• ¿Quieres apoyar a nuestro foro haciendo una donación?, entra aquí.

Esta pasando , posible Hackeo a Banco Chile a nivel nacional

Releyendo el tema pillo ésto.
Los cajeros son computadores tipo de "escritorio", y tienen entradas de puerto paralelo... o usb... y tarjetas de red...y algunos de wifi.
Años atrás, cuando el ingeniero original que instaló los cajeros (el mito es que fue el mismo ingeniero quien los instaló todos) lo hizo siguiendo la normativa interna del fabricante... y nunca la actualizaron.

Eso significa que aún deben haber varios cajeros que al abrirle la tapa tengan los puertos físicos sin remover, e incluso que no tengan ni siquiera iptables o nada que impida mapear la ubicación lógica de cada unidad en su red propia porque están abiertos de red conversando entre ellos (en teoría se puede construir una mesh network si se comunican entre ellos, entregando de paso su ubicación (si te fijas en la nomenclatura que se imprime en la boleta cuando sacas plata, cada cajero tiene un número único, y eso además de entregar ubicación entrega jerarquía en esa red). De conectarse físicamente o por un header http piruja (porque no me cabe duda que si son win98 o win 3.11 work van a tener activada esa "pifia"), pasando ese punto y estando todo obsoleto, perfectamente e hipotéticamente eso también es una entrada al sistema de validación porque lo verifica ese mismo terminal. Tendría que estar muy mal configurado para que desde el cajero pudieran pasar al swift, ya que tienen límites de montos. Pero me da más la idea que este cagazo fue por no incluir un higienizador de html/javascript en algun webservice residente en los servidores internos "para ahorrar".

Obviamente esto lo comento a modo teórico e hipotético que no tiene nada que ver con la realidad, y que de paso me eximo de cualquier responsabilidad ya que son cosas tan antiguas que no deberían constituir detalles propios del funcionamiento actual de la red de cajeros automáticos instalados.
Creo haber mencionado en este mismo tema, que vi dos veces cajeros con Windows 3.11 funcionando, del bancoestado :ohno:
así que esto no es de extrañar
 
y corte de jueces con win xp.
seguramente no pueden cambiar el sistema operativo porque mandaron a hacer software en java en una versión específica, y hacer upgrade significaría actualizar todo... eso implica que todas las vulnerabilidades de esa época aún no las parchan. Quién lo diría... jeje. Tendrían que ser un abismo de hueones de tener esos aparatos conectados a internet.

La gran mayoría de empresas de gente vieja aun tiene winblows xp por la misma razón.
Me gusta cuando les pasan cosas malas, y lloran contra los juanquers.
 
Creo haber mencionado en este mismo tema, que vi dos veces cajeros con Windows 3.11 funcionando, del bancoestado :ohno:
así que esto no es de extrañar
Creo que los algunos payasos querían actualizar a W7 algunos cajeros :lol3:
 
Creo que los algunos payasos querían actualizar a W7 algunos cajeros :lol3:

De hecho, si el XFS para esos drivers de ATM funcionaran, y que los bancos pagaran las licencias....
Creo haber mencionado en este mismo tema, que vi dos veces cajeros con Windows 3.11 funcionando, del bancoestado :ohno:
así que esto no es de extrañar
AMigafo, por que no? Revise lo que es el SNA
 
seguramente no pueden cambiar el sistema operativo porque mandaron a hacer software en java en una versión específica, y hacer upgrade significaría actualizar todo... eso implica que todas las vulnerabilidades de esa época aún no las parchan. Quién lo diría... jeje. Tendrían que ser un abismo de hueones de tener esos aparatos conectados a internet.

La gran mayoría de empresas de gente vieja aun tiene winblows xp por la misma razón.
Me gusta cuando les pasan cosas malas, y lloran contra los juanquers.
Ese tipo de gente es tan weona que solo piensa en su comodidad, les da lo mismo la actualización y parches de vulnerabilidades.. estan acostumbrados al papel de mano en mano en vez de la informatica.
 
Volver
Arriba