{"id":35337,"date":"2019-10-31T22:03:44","date_gmt":"2019-10-31T19:03:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\/"},"modified":"2019-10-31T22:03:44","modified_gmt":"2019-10-31T19:03:44","slug":"karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","title":{"rendered":"Carding y \u00abcajas negras\u00bb: c\u00f3mo se hackean los cajeros autom\u00e1ticos hoy en d\u00eda","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Las cajas de metal llenas de dinero que se encuentran en las calles de la ciudad no pueden evitar atraer la atenci\u00f3n de quienes buscan ganancias r\u00e1pidas. Y si antes se utilizaban m\u00e9todos puramente f\u00edsicos para vaciar los cajeros autom\u00e1ticos, ahora se emplean trucos cada vez m\u00e1s ingeniosos relacionados con las computadoras. Actualmente, el m\u00e1s relevante de ellos es la \u00abcaja negra\u00bb con una placa de microcomputadora en su interior. De c\u00f3mo funciona, hablaremos en este art\u00edculo.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"#a1\">\u2013 Evoluci\u00f3n del carding de cajeros autom\u00e1ticos<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a2\">\u2013 Primer encuentro con la \u00abcaja negra\u00bb<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a3\">\u2013 An\u00e1lisis de las comunicaciones de cajeros autom\u00e1ticos<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a4\">\u2013 \u00bfDe d\u00f3nde vienen las \u00abcajas negras\u00bb?<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a5\">\u2013 \u00ab\u00daltima milla\u00bb y un centro de procesamiento falso<\/a><\/noindex><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding y \u00abcajas negras\u00bb: c\u00f3mo se hackean los cajeros autom\u00e1ticos hoy en d\u00eda\" src=\"\/wp-content\/uploads\/47333c20aff11ea2c80330b0d42f6e23.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p><em>Jefe de la Asociaci\u00f3n Internacional de Fabricantes de Cajeros Autom\u00e1ticos (ATMIA) <noindex><a rel=\"nofollow\" href=\"https:\/\/www.ncr.com\/company\/blogs\/financial\/what-security-threats-will-the-financial-institutions-face-in-2018\">destac\u00f3<\/a><\/noindex> Las \u00abcajas negras\u00bb como la amenaza m\u00e1s peligrosa para los cajeros autom\u00e1ticos.<\/em><\/p>\n<p><\/p>\n<p>Un cajero autom\u00e1tico t\u00edpico es un conjunto de componentes electromec\u00e1nicos listos, ubicados en una \u00fanica carcasa. Los fabricantes de cajeros autom\u00e1ticos construyen sus creaciones de hierro a partir de un dispositivo de dispensaci\u00f3n de billetes, un lector de tarjetas y otros componentes, ya dise\u00f1ados por proveedores externos. Una especie de LEGO para adultos. Los componentes listos se instalan en la carcasa del cajero autom\u00e1tico, que generalmente consta de dos compartimentos: el compartimento superior (\u00abc\u00e1mara\u00bb o \u00abzona de servicio\u00bb) y el compartimento inferior (caja fuerte). Todos los componentes electromec\u00e1nicos est\u00e1n conectados a trav\u00e9s de puertos USB y COM a la unidad central, que en este caso act\u00faa como host. En los modelos m\u00e1s antiguos de cajeros autom\u00e1ticos tambi\u00e9n se pueden encontrar conexiones a trav\u00e9s del bus SDC.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a1\"><\/a><\/noindex><\/p>\n<h1 id=\"evolyuciya-bankomatnogo-kardinga\">Evoluci\u00f3n del carding de cajeros autom\u00e1ticos<\/h1>\n<p><\/p>\n<p>Los cajeros autom\u00e1ticos con grandes sumas de dinero en su interior, invariablemente, atraen a los carders. Al principio, los carders explotaban solo los defectos f\u00edsicos brutales de la seguridad de los cajeros autom\u00e1ticos: utilizaban skimmers y shimmers para robar datos de bandas magn\u00e9ticas; teclados falsos y c\u00e1maras para observar los PIN; e incluso cajeros autom\u00e1ticos falsos.<\/p>\n<p><\/p>\n<p>Luego, cuando los cajeros autom\u00e1ticos comenzaron a equiparse con software estandarizado que operaba bajo est\u00e1ndares unificados, como XFS (eXtensions for Financial Services), los carders empezaron a atacar los cajeros autom\u00e1ticos con virus inform\u00e1ticos.<\/p>\n<p><\/p>\n<p>Entre ellos se encuentran Trojan.Skimmer, Backdoor.Win32.Skimer, Ploutus, ATMii y otros muchos malware nombrados y sin nombre, que los carders instalan en el host del cajero autom\u00e1tico a trav\u00e9s de un pen drive de arranque o mediante el puerto TCP de control remoto.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding y \u00abcajas negras\u00bb: c\u00f3mo se hackean los cajeros autom\u00e1ticos hoy en d\u00eda\" src=\"\/wp-content\/uploads\/04764520b48f08986f8d7821657a333e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>El proceso de infecci\u00f3n del cajero autom\u00e1tico<\/em><\/p>\n<p><\/p>\n<p>Al apoderarse del subsistema XFS, el malware puede enviar comandos al dispositivo dispensador de billetes sin autorizaci\u00f3n. O puede enviar comandos al lector de tarjetas: leer\/escribir la banda magn\u00e9tica de la tarjeta bancaria e incluso extraer el historial de transacciones almacenado en el chip de la tarjeta EMV. La EPP (Encrypting PIN Pad; teclado PIN encriptado) merece una atenci\u00f3n especial. Se considera que el PIN ingresado en este no puede ser interceptado. Sin embargo, XFS permite utilizar el teclado EPP en dos modos: 1) modo abierto (para ingresar varios par\u00e1metros num\u00e9ricos, como el monto a cobrar); 2) modo seguro (en este se cambia el EPP cuando es necesario ingresar el PIN o la clave de cifrado). Esta peculiaridad de XFS permite al carder llevar a cabo un ataque MiTM: interceptar el comando de activaci\u00f3n del modo seguro, que se env\u00eda desde el host al EPP, y luego informar al teclado EPP que la operaci\u00f3n debe continuar en modo abierto. En respuesta a este mensaje, el EPP env\u00eda las teclas presionadas en texto claro.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding y \u00abcajas negras\u00bb: c\u00f3mo se hackean los cajeros autom\u00e1ticos hoy en d\u00eda\" src=\"\/wp-content\/uploads\/9dd898db2dae383458f2864c0ec5b99f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>El principio de funcionamiento de la \"caja negra\"<\/em><\/p>\n<p><\/p>\n<p>En los \u00faltimos a\u00f1os, <noindex><a rel=\"nofollow\" href=\"https:\/\/m.itcafe.hu\/dl\/cnt\/2017-09\/140653\/atm.pdf\">seg\u00fan datos de<\/a><\/noindex> Europol, los malware para cajeros autom\u00e1ticos han evolucionado notablemente. Ahora los carders no necesitan tener acceso f\u00edsico al cajero autom\u00e1tico para infectarlo. Pueden infectar los cajeros autom\u00e1ticos mediante ataques de red remotos, utilizando para ello la red corporativa del banco. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theguardian.com\/technology\/2018\/jan\/29\/jackpotting-hackers-atm-cash-machine-give-away\">Seg\u00fan<\/a><\/noindex> Group IB, en 2016 en m\u00e1s de 10 pa\u00edses de Europa, los cajeros autom\u00e1ticos fueron objeto de ataques remotos.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding y \u00abcajas negras\u00bb: c\u00f3mo se hackean los cajeros autom\u00e1ticos hoy en d\u00eda\" src=\"\/wp-content\/uploads\/15ba7d1405594fd547e4cefb3ed167a8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Ataque a cajero autom\u00e1tico a trav\u00e9s de acceso remoto<\/em><\/p>\n<p><\/p>\n<p>Los antivirus, la restricci\u00f3n de actualizaciones de firmware, el bloqueo de puertos USB y el cifrado del disco duro protegen hasta cierto punto al cajero autom\u00e1tico de ataques virales de carders. Pero, \u00bfqu\u00e9 pasa si el carder no ataca al host, sino que se conecta directamente a la periferia (a trav\u00e9s de RS232 o USB) \u2013 al lector de tarjetas, al PIN pad o al dispensador de efectivo?<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a2\"><\/a><\/noindex><\/p>\n<h1 id=\"pervoe-znakomstvo-s-chyornym-yaschikom\">Primer contacto con la \"caja negra\"<\/h1>\n<p><\/p>\n<p>Hoy en d\u00eda, los carders t\u00e9cnicamente capacitados <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=q5tQWe6YsLM\">act\u00faan precisamente de esta manera<\/a><\/noindex>, utilizando para el robo de efectivo de los cajeros autom\u00e1ticos los llamados \"cajas negras\", microordenadores de placa \u00fanica programados espec\u00edficamente, similares a Raspberry Pi. Las \"cajas negras\" vac\u00edan los cajeros autom\u00e1ticos de manera completa, de una forma completamente m\u00e1gica (desde el punto de vista de los banqueros). Los carders conectan su dispositivo m\u00e1gico directamente a la m\u00e1quina dispensadora de billetes para extraer todo el dinero disponible. Este tipo de ataque elude todas las medidas de seguridad de software desplegadas en el host del cajero autom\u00e1tico (antivirus, control de integridad, cifrado completo del disco, etc.).<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding y \u00abcajas negras\u00bb: c\u00f3mo se hackean los cajeros autom\u00e1ticos hoy en d\u00eda\" src=\"\/wp-content\/uploads\/e5fc980d164c09bef50cf8e2b4fa86b2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>\"Caja negra\" basada en Raspberry Pi<\/em><\/p>\n<p><\/p>\n<p>Los principales fabricantes de cajeros autom\u00e1ticos y las agencias gubernamentales de inteligencia, al enfrentar varias implementaciones de la \"caja negra\", <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theguardian.com\/technology\/2018\/jan\/29\/jackpotting-hackers-atm-cash-machine-give-away\">advierten<\/a><\/noindex>, que estos ingeniosos ordenadores hacen que los cajeros autom\u00e1ticos expulsen todo el efectivo disponible; 40 billetes cada 20 segundos. Adem\u00e1s, las agencias de inteligencia advierten que los carders a menudo apuntan a los cajeros autom\u00e1ticos en farmacias, centros comerciales; y tambi\u00e9n a los cajeros autom\u00e1ticos que atienden a automovilistas \"en movimiento\".<\/p>\n<p><\/p>\n<p>Para no ser detectados por las c\u00e1maras, los carders m\u00e1s cautelosos llevan consigo a un socio que no sea demasiado valioso, un mula. Y para que este no pueda apropiarse de la \"caja negra\", utilizan <noindex><a rel=\"nofollow\" href=\"http:\/\/krebsonsecurity.com\/2015\/01\/thieves-jackpot-atms-with-black-box-attack\/\">el siguiente esquema<\/a><\/noindex>. Eliminan de la \"caja negra\" la funcionalidad clave y conectan un smartphone que utilizan como canal para la transmisi\u00f3n remota de comandos a la \"caja negra\" recortada, a trav\u00e9s del protocolo IP.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding y \u00abcajas negras\u00bb: c\u00f3mo se hackean los cajeros autom\u00e1ticos hoy en d\u00eda\" src=\"\/wp-content\/uploads\/c4cf8b34b738997face367ae10bc57e4.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Modificaci\u00f3n de la \"caja negra\", activada a trav\u00e9s del acceso remoto<\/em><\/p>\n<p><\/p>\n<p>\u00bfC\u00f3mo se ve esto desde el punto de vista de los banqueros? En las grabaciones de las c\u00e1maras de vigilancia ocurre lo siguiente: una persona abre el compartimento superior (zona de servicio), conecta la \"caja m\u00e1gica\" al cajero autom\u00e1tico, cierra el compartimento superior y se va. Un poco despu\u00e9s, varias personas, que parecen ser clientes normales, se acercan al cajero autom\u00e1tico y retiran enormes cantidades de dinero. Luego, el carder regresa y saca su peque\u00f1o dispositivo m\u00e1gico del cajero autom\u00e1tico. Generalmente, el hecho del ataque al cajero autom\u00e1tico con la \"caja negra\" se descubre solo despu\u00e9s de unos d\u00edas: cuando la caja fuerte vac\u00eda y el registro de retiros de efectivo no coinciden. Como resultado, a los empleados del banco solo les queda <noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">rascarse la cabeza<\/a><\/noindex>.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a3\"><\/a><\/noindex><\/p>\n<h1 id=\"analiz-bankomatnyh-kommunikaciy\">An\u00e1lisis de las comunicaciones de los cajeros autom\u00e1ticos<\/h1>\n<p><\/p>\n<p>Como se mencion\u00f3 anteriormente, la interacci\u00f3n entre la unidad central y los dispositivos perif\u00e9ricos se realiza a trav\u00e9s de USB, RS232 o SDC. El carder se conecta directamente al puerto del dispositivo perif\u00e9rico y le env\u00eda comandos, eludiendo as\u00ed al host. Esto es bastante sencillo, ya que las interfaces est\u00e1ndar no requieren controladores espec\u00edficos. Y los protocolos propietarios, mediante los cuales los perif\u00e9ricos y el host interact\u00faan, no requieren autorizaci\u00f3n (pues el dispositivo se encuentra dentro de una zona de confianza); por lo tanto, estos protocolos no seguros, por los cuales el perif\u00e9rico y el host interact\u00faan, son f\u00e1ciles de interceptar y vulnerables a ataques de reproducci\u00f3n.<\/p>\n<p><\/p>\n<p>Por lo tanto, los carders pueden utilizar un analizador de tr\u00e1fico de software o hardware, conect\u00e1ndolo directamente al puerto de un dispositivo perif\u00e9rico espec\u00edfico (por ejemplo, a un lector de tarjetas) para recopilar los datos transmitidos. Al utilizar el analizador de tr\u00e1fico, el carder descubre todos los detalles t\u00e9cnicos sobre el funcionamiento del cajero autom\u00e1tico, incluidas funciones no documentadas de su periferia (por ejemplo, la funci\u00f3n de actualizaci\u00f3n del firmware del dispositivo perif\u00e9rico). Como resultado, el carder obtiene control total sobre el cajero autom\u00e1tico. Sin embargo, detectar la presencia del analizador de tr\u00e1fico es bastante dif\u00edcil. <\/p>\n<p><\/p>\n<p>El control directo sobre el dispositivo de dispensaci\u00f3n de billetes significa que los casetes del cajero autom\u00e1tico pueden ser vaciados sin ning\u00fan registro en los logs, que normalmente son generados por el software implementado en el host. Para aquellos que no est\u00e1n familiarizados con la arquitectura de hardware y software del cajero autom\u00e1tico, esto realmente puede parecer magia.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a4\"><\/a><\/noindex><\/p>\n<h1 id=\"otkuda-berutsya-chyornye-yaschiki\">\u00bfDe d\u00f3nde vienen las \"cajas negras\"?<\/h1>\n<p><\/p>\n<p>Los proveedores de cajeros autom\u00e1ticos y subcontratistas desarrollan herramientas de depuraci\u00f3n para diagnosticar la parte hardware del cajero autom\u00e1tico, incluida la electro-mec\u00e1nica responsable del retiro de efectivo. Entre estas herramientas se encuentran: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.atmdesk.com\">ATMDesk<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/www.afferentsoftware.com\/rapidfire-range\">RapidFire ATM XFS<\/a><\/noindex>. En la imagen de abajo se presentan algunas otras herramientas de diagn\u00f3stico.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding y \u00abcajas negras\u00bb: c\u00f3mo se hackean los cajeros autom\u00e1ticos hoy en d\u00eda\" src=\"\/wp-content\/uploads\/f01c409f32a748a1376f490c9241ea11.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Panel de control de ATMDesk<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding y \u00abcajas negras\u00bb: c\u00f3mo se hackean los cajeros autom\u00e1ticos hoy en d\u00eda\" src=\"\/wp-content\/uploads\/b867ec0854bf9cf75598a4fc68318771.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Panel de control de RapidFire ATM XFS<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding y \u00abcajas negras\u00bb: c\u00f3mo se hackean los cajeros autom\u00e1ticos hoy en d\u00eda\" src=\"\/wp-content\/uploads\/b5d4a6264efa52bf0b06ec3fbeff2207.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Caracter\u00edsticas comparativas de varias herramientas de diagn\u00f3stico<\/em><\/p>\n<p><\/p>\n<p>El acceso a estas herramientas generalmente est\u00e1 restringido por tokens personalizados, y funcionan solo cuando la puerta de la caja fuerte del cajero autom\u00e1tico est\u00e1 abierta. Sin embargo, al simplemente reemplazar algunos bytes en el c\u00f3digo binario de la herramienta, los carders <noindex><a rel=\"nofollow\" href=\"https:\/\/securelist.com\/malware-and-non-malware-ways-for-atm-jackpotting-extended-cut\/74533\">pueden<\/a><\/noindex> Probar el retiro de efectivo de manera elusiva a las verificaciones establecidas por el fabricante de la herramienta. Los carders instalan estas herramientas modificadas en su computadora port\u00e1til o microcomputadora de placa \u00fanica, que luego conectan directamente al dispositivo de dispensaci\u00f3n de billetes para la extracci\u00f3n no autorizada de efectivo.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a5\"><\/a><\/noindex><\/p>\n<h1 id=\"poslednyaya-milya-i-poddelnyy-processingovyy-centr\">La '\u00faltima milla' y un centro de procesamiento falso.<\/h1>\n<p><\/p>\n<p>La interacci\u00f3n directa con el perif\u00e9rico, sin comunicaci\u00f3n con el host, es solo uno de los m\u00e9todos efectivos del carding. Otros m\u00e9todos se basan en el hecho de que tenemos una amplia variedad de interfaces de red a trav\u00e9s de las cuales el cajero autom\u00e1tico se conecta con el mundo exterior. Desde X.25 hasta Ethernet y telecomunicaciones. Muchos cajeros autom\u00e1ticos pueden ser identificados y localizados a trav\u00e9s del servicio Shodan (la instrucci\u00f3n m\u00e1s concisa para su uso se presenta <noindex><a rel=\"nofollow\" href=\"http:\/\/magazine.hitb.org\/issues\/HITB-Ezine-Issue-007.pdf\">aqu\u00ed<\/a><\/noindex>), para un ataque posterior, que aprovecha una configuraci\u00f3n de seguridad vulnerable, la pereza del administrador y las comunicaciones vulnerables entre diferentes departamentos del banco.<\/p>\n<p><\/p>\n<p>La '\u00faltima milla' de la comunicaci\u00f3n entre el cajero autom\u00e1tico y el centro de procesamiento est\u00e1 llena de diversas tecnolog\u00edas que pueden servir como punto de entrada para el carder. La interacci\u00f3n puede realizarse a trav\u00e9s de m\u00e9todos de conexi\u00f3n por cable (l\u00ednea telef\u00f3nica o Ethernet) o inal\u00e1mbricos (Wi-Fi, telecomunicaciones: CDMA, GSM, UMTS, LTE). Los mecanismos de seguridad pueden incluir: 1) medios de hardware o software para soportar VPN (tanto los est\u00e1ndares como los integrados en el sistema operativo, como los de fabricantes externos); 2) SSL\/TLS (tanto espec\u00edficos para el modelo del cajero autom\u00e1tico como de fabricantes externos); 3) cifrado; 4) autenticaci\u00f3n de mensajes.<\/p>\n<p><\/p>\n<p>Sin embargo <noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">parece<\/a><\/noindex>, que para los bancos las tecnolog\u00edas mencionadas son percepciones muy complejas, y por lo tanto no se esfuerzan por implementar una protecci\u00f3n de red especial; o la implementan con errores. En el mejor de los casos, el cajero autom\u00e1tico se conecta a un servidor VPN, y ya dentro de la red privada se conecta al centro de procesamiento. Adem\u00e1s, incluso si los bancos logran implementar los mecanismos de seguridad mencionados anteriormente, el carder ya tiene ataques efectivos contra ellos. Por lo tanto, incluso si la seguridad cumple con los est\u00e1ndares PCI DSS, los cajeros autom\u00e1ticos siguen siendo vulnerables.<\/p>\n<p><\/p>\n<p>Uno de los requisitos principales de PCI DSS: todos los datos confidenciales que se transmiten a trav\u00e9s de una red p\u00fablica deben estar encriptados. Y de hecho, tenemos redes que fueron dise\u00f1adas desde el principio para que los datos est\u00e9n completamente encriptados. Por lo tanto, existe la tentaci\u00f3n de decir: \"Tenemos datos encriptados porque usamos Wi-Fi y GSM\". Sin embargo, muchas de estas redes no ofrecen la protecci\u00f3n adecuada. Las redes m\u00f3viles de todas las generaciones ya han sido hackeadas. De manera definitiva e irreversible. E incluso hay proveedores que ofrecen dispositivos para interceptar los datos transmitidos a trav\u00e9s de ellas.<\/p>\n<p><\/p>\n<p>Por lo tanto, ya sea en una comunicaci\u00f3n insegura, o en una red \"privada\" donde cada cajero autom\u00e1tico se anuncia a otros cajeros autom\u00e1ticos, puede iniciarse un ataque MiTM de \"centro de procesamiento falso\", que llevar\u00e1 a que el carder tome control de los flujos de datos transmitidos entre el cajero autom\u00e1tico y el centro de procesamiento.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">Dichos ataques MiTM<\/a><\/noindex> potencialmente pueden afectar a miles de cajeros autom\u00e1ticos. En el camino hacia el aut\u00e9ntico centro de procesamiento, el carder inserta el suyo, falso. Este centro de procesamiento falso da \u00f3rdenes al cajero autom\u00e1tico para que dispense billetes. Al mismo tiempo, el carder configura su centro de procesamiento de tal manera que la entrega de efectivo ocurra independientemente de la tarjeta que se inserte en el cajero autom\u00e1tico, incluso si su fecha de vencimiento ha caducado o si tiene un saldo cero. Lo importante es que el centro de procesamiento falso \"reconozca\" la tarjeta. Como centro de procesamiento falso puede ser una creaci\u00f3n artesanal o un simulador de centro de procesamiento dise\u00f1ado originalmente para depurar configuraciones de red (otro obsequio del \"fabricante\" a los carders).<\/p>\n<p><\/p>\n<p>En la siguiente imagen <noindex><a rel=\"nofollow\" href=\"https:\/\/securelist.com\/malware-and-non-malware-ways-for-atm-jackpotting-extended-cut\/74533\">ha sido ajustado<\/a><\/noindex> se muestra el volcado de comandos para dispensar 40 billetes desde la cuarta cassette, - enviados desde el centro de procesamiento falso y almacenados en los registros del software del cajero autom\u00e1tico. Se ven casi reales.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding y \u00abcajas negras\u00bb: c\u00f3mo se hackean los cajeros autom\u00e1ticos hoy en d\u00eda\" src=\"\/wp-content\/uploads\/cbff34aa336ea727710a6df49599ffaa.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Volcado de comandos del centro de procesamiento falso<\/em><\/p>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/455210\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b. \u0418 \u0435\u0441\u043b\u0438 \u0440\u0430\u043d\u044c\u0448\u0435 \u0434\u043b\u044f \u043e\u043f\u0443\u0441\u0442\u043e\u0448\u0435\u043d\u0438\u044f \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u043e\u0432 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u043b\u0438 \u0447\u0438\u0441\u0442\u043e \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u044b, \u0442\u043e \u0442\u0435\u043f\u0435\u0440\u044c \u0432 \u0445\u043e\u0434 \u0438\u0434\u0443\u0442 \u0432\u0441\u0435 \u0431\u043e\u043b\u0435\u0435 \u0438\u0441\u043a\u0443\u0441\u043d\u044b\u0435 \u0442\u0440\u044e\u043a\u0438, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0435 \u0441 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0430\u043c\u0438. \u0421\u0435\u0439\u0447\u0430\u0441 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0439 \u0438\u0437 \u043d\u0438\u0445 \u2014 \u044d\u0442\u043e \u00ab\u0447\u0435\u0440\u043d\u044b\u0439 \u044f\u0449\u0438\u043a\u00bb \u0441 \u043e\u0434\u043d\u043e\u043f\u043b\u0430\u0442\u043d\u044b\u043c \u043c\u0438\u043a\u0440\u043e\u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u043c \u0432\u043d\u0443\u0442\u0440\u0438. \u041e \u0442\u043e\u043c, \u043a\u0430\u043a \u043e\u043d [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35337","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u0440\u0434\u0438\u043d\u0433 \u0438 \u00ab\u0447\u0451\u0440\u043d\u044b\u0435 \u044f\u0449\u0438\u043a\u0438\u00bb: \u043a\u0430\u043a \u0432\u0437\u043b\u0430\u043c\u044b\u0432\u0430\u044e\u0442 \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u044b \u0441\u0435\u0433\u043e\u0434\u043d\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:03:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:03:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Carding y \"cajas negras\": c\u00f3mo se hackean los cajeros autom\u00e1ticos hoy en d\u00eda | ProHoster","description":"Las cajas de metal con dinero en las calles de la ciudad no pueden pasar desapercibidas para los amantes de la ganancia r\u00e1pida.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u0440\u0434\u0438\u043d\u0433 \u0438 \u00ab\u0447\u0451\u0440\u043d\u044b\u0435 \u044f\u0449\u0438\u043a\u0438\u00bb: \u043a\u0430\u043a \u0432\u0437\u043b\u0430\u043c\u044b\u0432\u0430\u044e\u0442 \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u044b \u0441\u0435\u0433\u043e\u0434\u043d\u044f | ProHoster","og:description":"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:03:44+00:00","article:modified_time":"2019-10-31T19:03:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35337","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 22:50:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:22:35","updated":"2026-01-21 22:50:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/35337","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=35337"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/35337\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=35337"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=35337"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=35337"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}