Me clonaron

Carlos E. Flores

Zombie
Miembro del Equipo
MOD
Se incorporó
17 Marzo 2005
Mensajes
28.530
No confundir las contactless con las tarjetas con chip. Son dos tecnologías distintas. Las contactless tienen RFID y tienen este logo (no el visa :zippy, el que parece wifi):
D2D96B_2566261b.jpg

Sobre los chips, no los clonan. Usan POS/cajeros antiguos que soportan solo chip banda magnetica, por lo que mientras convivan banda y chip, no tendrán problemas en clonar y realizar estafas. Lo malo es que la banda seguirá en nuestras tarjetas hasta que USA de el paso hacia la tecnología "nueva"

Saludos

Volviendo al punto, como bien me corregiste, son las contactless las fáciles de clonar sin siquiera tener contacto con la tarjeta. Me confundí al ver las fotos en donde había leído del tema.

Acá en castellano:

http://es.gizmodo.com/este-pequeno-aparato-puede-clonar-hasta-15-tarjetas-ban-1781957666

Las con chip traen un cifrado que las hace más difíciles de clonar.

En algunos reportajes hay gente que dice que mientras las con chip sigan saliendo con banda magnética son fáciles de clonar finalmente (la tarjeta, no el chip).

Lo malo es que los emisores de tarjetas se relajan respecto a la seguridad un poco (imagino por la inversión que se requeriría en un sistema más seguro, o por desidia, sepa Moya).

http://unaaldia.hispasec.com/2012/09/un-estudio-desvela-que-es-posible.html

Acá una forma ya vieja de robar la clave:

 

Onomzio

CEO Capa9
Se incorporó
22 Noviembre 2005
Mensajes
2.116
hoy apareció en las noticias que estaban utilizando un raspberry pi para almacenar información desde el dispensador de un cajero automático :omg
Aunque la noticia decía que aún no se lograba pulir el método de captura de la clave, por lo que eran dependientes de las microcamaras para grabar lo que se digitaba en el teclado del cajero....
Obligado a tapar como enfermo (AKA @Oveja Negra) el teclado en los cajeros.
 

Oveja Negra

Lagartija de Exportación
Se incorporó
23 Abril 2006
Mensajes
11.333
Lei la misma noticia hoy, pedazo de animal estafado (en reiteradas oportunidades) :lezippy3
 

unreal4u

I solve problems.
Miembro del Equipo
ADMIN
Se incorporó
2 Octubre 2005
Mensajes
13.604
yo siempre cuando digito el código tapo con la billetera, pero está weno el consejo de cubrir con tus otros dedos el código. Voi a empezar a hacerla tb.
 

clusten

ADMIN
Miembro del Equipo
ADMIN
Se incorporó
1 Julio 2007
Mensajes
6.239
hoy apareció en las noticias que estaban utilizando un raspberry pi para almacenar información desde el dispensador de un cajero automático :omg
Aunque la noticia decía que aún no se lograba pulir el método de captura de la clave, por lo que eran dependientes de las microcamaras para grabar lo que se digitaba en el teclado del cajero....
Obligado a tapar como enfermo (AKA @Oveja Negra) el teclado en los cajeros.
La raspberry la mencionaron para mostrar cómo que era tecnología de punta, pero es el mismo truco de antes (en lugar de un celular desarmado, una raspberry+módulo cámara)

Enviado desde mi XT1225 mediante Tapatalk
 

dertio.barcos

Dragon Trainer
Se incorporó
10 Noviembre 2014
Mensajes
1.839
La raspberry la mencionaron para mostrar cómo que era tecnología de punta, pero es el mismo truco de antes (en lugar de un celular desarmado, una raspberry+módulo cámara)

Enviado desde mi XT1225 mediante Tapatalk
Y más barato

Enviado desde mi PHOTON Q mediante Tapatalk
 

Dark Zeppelin

Fundador :yao
Se incorporó
21 Mayo 2006
Mensajes
9.604
Hasta los chip son clonables, pero es más caro para los delincuentes.
Pero al final a la banca le da igual porque uno de sus uges es vender seguros.

Enviado desde mi SM-G935F mediante Tapatalk
 

Carlos E. Flores

Zombie
Miembro del Equipo
MOD
Se incorporó
17 Marzo 2005
Mensajes
28.530
Hasta los chip son clonables, pero es más caro para los delincuentes.
Pero al final a la banca le da igual porque uno de sus uges es vender seguros.

Enviado desde mi SM-G935F mediante Tapatalk

Entiendo que sus seguros valen hongo ya que están obligados a garantizar la verificación de identidad aun sin seguro. ¿O no?
 

clusten

ADMIN
Miembro del Equipo
ADMIN
Se incorporó
1 Julio 2007
Mensajes
6.239
Entiendo que sus seguros valen hongo ya que están obligados a garantizar la verificación de identidad aun sin seguro. ¿O no?
Asi es.
Los cajeros (en su gran mayoría) tienen una camara apuntando a tu cara. Con eso hace la verificación si fuiste tu el que hizo la transacción.

Ademas de esas camaras, tienen las de seguridad en ciertos puntos, que es para cuidar el cajero.
 

Onomzio

CEO Capa9
Se incorporó
22 Noviembre 2005
Mensajes
2.116
Ctm acabo de ver en las noticias que pillaron un nuevo tipo de clonación. En donde los wns no necesitan poner una cámara o teclado falso para capturar la clave. Csm

Enviado desde mi MotoG3 mediante Tapatalk
 

ayn

MOD
Miembro del Equipo
MOD
Se incorporó
2 Noviembre 2005
Mensajes
5.256
Ctm acabo de ver en las noticias que pillaron un nuevo tipo de clonación. En donde los wns no necesitan poner una cámara o teclado falso para capturar la clave. Csm

Enviado desde mi MotoG3 mediante Tapatalk


Postea la info po loco!! venis a puro asustar!
 

Onomzio

CEO Capa9
Se incorporó
22 Noviembre 2005
Mensajes
2.116
Si la verificación tipo "mi pass" de bco chile se ampliara a retiros en cajeros, nada de esto pasaría...
 

K3rnelpanic

non serviam
Miembro del Equipo
MOD
Se incorporó
1 Octubre 2007
Mensajes
6.065
Y si es que salía encriptada la comunicación entre el ATM y la central. Para que con un MITM capture el tráfico y saque el ID de la tarjeta, contraseña, nombre y banco :yao
 

Dark Zeppelin

Fundador :yao
Se incorporó
21 Mayo 2006
Mensajes
9.604
Entiendo que sus seguros valen hongo ya que están obligados a garantizar la verificación de identidad aun sin seguro. ¿O no?
Obvio, pero para ellos es más lucrativo y barato mantener medidas de seguridad básicas, mínimas. Mas si vender seguros es otro negocio, gracias a Papi Ricky Lagos, y más si hoy la banca directa o indirectamente controla el negocio de las aseguradoras a nivel internacional.
Por ejemplo: por mala suerte, Murphy etc, te clonan la tarjeta, o hackean la clave de la cuenta etc
Sin seguro el banco responderá en lo máximo posible, 90 días y te compensará solo si lo demandas, así aguantas una o dos y a regañadientes contratas un seguro. Pero si obligan al banco a responder a tiempo y compensar y aumentar medidas de seguridad, con lo débil de nuestra legislación, y lo mojado que esta nuestro parlamento, el costo lo pagarás tú.

Enviado desde mi SM-G935F mediante Tapatalk
 

ANDREGRANDIE

el escopeta..
Se incorporó
27 Marzo 2009
Mensajes
1.386
en muchas partes basta usar el la tarjeta por aproximacion para hacer una compra , nada de claves.
Seran los cajeros ubicados al interior de los bancos mas seguros que el resto?
 

dertio.barcos

Dragon Trainer
Se incorporó
10 Noviembre 2014
Mensajes
1.839
pero ese metodo no es seguro , se pueden clonar igual
Y mucho mas fácil por que es por NFC y cualquier teléfono actual lo tiene solo es cuestión de hacer modificación al soft y pueden leer la tarjeta

Enviado desde mi ALCATEL ONE TOUCH 5020 mediante Tapatalk
 

clusten

ADMIN
Miembro del Equipo
ADMIN
Se incorporó
1 Julio 2007
Mensajes
6.239
Y mucho mas fácil por que es por NFC y cualquier teléfono actual lo tiene solo es cuestión de hacer modificación al soft y pueden leer la tarjeta

Enviado desde mi ALCATEL ONE TOUCH 5020 mediante Tapatalk
Ni tan asi. No todos los celulares leen todos los chips NFC y la modificación del software no es algo trivial.
Es como decir "clonar EMV es trivial, lectores de chip son faciles de conseguir (mi laptop de la empresa tiene uno) y basta modificar el soft para que lea y copie la tarjeta". En el papel es simple, en la practica, no tanto.
 
Subir