Noticias
Investigador español muestra en Defcon vulnerabilidades en el sistema de transporte público español
Un informático español ha presentado en el evento hacker Defcon que se celebra en Las Vegas, una conferencia en la que muestra graves vulnerabilidades de seguridad en distintas áreas del sistema de transporte público español, desde las máquinas expendedoras de billetes de Metro o Renfe o el acceso al sistema de videovigilancia.
En su presentación, cubierta por la firma de seguridad ESET, Alberto García Illera ha mostrado cómo conseguir billetes con descuentos de las máquinas o lo que es peor, datos de tarjetas de crédito de clientes que han accedido al sistema.
La mayoría de vulnerabilidades que se han presentado consisten en fallos de diseño que pueden ser aprovechados por un atacante externo tanto en un ataque físico como remoto. La parte más técnica ha recaído en cómo acceder remotamente a los terminales utilizando las características de DNS.
El investigador español ha demostrado cómo acceder al sistema embebido que incorpora versiones obsoletas de Windows XP y obtener billetes gratuitos o volcado de las tarjetas de crédito usadas para adquirir los billetes en ese terminal.
García Illera se ha comprometido a ayudar a solucionar estos graves fallos para que atacantes malintencionados no se aprovechen de los mismos y causen un perjuicio económico tanto a las empresas de transporte como a los usuarios.
-
A FondoHace 6 díasEl modelo Astra de OpenAI alarma a los expertos en seguridad de la IA
-
NoticiasHace 6 díasAMETIC cierra con el anuncio de la Estrategia Deep Tech y un pacto de estado sobre IA
-
NoticiasHace 6 díasAcer Veriton RI110 Mini Workstation, lista para Qubi Claw y cargas de trabajo de IA agéntica
-
NoticiasHace 6 díasQualcomm presenta los procesadores Dragonwing para IoT y sectores industriales

