• ¿Quieres apoyar a nuestro foro haciendo una donación?, entra aquí.

Logran crear una aplicación para cargar tarjeta bip!

Estado
No está abierto para más respuestas.
mataron la wea eso si, ayer un usuario dio la pista de lo que pasaba en portalnet :sisi:
porque dices la mataron? tu crees que esto lo pueden arreglar en un dia ?
intenta usar alguna neurona y piensa un poquito lo que hay que hacer, el tiempo que tomara para poder evitar esto, para empezar se debe cambiar el tipo de tarjeta... piensa que mas hay que hacer
 
Piensa positivo, a fin de mes llegarás con la conciencia tranquila :lol2:

Nah! Solo quiero probar si la weaita funciona.

En todo caso lo mejor de todo esto es que se liberaron las Key. Yo pensaba que solamente con un lector de tarjetas se podían decodificar. Lo que es no saber wn ...
 
Y Pensar que debe por lo menos haber un weon en el mundo que debe cachar la wea de las tarjetas de creditos y se debe hacer cagar comprando weas tontas xD
 
No le veo tanto futuro a la wea... es cosa de que la misma gente de transantiago vea los logs o tracking (si es que tienen) masivamente de todas las tarjetas recargadas en puntos que para el sistema figuran como válidos. Luego eliminar todas las cargas en donde el punto de recarga no sea válido y bloquear la tarjeta por codigo, independientemente de si la ultima carga fue legal o no. Aunque si no tienen sumo cuidado en eso, van a dejar una cagada aún más grande de la que tenían :lol2:

El tema es que si no parchan eso, ahora sí que el sistema se va a la mierda. Va a pasar lo mismo que con los celulares antiguamente, se va a poner un weon en el bio bio con un equipo listo, te va a cobrar 10.000 y te va a cargar 20.000 :hands:
 
La wea ya salio en varios medios digitales y mañana sera portada seguro de LUN, ya fueee :hands:
 
No le veo tanto futuro a la wea... es cosa de que la misma gente de transantiago vea los logs o tracking (si es que tienen) masivamente de todas las tarjetas recargadas en puntos que para el sistema figuran como válidos. Luego eliminar todas las cargas en donde el punto de recarga no sea válido y bloquear la tarjeta por codigo, independientemente de si la ultima carga fue legal o no. Aunque si no tienen sumo cuidado en eso, van a dejar una cagada aún más grande de la que tenían :lol2:

El tema es que si no parchan eso, ahora sí que el sistema se va a la mierda. Va a pasar lo mismo que con los celulares antiguamente, se va a poner un weon en el bio bio con un equipo listo, te va a cobrar 10.000 y te va a cargar 20.000 :hands:

Tu solución se va a la mierda si tengo una tarjeta de respaldo para cargarla :hands:

Tienen dos soluciones.

a) Cambiar las Keys. Aquello deshabilitaría rapidamente esta app pero, por lo que estoy leyendo, Las keys no son muy difícil de obtener.
Es más. Si clonas tu tarjeta con saldo cargado legalmente me parece que esta solución no serviría.

b) Cambiar todo el sistema. Dejar de usar mifare classic de 1k y mudarse a otro sistema. Solución extremadamente cara por cierto.

El cagazo es bastante heavy. Apuesto por que van a cambiar las keys. (Para "entrar" a la tarjeta necesidas dos codigos que supuestamente no son públicos).
 
porque dices la mataron? tu crees que esto lo pueden arreglar en un dia ?
intenta usar alguna neurona y piensa un poquito lo que hay que hacer, el tiempo que tomara para poder evitar esto, para empezar se debe cambiar el tipo de tarjeta... piensa que mas hay que hacer
sip, pero si no supiera la wea hubiera pasado piola y todos felices wn.

lo unico bueno es que los de sonda van a mover la raja pa arreglar la wea
 
ADVIERTE ROBO DE DATOS
Tras conocerse la noticia, el ingeniero en software especializado en seguridad, Paulo Triviño, se comunicó con BioBioChile para dar a conocer un código malicioso dentro de la aplicación, que roba datos privados del usuario y su celular.
“En su código está incluido un exploit que al instalar el aplicativo, te vulnera la seguridad del celular“, afirma Triviño, quien agrega que esto permite el robo de claves de Gmail, Twitter y Facebook.
“Esto es hacking de ingeniería social. Te doy y te quito. A muchos la aplicación nunca les funcionara pero robará toda su información personal (…) Una aplicación de este tipo en las redes informales se tranza sobre los 1000 dólares. Por la efectividad de capturar mucha info”, agrega.
Así entonces, quienes hayan bajado e instalado la app, deben cambiar sus claves para sufrir más vulneraciones.

Fuente: BioBioChile http://www.biobiochile.cl/2014/10/1...ero-de-forma-fraudulenta-en-tarjeta-bip.shtml


:nonono:

No tengo acceso al codigo fuente para confirmar esto...
pero me tinca que es puro cuento para que no la usen, aunque si es verdad que lo dijo en twuiter un weon que andie conoce.
 
Tu solución se va a la mierda si tengo una tarjeta de respaldo para cargarla :hands:

Tienen dos soluciones.

a) Cambiar las Keys. Aquello deshabilitaría rapidamente esta app pero, por lo que estoy leyendo, Las keys no son muy difícil de obtener.
Es más. Si clonas tu tarjeta con saldo cargado legalmente me parece que esta solución no serviría.

b) Cambiar todo el sistema. Dejar de usar mifare classic de 1k y mudarse a otro sistema. Solución extremadamente cara por cierto.

El cagazo es bastante heavy. Apuesto por que van a cambiar las keys. (Para "entrar" a la tarjeta necesidas dos codigos que supuestamente no son públicos).

Estamos absolutamente de acuerdo, yo solo hablaba de una solución parche/desesperada para que el cagazo no se vea tan feo, y así ganan algo de tiempo mientras evalúan una solución definitiva, esta claro que el cagazo es enorme, ya desde el punto en que "al parecer" el sistema ni siquiera valida el punto de venta.
 
ADVIERTE ROBO DE DATOS
Tras conocerse la noticia, el ingeniero en software especializado en seguridad, Paulo Triviño, se comunicó con BioBioChile para dar a conocer un código malicioso dentro de la aplicación, que roba datos privados del usuario y su celular.
“En su código está incluido un exploit que al instalar el aplicativo, te vulnera la seguridad del celular“, afirma Triviño, quien agrega que esto permite el robo de claves de Gmail, Twitter y Facebook.
“Esto es hacking de ingeniería social. Te doy y te quito. A muchos la aplicación nunca les funcionara pero robará toda su información personal (…) Una aplicación de este tipo en las redes informales se tranza sobre los 1000 dólares. Por la efectividad de capturar mucha info”, agrega.
Así entonces, quienes hayan bajado e instalado la app, deben cambiar sus claves para sufrir más vulneraciones.

Fuente: BioBioChile http://www.biobiochile.cl/2014/10/1...ero-de-forma-fraudulenta-en-tarjeta-bip.shtml


:nonono:

No tengo acceso al codigo fuente para confirmar esto...
pero me tinca que es puro cuento para que no la usen, aunque si es verdad que lo dijo en twuiter un weon que andie conoce.

puede que si puede que no, mi informacion creo que a nadie le interesa
 
Estado
No está abierto para más respuestas.
Volver
Arriba