Demuestran cómo acceder al sistema informático de las máquinas de Metro o Renfe

Una máquina expendedora en el metro de Madrid
Una usuaria del metro ante una máquina expendedora. (ARCHIVO)
Ampliar
  • Los fallos de seguridad de las máquinas permitirían obtener billetes con descuento o los datos de las tarjetas usadas durante la compra.
  • También se podía acceder al circuito de cámaras de videovigilancia.

El investigador español Alberto García Illera ha demostrado en la conferencia anual de 'hackers' DefCon en Las Vegas los posibles fallos de seguridad que existen en el sistema de control de transportes de metro y ferrocarriles español.

Según informa el blog de seguridad informática Ontinet de la compañía Eset, en su charla, el español ha demostrado cómo se puede acceder al sistema desde los terminales que están a disposición del público y realizar acciones como obtener billetes con descuento o los datos de las tarjetas usadas durante la compra. La presentación de Alberto García demostraba la posibilidad de acceder al sistema para obtener abonos con descuento para usuarios de la tercera edad o acceder al circuito de cámaras de videovigilancia de la red de transportes.

Los fallos podrían causar perjuicios a empresa y usuarios "La mayoría de vulnerabilidades que se han presentado consisten en fallos de diseño que pueden ser aprovechados por un atacante externo tanto en un ataque físico como remoto. La parte técnica demostraba cómo acceder remotamente a los terminales utilizando las características de DNS", informa Ontinet.

Según el laboratorio de seguridad, el español ha demostrado su voluntad de ayudar a solucionar estos graves fallos para que los posibles atacantes malintencionados no puedan aprovecharse y causar perjuicios a las empresas de transporte o a los usuarios.

Metro de Madrid ha asegurado a 20minutos.es que "sus técnicos están comprobando" lo expuesto en la conferencia.

A principios de julio, otro investigador español, Sebastián Guerrero, hacía público en su blog una vulnerabilidad en la aplicación de la red de fotografía Instagram. Sebastián denunciaba un fallo en el control de acceso a las cuentas de la aplicación que permitía a cualquier usuario añadirse a sí mismo como amigo en cualquier otra cuenta de la red social y acceder a las fotos de cuentas privadas.

Más fotos relacionadas

Cerrar

Mostrar gráfica

¿Cómo leer la gráfica?

  • Hay tres variables que se distinguen por colores: ECO de 20minutos.es, en rojo; ECO en redes sociales, en verde, y ECO total (una combinación de los dos anteriores), en azul. El usuario puede activar o desactivar cada una de ellas en cualquier momento con los botones que aparecen justo debajo de la representación gráfica.
  • Al pasar el ratón por cada punto de la gráfica aparecerá el valor (en porcentaje) de cada una de las variables que estén activadas en una fecha y una hora concretas.
  • Zoom: Al seleccionar una zona de la gráfica cualquiera, esta se ampliará. Automáticamente aparecerá un botón a la derecha con las letras reset zoom. Pinchando ahí, la gráfica volverá a su posición inicial.

Más información

29 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
El Cochino Rico
1
Avatar de El Cochino Rico
El Cochino Rico, 30.07.2012 - 18.07h

    ¿y nadie vigila como meten aparatos extraños en las ranuras de las maquinas expendedoras?

    Ya no puede recibir valoraciones 0
    2 Comentario oculto Leer comentario
    SOY ESPAÑOL
    2
    Avatar de SOY ESPAÑOL
    SOY ESPAÑOL, 30.07.2012 - 18.35h

      Esas cosas no se cuentan hombre!

      Ya no puede recibir valoraciones +15
      3 Comentario oculto Leer comentario
      peludito
      3
      Avatar de peludito
      peludito, 30.07.2012 - 18.38h

        lo peor es que seguramente este señor ya ha robado bastantes datos de usuarios y los ha utilizado y vendido a otros hackers y/o les ha dado tickets gratis a los amiguetes y familiares a que si?!

        Ya no puede recibir valoraciones -11
        4 Comentario oculto Leer comentario
        303541
        4
        Avatar de 303541
        303541, 30.07.2012 - 18.46h

          ¿Y los posibles atacantes malintencionados no podrían encontrar las vulnerabilidades de las cuentas en Suiza y las Islas Caimán de los que nos tiernen cogidos por los fondillos y repartir esa fortuna a su antojo, pues de cualquier manera sería mejor que de la manera ávara que actualmente está?

          Ya no puede recibir valoraciones +8
          5 Comentario oculto Leer comentario
          RoBeRtO.
          5
          Avatar de RoBeRtO.
          RoBeRtO., 30.07.2012 - 18.47h

            ¡¡ Se descubrió el pastel !!!

            Ya no puede recibir valoraciones +3
            6 Comentario oculto Leer comentario
            carlosl
            6
            Avatar de carlosl
            carlosl, 30.07.2012 - 18.55h

              A mi me parece normal un fallo de este tipo con la cantidad de intrusismo que existe en la informática en este país. No es raro ver abogados, quimicos , psicologos y demás reciclandose , y por ende abaratando y prostituyendo la profesión. Rarisimo el informático con más de dos años de estudios profesionales o que no hayan terminado la carrera en tiempo .... por eso pasa lo que pasa.

              Ya no puede recibir valoraciones -2
              7 Comentario oculto Leer comentario
              Esteban.López
              7
              Avatar de Esteban.López
              Esteban.López, 30.07.2012 - 19.06h

                Ahora se empezarán a ver el daño que hacen los recortes en I+D... Total, los ricos en metro no van. Se la sudará al pp.

                Ya no puede recibir valoraciones +4
                8 Comentario oculto Leer comentario
                City of London 6
                8
                Avatar de City of London 6
                City of London 6, 30.07.2012 - 19.08h

                  Siempre pensando en robar.

                  Tambien es muy facil robarle el monedero a una vieja, pero eso no significa que haya que hacerlo.

                  Que asco, Dios mio!!!!

                  Ya no puede recibir valoraciones +4
                  9 Comentario oculto Leer comentario
                  Naranja
                  9
                  Avatar de Naranja
                  Naranja, 30.07.2012 - 19.14h

                    En mi bici no tengo porque hackear, robar, investigar, expoliar, destrozar, implorar, llorar, tergiversar, gastar, denunciar o chabacanear.... Absolutamente NADA. Tan sólo disfrutar y pedalear con alegría.

                    ¡Pardillos!

                    ¡Chorizos!

                    ¡Pringados!

                    ¡Arrastrados!

                    ¡Degenerados!

                    Ya no puede recibir valoraciones -7
                    11 Comentario oculto Leer comentario
                    KaRmEn Socialista
                    11
                    Avatar de KaRmEn Socialista
                    KaRmEn Socialista, 30.07.2012 - 19.31h

                      naranjito heroe

                      Ya no puede recibir valoraciones -7

                      Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

                      Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

                      cargando

                      Escribir comentario o corrección

                      3000 caracteres pendientes

                      Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

                      Código seguridad

                      Normas para comentar en 20minutos.es
                      • Esta es la opinión de los internautas, no la de 20minutos.es.
                      • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
                      • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
                      • Por favor, céntrate en el tema.
                      • Normas y protección de datos