[HACK] medidas legales

Nexus9 nexus9 at swin.net
Mon Jun 23 13:59:56 CEST 2003


Hola.

Os planteo una situación real que se me está dando ahora mismo para ver si 
desde aquí me pudieseis asesorar.

Ocurre que soy socio de una cooperativa en la que se ha instalado un surtidor 
de gasolinas, que por supuesto pretendo utilizar poque sale más barato. Para 
facilitarle la vida a los socios, se ha instalado un sistema mediante tarjeta 
electrónica, de manera que el socio simplemente acude al surtidor, llena el 
depósito y automáticamente se le pasa la factura a una cuenta. Bueno, esto ya 
sabéis de sobra como funciona, el cliente se sirve sólo y no hace falta que 
haya nadie en el surtidor que es lo que se pretende, y realmente allí nunca 
hay nadie.

El problema está en que a este sistema de tarjeta electrónica se le han 
anulado las contraseñas, o sea, que para usarlo lo único que tienes que hacer 
es pasar la tarjeta por el lector y cargar, sin absolutamente nada más.

Por la falla de seguridad que esto supone, me he puesto en contacto con los 
responsables del servicio y les estoy exigiendo que activen las contraseñas 
para evitar el fraude por robo o pérdida de las tarjetas. Me dicen que 
tururú, que como está es más cómoco.

Lo que yo quisiera saber es si es posible obligarles, aunque sea mediante 
denuncia, a que se activen las contraseñas.

Como veis en cuestiones legales estoy pez, pero sé por esta lista que cuando 
se instala un servicio electrónico y no se hace uso de unas medidas mínimas 
de seguridad, el responsable en caso de problemas va a ser la empresa. Lo que 
yo quisiera es obligarles a evitar llegar a ese extremo.

A ver si alguien me puediese iluminar sobre si se podría y qué se podría hacer 
para obligarles a activar las contraseñas.

Saludos.






More information about the hacking mailing list