18 oct 2014

Aplicación permite hackear sistema de pagos del transporte público de Santiago

Una aplicación ilegal que circula por internet es capaz de recargar la tarjeta Bip! del Transantiago con $10.000 pesos chilenos de forma fraudulenta. Una aplicación ha logrado defraudar el sistema de pagos del Transantiago, el servicio de transporte público en Santiago de Chile.
La aplicación permite que un smartphone con NFC sea capaz de recargar una tarjeta Bip! con $10.000 pesos chilenos (unos USD $20) sin pago alguno, saldo que luego es reconocido como válido por los 'totems' (las máquinas que leen el saldo de la tarjeta).

Hemos comprobado en la práctica que la aplicación funciona, recargando una tarjeta que tenía saldo negativo, la que luego quedó con un saldo positivo que fue reconocido como válido tanto por las máquinas que informan el saldo de la tarjeta, como también por parte de los validadores en una estación de Metro.

En octubre 2013, durante la conferencia informática 8.8, el programador Javier Pérez había demostrado la vulnerabilidad de este medio de pago. La gran novedad es que hoy esta aplicación masifica la posibilidad de poder recargar esta tarjeta sin dinero.

Más de 4 millones de estas tarjetas se utilizan en Santiago, siendo el medio de pago más común en el transporte público. Esto lo convierte en una amenaza grave para todo el sistema Transantiago, ya que será necesario reemplazar o actualizar todas las tarjetas y totems ya existentes.

Fuente: Fayerwayer

Suscríbete a nuestro Boletín

3 comentarios:

  1. Como acá con la SUBE.... sólo que no se habló mucho del tema

    ResponderBorrar
  2. Ojo no fue la sube fue la monedero de visa que antes era violeta, cuando sacaron a monedero del sistema no se pudo hacer mas... Yo lo sigo haciendo en el subte pero en el lector de monedero... Hasta que se aviven

    ResponderBorrar
  3. Esta podría ser la peor falla que tendría la tarjeta ya que los totem al no manejar información online, no son capases de identificar el monto cargado en la tarjeta es real o no.

    ResponderBorrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!