretando como permisividad.

José Saramago

Desconectado The South Face

  • Experto
  • *****
  • Mensajes: 12080
Re:Asi es la estafa del Redbanc
« Respuesta #16 en: Agosto 07, 2012, 13:49:27 pm »
Me desayuno, pero puede ser.

no puedes darte vuelta la chaqueta tan facil  :cop2: :cop2: :cop2: :cop2: :cop2: hasta antes de este post eras uno de los del grupo zenco que encontraban imposibles estas cosas y te burlabas de toda hipotesis que no fuera la vieja y tradicional clonacion :cop2: :cop2: :cop2: :cop2:

lo que dice el amigo Toolero es casi lo mismo que dije al principio, revisa, solo hago un alcance, el amigo Toolero dice que pueden obtener los datos en el servidor central (por lo que entiendo) y yo planteo que los pueden obtener en algun punto entre el cajero y la primera central telefonoca que realiza la conmutacion, por eso la duda era si esos cajeros transmitian los datos por linea telefonica, porque son de un sector muy acotado (unas.... 5 cuadras??) y de ser asi es probable que todas esas comunicaciones pasen por un mismo armario telefonico, de intercenir ese armario obtienes los datos y solo necesitas descifrarlos. Hasta ayer los capos de aca decian que era imposible descifrarlos, hoy el amigo jack acaba de postear una noticia que deja en evidencia que ya se han descifrado datos mas complejos (variables) y estos de aca son datos fijos (si alguien cambio la clave despues de girar en otro cajero no intervenido no lo habrian clonado)

Desconectado The South Face

  • Experto
  • *****
  • Mensajes: 12080
Re:Asi es la estafa del Redbanc
« Respuesta #17 en: Agosto 07, 2012, 13:52:07 pm »
pero ahi estaria vulnerada la seguridad del banco mas que la de los usuarios  y monos ultra mega secos capaz de kgar al pentagono siempre van a haber, la gracia es que los bancos protejan a sus clientes de que no los estafen tan facilmente

ese es el punto importante, el banco NO va a reconocer que vulneraron su seguridad para no perder masivamente clientes, aunque devuelva los monos le conviene mantener la tesis de un fraude mas rustico que lo podria solucionar de aqui a fin de año implementando chip en cada tarjeta. El chip no impide el fraude coibernetico, solo el fraude en cajeros, por lo tanto si se afirman en cajeros vulnerados tendrian la solucion y recuperan la confianza de los c,ientes, si reconocen que sus sitemas informaticos fueron vulnerados la noticia de los chip's no los va a ayiudar mucho.

Desconectado gus002

  • WebMaster
  • Avanzado
  • *****
  • Mensajes: 1018
Re:Asi es la estafa del Redbanc
« Respuesta #18 en: Agosto 07, 2012, 13:56:45 pm »
Es, según leo el log es del día de hoy y ya acumula 1GB en datos.

Donde sale eso ?? por que hay que ser muy wn pa tener un servidor con las coordenadas de las tarjetas .... yo que manejo servidores con muchas menos transacciones y datos mucho menos importantes, las claves nunca se manejan desencriptadas y mucho menos las claves de los usuarios y muuucho menos las validaciones se realizan en el mismo servidor de los datos ...

Por eso se me hace tan dificil creer que hay una fuga de info de 5 bancos por separado pa pensar en algo asi



Desconectado The South Face

  • Experto
  • *****
  • Mensajes: 12080
Re:Asi es la estafa del Redbanc
« Respuesta #19 en: Agosto 07, 2012, 14:00:51 pm »
Donde sale eso ?? por que hay que ser muy wn pa tener un servidor con las coordenadas de las tarjetas .... yo que manejo servidores con muchas menos transacciones y datos mucho menos importantes, las claves nunca se manejan desencriptadas y mucho menos las claves de los usuarios y muuucho menos las validaciones se realizan en el mismo servidor de los datos ...

Por eso se me hace tan dificil creer que hay una fuga de info de 5 bancos por separado pa pensar en algo asi




1º son 9 bancos
2º por la línea de comunicacion viaja la info de la huincha magnetica y la clave que digitas manualmente para validar o autenticar la transaccion, si "copias" esa info en el camino no necesitas vulnerar la base de datos de ningun banco.

Tags:
     


    A la memoria de Alex Feliú a.k.a Rommel