Estas aquiContenido / Cajeros automáticos regalan dinero
Cajeros automáticos regalan dinero
Hace un mes un individuo se acercó a un cajero de una gasolinera en Virginia Beach (EE.UU.). Tras teclear varios números retiró su dinero y se fue por donde había venido... aunque no tardó demasiado en volver para retirar más fondos [CNN vídeo].
Hasta aquí, todo aparentemente normal. Al menos hasta que, nueve días después, una persona se acercó al mostrador de la gasolinera para advertir que el cajero estaba dispensando fondos cuatro veces superiores a lo solicitado...?
La explicación es sencilla, pero sorprendente: nuestro sujeto inicial había reprogramado el cajero aprovechando que la contraseña que permite acceder al modo de configuración seguía siendo la misma que por defecto proporciona el fabricante. Como resultado, el cajero dispensaba billetes de 20 dólares, pero sólo cargaba 5 dólares por cada uno.
Teniendo en cuenta que existen más de 70.000 de estas máquinas (Tranax Mini-Bank 1500) repartidas por Estados Unidos y que el manual de manejo (incluyendo las contraseñas por defecto) puede adquirirse y descargarse desde el sitio web del fabricante, es fácil suponer la posible magnitud del descuido.
Añadido (19:00): Los manuales de cajeros están también disponibles vía Google. Como bien afirma Microsiervos, sólo es posible aprovechar el descuido mediante una tarjeta no rastreable. Eso no sería posible -creo- en España, pero en Estados Unidos existen tarjetas de débito de prepago, cuyo usuario es ilocalizable. En cuanto a la eficacia de las cámaras de seguridad del cajero, también es discutible. Lo cierto es que ahora mismo la policía de Virginia Beach está llamando a la colaboración ciudadana, ante la imposibilidad de identificar al primer "reprogramador" de cajeros.
Lo crean o no ése es el password por defecto de estos (y otros) cajeros.
Y ya no es que la contraseña sea mala, es que ¿cómo puede ser que una máquina para dispensar dinero venga con una password por defecto?
Si esa es la maxima seguridad que podemos esperar...
Lo verdaderamente gracioso es que un profesional en materia de seguridad (es un cajero automatico, no una maquina de chocolatinas) sea tan imbecil como para dejar el password por defecto.
pues eso , una mas, esto lo lei yo hace 9 años
el tema de los passwords por defecto, o del tipo 123456, se usan en incontables empresas y en servidores de todo tipo... Por eso no es de extrañar que ni se hayan molestado en cambiar un password...
esto se podria solucionar compartimentando la ventanillas por donde sale el dinero sacando los billetes de distinta denominacion por distintos caminos y con sensores que comfirmaran que camino siguio el billete.
He trabajado 4 años reparando cajeros automaticos hasta que fui despedido por racismo. Por si acaso no vendo información.