elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
30 Agosto 2008, 16:35  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  Hackeando Smart Cards de Fedex Kinko’s
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Hackeando Smart Cards de Fedex Kinko’s  (Leído 2167 veces)
ANELKAOS
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.584



Ver Perfil WWW
Hackeando Smart Cards de Fedex Kinko’s
« en: 29 Marzo 2006, 23:10 »

El sistema ExpressPay que utiliza tarjetas inteligentes de la empresa enTrac Technologies ( http://www.lnbinc.com )fue hackeado por especialistas de Secure Science http://www.securescience.net

ExpressPay esta protegido por un pin de 3 bytes (mismo pin para todas las tarjetas  :D), puede leerse soldando unos cables a los puntos de contacto de la tarjeta e insertándola en un terminal de la empresa (cada vez que se actualizan datos en la tarjeta, el terminal usa el pin para habilitar el modo de escritura).

De esta forma, los especialistas de Secure Science demostraron que se podía almacenar,  de forma fraudulenta, una cantidad de dinero superior al que poseía la tarjeta originalmente.

Inicialmente, los representantes de Fedex Kinko negaron que la vulnerabilidad existiera (suele pasar  :rolleyes:), pero aceptaron el hecho después de que publicasen el siguiente  video de demostración:

Video: http://www.securescience.net/exploits/ssc_expresspay_vuln.wmv OFFLINE
Copia del video: http://www.mediamax.com/ANELKAOS/Hosted/ssc_expresspay_vuln.wmv ONLINE




Los tios son unos cachondos, recargan 1 dolar en una tarjeta en una de las tiendas de Fedex Kinko's y despues se loguean en un PC de sobremesa para demostrar que tienen un saldo de 1,00$. 

Después introducen la tarjeta en un lector y desde el PC portatil modificanel saldo a 50,00$ y el número de serie. (Como diria Matias, "500% de interes ING Defraud, tu otro banco."  ;D)

Al final  se validan en otro PC para demostrar que tienen un saldo de $50,00.  Les cobran a  $0,20/ minuto. Para terminar vuelven a la maquina de recargas y la utilizan para imprimir un recibo que demuestra su saldo de $49,80  y con el número de serie falso (4444777777). En ese momento, un atacante malintencionado podria introducir la tarjeta en la maquina de recargas y retirar su saldo en efectivo.

Fedex en Europa:
http://www.ftn.fedex.com/locations/europe.html

Data sheet de la EEPROM:
http://www.smartcardsupply.com/PDF/DS_sle4432_42_0795.pdf

Lector de Tarjetas:
http://www.smartcardsupply.com/Content/Hardware/ACR30.htm
http://www.smartcardsupply.com/PDF/ACR30%20PCSC%20Installation%20Guide.pdf

Set de instrucciones:
http://acs.com.hk/downloads_manual/PMA_ACx30.pdf

Y el soft GNU:
http://stripesnoop.sourceforge.net/

Fuentes:
http://www.microsoft.com/industry/retail/businessvalue/fedexkinkosarticle.mspx
http://www.mal-aware.org/2006/02/28/fedex-kinkos-smart-cards-hacked/
http://midnightresearch.com/pages/for-the-kinkos-hack-skeptics/

PD: Que a nadie se le ocurra hacerse rico con estas cosas porque todo el que roba, CAE.
« Última modificación: 26 Noviembre 2006, 02:01 por ANELKAOS » En línea

[VolkS]

Desconectado Desconectado

Mensajes: 284


[Argentina]


Ver Perfil
Re: Hackeando Smart Cards de Fedex Kinko’s
« Respuesta #1 en: 25 Abril 2006, 18:48 »

Muy bueno!, que bronca me da que se nieguen las cosas xD
En línea

....
Jericho

Desconectado Desconectado

Mensajes: 1.584


Kill me, if you can...


Ver Perfil WWW
Re: Hackeando Smart Cards de Fedex Kinko’s
« Respuesta #2 en: 25 Abril 2006, 22:56 »

Muy bueno, pero no entendi lo del Numero de Serie Falso (4444777777), si me lo pudieses explicar...

Como dice [VolkS], da mucha rabia que nieguen las cosas...

Salu2
En línea

ANELKAOS
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.584



Ver Perfil WWW
Re: Hackeando Smart Cards de Fedex Kinko’s
« Respuesta #3 en: 10 Mayo 2006, 20:48 »

Muy simple Jericho hace tiempo que no veo el video pero creo recordar que le modificaban el número de serie real de la tarjeta por uno falso que es 4444777777, o 6969696969, o el que te apetezca poner. De esta forma se consigue total anonimato respecto a la tarjeta que ha realizado la operación.
En línea

Neobius

Desconectado Desconectado

Mensajes: 2.084


Viva Linux!


Ver Perfil
Re: Hackeando Smart Cards de Fedex Kinko’s
« Respuesta #4 en: 10 Mayo 2006, 21:08 »

No se si lo habras entendido ya, pero por si acaso te lo explico de manera sencilla: el numero de serie seria el equivalente a la IP de la tarjeta
En línea



Todos somos muy ignorantes, lo que ocurre es que no todos ignoramos lo mismo.
Albert Einstein

Recuerda: El arca de Noe fue construida por aficionados, el titanic por profesionales

http://neobius.blogspot.com
micki

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Hackeando Smart Cards de Fedex Kinko’s
« Respuesta #5 en: 05 Junio 2006, 00:40 »

juer vaya explicacion... el numero de serie es eso, un numero de serie. Suele ser unico y asi se identifica a un elemento de todo el conjunto. Aplicado a las cards, el serial a veces sirve tambien para poder calcular la respuesta a un algoritmo de verificacion. Cuestiones de protocolo y seguridad, simplemente.
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC