Sábado, 25 de octubre de 2014

| 2013/09/06 00:00

La posición de Angelcom por seguridad de las tarjetas

En la actualidad Angelcom es empresa responsable del sistema de recaudo de las Fases I y II de Transmilenio.

Transmilenio Foto: SEMANA.

La empresa Angelcom encargada de las tarjetas de la fase I y II se pronunció frente a la seguridad de las mismas. Para ellos “Angelcom demuestra tener un sistema de recaudo seguro”.

Este jueves Semana.com publicó una nota en la que resaltó un informe pedido por la Superintendencia de Industria y Comercio.

Este es el texto del comunicado

Los fabricantes de chip para tarjetas inteligentes sin contacto recomiendan para los sistemas de transporte en el mundo, implementar esquemas de verificación de la información utilizando herramientas que garanticen la confidencialidad, integridad y disponibilidad de la información.

Esto quiere decir que la seguridad de la información del sistema de recaudo no solo puede depender de la tecnología de la Tarjeta Inteligente Sin Contacto, sino de la construcción de cada uno de los anillos de seguridad que hacen parte de la infraestructura instalada y las aplicaciones de recaudo que lo componen.

En la actualidad Angelcom, empresa responsable del sistema de recaudo de las Fases I y II de Transmilenio, tiene instalados 4 niveles de seguridad (Anillos) en el sistema de recaudo que permiten identificar y controlar los intentos de fraude con la Tarjeta Inteligente Sin Contacto. Si una Tarjeta Inteligente Sin Contacto llegase a ser clonada, el sistema de recaudo de Angelcom está en la capacidad de identificar la Tarjeta e incluirla de manera en listas negras para que ningún usuario la pueda usar. Es así que a la fecha, después de 12 años de operación, no se ha podido vulnerar el sistema de recaudo de Transmilenio.

El dictamen pericial de la Superintendencia de Industria y Comercio ratifica lo anteriormente afirmado:

“Los concesionarios de Fases I y II, como parte de su estrategia de control de fraude, poseen aplicaciones administrativas de tipo arqueo, conciliación de ventas, conciliación de transacciones, autenticación de transacciones y herramientas de revisión historial de tarjetas, se hace control de fraude”

Curiosamente, durante los 12 años de operación de Angelcom, no se ha cuestionado la vulnerabilidad del sistema, sin embargo justo ahora cuando el nuevo concesionario de recaudo “Recaudos Bogotá S.A.S.” debe hacer la integración con los recaudadores actuales, se viene a hablar de clonación de tarjetas, no se entiende por qué estas aseveraciones infundadas.

Tarjeta Inteligente Sin Contacto “Tu Llave”

La Tarjeta inteligente sin contacto “Tu llave” usada para el SITP y la Fase III de TransMilenio, con chip Infineon SLE66CL41PE fue vulnerada su seguridad como se puede evidenciar en los siguientes links. Esta condición llevó a que la licitación en Turquía a la empresa inicialmente adjudicada fuera cancelado el contrato por utilizar chip Infineon SLE66CL.

link 1

link 2

¿Tiene algo que decir? Comente

Para comentar este artículo usted debe ser un usuario registrado.

Ventana Modal

Este contenido se reemplaza via ajax por el del html externo.

×

Ventana Modal

Este contenido se reemplaza via ajax por el del html externo.

×