Хакер продемонстрировал уязвимости некоторых моделей банкоматов

Опубликовано: 10 августа 2010 г., вторник


Участник проходящей в Лас-Вегасе хакерской конференции Black Hat USA продемонстрировал возможность взлома некоторых типов банкоматов, заставив их выдать всю имеющуюся наличность.

Барнаби Джек, возглавляющий отдел тестирования на безопасность компании IOActive, потратил на свои исследования около двух лет. В работе он использовал банкоматы, произведенные компаниями Tranax Technologies и Triton Systems, которые купил через Интернет. Джек нашел уязвимости в программном обеспечении устройств, позволившие получить контроль над ними.

Проблема затрагивает банкоматы, которые не имеют постоянного соединения с обслуживающей организацией. Хакер отметил, что Tranax и Triton закрыли выявленные уязвимости после того, как он указал на них год назад. Однако если владелец банкомата до сих пор не установил обновление, то устройство может быть взломано.
Доступ к банкомату Tranax Джек получил, подключившись с помощью модема и запустив написанные программы, эксплуатирующие уязвимости в ПО устройства. Банкомат Triton был лучше защищен от подобной атаки, но доступ к его электронным внутренностям оказалось несложно получить, купив через Интернет специальный ключ всего за 10 долларов. Сделав это, хакер использовал свою программу, которую установил под видом легального обновления управляющего ПО.

Банкоматы нередко становятся предметом интереса хакеров. В прошлом году антивирусные компании обнаружили вирус, поражающий банкоматы американской компании Diebold. Зловредная программа была создана, чтобы помочь злоумышленникам опустошать счета людей, которые воспользовались скомпрометированным устройством.

В США было описано несколько случаев перепрограммирования банкоматов Tranax, чтобы они выдавали крупные купюры вместо мелких (например, двадцатки вместо однодолларовых). Предполагается, что злоумышленники использовали беспечно оставленные администраторами заводские установки логина-пароля, которые можно без проблем отыскать в Интернете.
Менее изощренные, но куда более распространенные способы мошенничества включают монтирование на банкомат обманных считывателей карт и скрытых камер для записи вводимого PIN-кода.

Источник: РИА "Новости"/Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Стартует выход обновления Nokia Amber

Компания Nokia сообщает о старте выхода обновления Amber, которое принесет WP8–смартфонам новые функции и возможности. дальше »

Приложение Ubi превратит любую поверхность в тачскрин

Компании Ubi Interactive и Microsoft представили новое приложение Ubi Interactive, с помощью которого любую поверхность можно превратить в тачскрин при помощи Kinect. дальше »

Релиз Windows 8.1 намечен на 17 октября

Хотя неофициальные источники утверждали, что обновление появится уже в середине августа, всё–таки, придётся подождать ещё два месяца. дальше »

iPhone 5C не получит Siri, а биометрический сенсор в iPhone 5S будет функционально ограничен

Пролить свет на планы Apple вызвался Джин Мюнстер из Piper Jaffray, подготовив очередной отчет для инвесторов. дальше »

Дебютная материнская плата Jetway на базе Intel B85

Компания Jetway добавила в ассортимент своих продуктов материнскую плату TIB85MG, которая стала её первой платформой на наборе микросхем Intel B85 Express для процессоров Intel Core четвёртого поколения в исполнении Socket LGA1150. дальше »

Samsung и её дочернее предприятие приобрели немецкого производителя OLED

Samsung Electronics и её дочернее предприятие Cheil Industries договорились о приобретении за 260 млн евро (около $347 млн) Novaled, немецкого производителя OLED–дисплеев. Cheil приобретёт около 50% акций Novaled, а Samsung — ещё 40%. Стоит отметить, что оставшаяся доля примерно в 10% Novaled ещё с 2011 года принадлежит компании рисковых инвестиций Samsung Venture Investment. дальше »

NVIDIA: первые продажи консоли Shield находятся на хорошем уровне

После недавнего квартального отчёта глава NVIDIA Дженсен Хуанг (Jen-Hsun Huang) прокомментировал в беседе с аналитиками и журналистами некоторые показатели деятельности компании, коснувшись среди прочего и продаж портативной игровой системы Shield на базе чипа Tegra 4. дальше »

Samsung и Apple нацелились на планшеты с экранами 12 и более дюймов

По данным отраслевых источников, компания Samsung Electronics разрабатывает планшетные компьютеры с диагональю экрана 12 и более дюймов. Аналогичные планы и у Apple. По мнению экспертов, эти производители пытаются создать новый сегмент рынка, так как в высокой конкурентной среде на рынке маленьких планшетов заработать стало очень трудно. дальше »

Amazon может выпустить игровую консоль на базе Android в этом году

Довольно неожиданно в Сети появились слухи о том, что компания Amazon готовит игровую консоль, работающую под управлениям операционной системы Android (по сути некий аналог открытой Android-консоли Ouya), причём запуск этой системы может состояться ещё до конца этого года, к рождественскому сезону продаж. На данный момент подробностей почти нет, но если ведущий онлайн-магазин Amazon действительно готовит некий продукт для выхода на игровой рынок, то на это стоит обратить внимание. дальше »

Новая разработка в 20 раз увеличит емкость жесткого диска

Ученые Гамбургского университета научились создавать и разрушать индивидуальные магнитные завихрения из атомов или так называемые скирмионы. Предполагается, что в будущем это может помочь увеличить плотность хранения данных в магнитных накопителях - жестких дисках, сообщает журнал Nature. дальше »