Hace 17 años | Por defcon2 a gsmspain.com
Publicado hace 17 años por defcon2 a gsmspain.com

Un bug descubierto en los sistemas de recarga de los cajeros al realizar un incremento de saldo en las tarjetas prepago del operador móvil Yoigo permite hacer recargas gratis.

Comentarios

presidente

La cosa es...

Vas al cajero y te pide el PIN de la tarjeta que has puesto, escoger la opción de recarga pones numero y el saldo que quieres... Le das a Ok y cuando has de confirmar el numero y el saldo te llega ya el sms con la recarga. En ese momento no confirmas la operación y ya tienes el saldo...
Me parece muy fuerte, jejeje...

y es una verdad verdadera

neo22s

esta tarde voy a probarlo!

El how to:
[c&p]

El sistema de recargas de Yoigo tiene un BackOrifice, es decir, un fallo que permite realizar recargas gratuitas.

Tras realizar una recarga en el banco (creo que solo en los 4B) y pese a que da error, no se cobra la recarga pero si llega al movil.

Partiendo de esta base, el truco esta en realizar la recarga y para que la operación no se cobre introducir un pin erroneo (si tu pin de la tarjeta es 1234, introducir 4321 por ejemplo). La cajero te dice que la operación no se ha tramitado y te devuelve tu tarjeta de credito pero la recarga te llega al instante. Puedes guardar el comprobante para que efectivamente tengas constancia de que ha fallado (por si acaso después hay que reclamar)

timonoj

Bien...Además, como sería una operación fallida, el banco no creo que te vaya a quitar el dinero. Probablemente te lo trate de quitar yoigo de tu tarjeta prepago. Eso es que se les ha ido la olla con una línea de código tonta al actualizar los cajeros. Y les pasa por ahorrar
4B, efectivamente, no comprueba el pin de tu tarjeta de crédito nada más meterlo, como sí hacen los red6000 (y servired tb, creo), sino que espera a que eliges una operación (sacar 20 leuros), para realizar la conexión a base de datos, y comprobar a la vez el pin y la autorización para la extracción. Se les debe de haber ido la olla en una línea tipo
"if pin==kk, then operation==nones"