Quantcast
Trucos para Windows | Trucos para Messenger | Acerca de...


07 septiembre, 2008

Hackeo de tarjetas de crédito RFID

Diariamente cientos de personas son engañadas por medio del phishing y la ingeniería social para robar su información financiera, pero esto no sólo sucede en internet, fuera de la red también se corre el peligro de ser engañado o que roben nuestros datos sensibles sin que lo notemos.

Un claro ejemplo lo podemos ver en el siguiente video, allí se demuestra lo sencillo que es capturar la información de una tarjeta de crédito RFID, es decir, una tarjeta que permite transmitir su información sin contacto físico con el lector. El video de Boing Boing se encuentra en inglés y aunque no te lleves bien con el idioma, sirve como ejemplo práctico de lo sencillo y barato que es utilizar un dispositivo snifeador de tarjetas (en este caso unos 8 dólares en eBay):


Lindo para tener uno por el estilo y salir a pasear por el shopping :), por más información sobre el tema te recomiendo la lectura de este artículo en Versvs' Blog y sus links incluidos.

Ver también:
Consejos para comprar online.
Ejemplo phishing a un banco.

4 comentarios:

Paco dijo...

A todos nos gusta que los avances tecnológicos nos hagan la vida más cómoda pero siempre y cuando no afecte a nuestra seguridad.

Si tener una tarjeta con RFID conlleva que me puedan robar sin enterarme... mal vamos.
Yo las pondria un boton para activar o desactivar igual que el bluethoot :)

SpamLoco dijo...

Además a muchas les gusta el sonidito de la tarjeta cuando pasa por la maquinita :P, una razón más para que no usen estas otras más modernas. :D

Brian.ERC dijo...

No he entendido muy bien como es que se hace (mi inglés es pesimo), pero me gustaría saber si has encontrado algún mecanismo de precaución o algo similar. El tema de la seguridad cada vez se vuelve algo más complicado, avanzamos en tecnología con gran inseguridad. Se avanza más de lo que se mejora, es decir, en vez de "perfeccionar" lo que existe, se deja de lado y se busca algo "nuevo", y siempre aparece con fallas.

Creo que deberían empezar a mejorar lo que ya hay, y en base a eso avanzar, en lugar de "avanzar para perfeccionar".

No puede ser que aparezcan problemas de seguridad de éste tipo.

Muchas gracias por la información :)

Saludos y suerte!, se feliz ^^

SpamLoco dijo...

Que tal Brian, en el link de Versvs' Blog hay bastante info, han tratado el tema varias veces.

:)

Publicar un comentario en la entrada

Con la opción Nombre/URL puedes ingresar tu nombre y página web.



Si la información te ha resultado útil, por favor considera suscribirte al blog por medio del canal RSS o vía e-mail para recibir de forma gratuita los boletines directamente en tu correo.