[HACK] medidas legales
Nexus9
nexus9 at swin.net
Mon Jun 23 13:59:56 CEST 2003
Hola.
Os planteo una situación real que se me está dando ahora mismo para ver si
desde aquí me pudieseis asesorar.
Ocurre que soy socio de una cooperativa en la que se ha instalado un surtidor
de gasolinas, que por supuesto pretendo utilizar poque sale más barato. Para
facilitarle la vida a los socios, se ha instalado un sistema mediante tarjeta
electrónica, de manera que el socio simplemente acude al surtidor, llena el
depósito y automáticamente se le pasa la factura a una cuenta. Bueno, esto ya
sabéis de sobra como funciona, el cliente se sirve sólo y no hace falta que
haya nadie en el surtidor que es lo que se pretende, y realmente allí nunca
hay nadie.
El problema está en que a este sistema de tarjeta electrónica se le han
anulado las contraseñas, o sea, que para usarlo lo único que tienes que hacer
es pasar la tarjeta por el lector y cargar, sin absolutamente nada más.
Por la falla de seguridad que esto supone, me he puesto en contacto con los
responsables del servicio y les estoy exigiendo que activen las contraseñas
para evitar el fraude por robo o pérdida de las tarjetas. Me dicen que
tururú, que como está es más cómoco.
Lo que yo quisiera saber es si es posible obligarles, aunque sea mediante
denuncia, a que se activen las contraseñas.
Como veis en cuestiones legales estoy pez, pero sé por esta lista que cuando
se instala un servicio electrónico y no se hace uso de unas medidas mínimas
de seguridad, el responsable en caso de problemas va a ser la empresa. Lo que
yo quisiera es obligarles a evitar llegar a ese extremo.
A ver si alguien me puediese iluminar sobre si se podría y qué se podría hacer
para obligarles a activar las contraseñas.
Saludos.
More information about the hacking
mailing list