Хакер продемонстрировал уязвимости некоторых моделей банкоматов

Опубликовано: 10 августа 2010 г., вторник


Участник проходящей в Лас-Вегасе хакерской конференции Black Hat USA продемонстрировал возможность взлома некоторых типов банкоматов, заставив их выдать всю имеющуюся наличность.

Барнаби Джек, возглавляющий отдел тестирования на безопасность компании IOActive, потратил на свои исследования около двух лет. В работе он использовал банкоматы, произведенные компаниями Tranax Technologies и Triton Systems, которые купил через Интернет. Джек нашел уязвимости в программном обеспечении устройств, позволившие получить контроль над ними.

Проблема затрагивает банкоматы, которые не имеют постоянного соединения с обслуживающей организацией. Хакер отметил, что Tranax и Triton закрыли выявленные уязвимости после того, как он указал на них год назад. Однако если владелец банкомата до сих пор не установил обновление, то устройство может быть взломано.
Доступ к банкомату Tranax Джек получил, подключившись с помощью модема и запустив написанные программы, эксплуатирующие уязвимости в ПО устройства. Банкомат Triton был лучше защищен от подобной атаки, но доступ к его электронным внутренностям оказалось несложно получить, купив через Интернет специальный ключ всего за 10 долларов. Сделав это, хакер использовал свою программу, которую установил под видом легального обновления управляющего ПО.

Банкоматы нередко становятся предметом интереса хакеров. В прошлом году антивирусные компании обнаружили вирус, поражающий банкоматы американской компании Diebold. Зловредная программа была создана, чтобы помочь злоумышленникам опустошать счета людей, которые воспользовались скомпрометированным устройством.

В США было описано несколько случаев перепрограммирования банкоматов Tranax, чтобы они выдавали крупные купюры вместо мелких (например, двадцатки вместо однодолларовых). Предполагается, что злоумышленники использовали беспечно оставленные администраторами заводские установки логина-пароля, которые можно без проблем отыскать в Интернете.
Менее изощренные, но куда более распространенные способы мошенничества включают монтирование на банкомат обманных считывателей карт и скрытых камер для записи вводимого PIN-кода.

Источник: РИА "Новости"/Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Домашний 3D-принтер стоимостью ниже $500

В ходе недавней выставки CES-2014 в Лас-Вегасе тайваньская компания XYZprinting представила персональный 3D-принтер da Vinci стоимостью всего $499. дальше »

В ожидании Samsung Galaxy S5

В отличие от нынешнего флагмана, смартфона Samsung S4, следующая модель компании, судя по официальной информации Samsung, окажется более продвинутой. Именно таков смысл заявления вице–президента мобильного подразделения компании Ли Юн Хи. дальше »

AMD и Bluestacks объединятся для сближения Android и Windows

В ближайшем будущем компьютеры и планшеты, оснащенные чипами от AMD, и операционной системой Windows смогут без каких-либо проблем пользоваться приложениями и программами Android. дальше »

Lenovo - абсолютный лидер на рынке ПК 2013

Согласно отчетам IDC и Gartner, компания впервые в своей истории сохраняет лидерство на мировом рынке ПК на протяжении всего календарного года. дальше »

Видеокамера 4K от Sony за $2000

На недавней выставке CES 2014 в Лас–Вегасе компания Sony представила новую компактную видеокамеру стандарта 4K. дальше »

Windows и Android — вместе на планшетах

На выставке CES 2014 компании Intel и AMD независимо друг от друга объявили о разработке аппаратных платформ, поддерживающих одновременную работу двух операционных систем: Windows 8.1 и Android. дальше »

ASUS анонсировала новый WiFi маршрутизатор RT–N14UHP серии N300

Разработчики ASUS представили нестандартное устройство RT–N14UHP N300 – маршрутизатор, укомплектованный тремя съемными антеннами с большим коэффициентом усиления (9dBi). дальше »

Создан альянс Google, Audi, GM, Honda и Hyundai по продвижению Android для автомобильных систем

Компания Google анонсировала создание альянса Open Automotive Alliance (OAA), который займётся развитием решений на базе платформы Android для автомобильных информационно-развлекательных систем. дальше »

В проекте новой транспортной системы Минска задействованы десктопы с Linux

В Минске стартовал первый этап внедрения интеллектуальной транспортной системы. дальше »

В США развернулась битва за будущее Кремниевой долины

На волне успеха американских технологических компаний венчурный инвестор Тим Дрейпер предложил разделить Калифорнию на шесть штатов, включая Кремниевую долину. дальше »