Хакер продемонстрировал уязвимости некоторых моделей банкоматов

Опубликовано: 10 августа 2010 г., вторник


Участник проходящей в Лас-Вегасе хакерской конференции Black Hat USA продемонстрировал возможность взлома некоторых типов банкоматов, заставив их выдать всю имеющуюся наличность.

Барнаби Джек, возглавляющий отдел тестирования на безопасность компании IOActive, потратил на свои исследования около двух лет. В работе он использовал банкоматы, произведенные компаниями Tranax Technologies и Triton Systems, которые купил через Интернет. Джек нашел уязвимости в программном обеспечении устройств, позволившие получить контроль над ними.

Проблема затрагивает банкоматы, которые не имеют постоянного соединения с обслуживающей организацией. Хакер отметил, что Tranax и Triton закрыли выявленные уязвимости после того, как он указал на них год назад. Однако если владелец банкомата до сих пор не установил обновление, то устройство может быть взломано.
Доступ к банкомату Tranax Джек получил, подключившись с помощью модема и запустив написанные программы, эксплуатирующие уязвимости в ПО устройства. Банкомат Triton был лучше защищен от подобной атаки, но доступ к его электронным внутренностям оказалось несложно получить, купив через Интернет специальный ключ всего за 10 долларов. Сделав это, хакер использовал свою программу, которую установил под видом легального обновления управляющего ПО.

Банкоматы нередко становятся предметом интереса хакеров. В прошлом году антивирусные компании обнаружили вирус, поражающий банкоматы американской компании Diebold. Зловредная программа была создана, чтобы помочь злоумышленникам опустошать счета людей, которые воспользовались скомпрометированным устройством.

В США было описано несколько случаев перепрограммирования банкоматов Tranax, чтобы они выдавали крупные купюры вместо мелких (например, двадцатки вместо однодолларовых). Предполагается, что злоумышленники использовали беспечно оставленные администраторами заводские установки логина-пароля, которые можно без проблем отыскать в Интернете.
Менее изощренные, но куда более распространенные способы мошенничества включают монтирование на банкомат обманных считывателей карт и скрытых камер для записи вводимого PIN-кода.

Источник: РИА "Новости"/Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Samsung может стать производителем процессоров для будущих iPhone и iPad

Если верить азиатским источникам, Samsung несмотря ни на что вновь станет производителем процессоров A9 для iPhone и iPad, которым суждено выйти не раньше 2015 года. дальше »

Выпущен бюджетный big.LITTLE процессор от MediaTek

С момента анонса компанией ARM архитектуры big.LITTLE прошло уже более года, но, несмотря на такой срок, Samsung до последнего времени оставалась единственной компанией, которая выпустила чипсет с её применением (Samsung Exynos 5 Octa), а совсем недавно – уже вторую, улучшенную версию чипа с новым графическим ускорителем. дальше »

Vertu официально представила свой первый Android–смартфон

Компания Vertu, специализирующаяся на производстве мобильных телефонов класса люкс, официально представила свой первый Android–смартфон модели Vertu Ti. дальше »

Google Glass взломали с помощью штрих–кода

Эксперты Lookout выяснили, что Glass весьма своеобразно работает с кодами QR дальше »

NVIDIA показала мобильную графику нового поколения

Компания NVIDIA обещает настоящую революцию в мобильной графике, которая может произойти с выходом новой графической платформы Project Logan. дальше »

Алкотестер: то, чего не хватало для iPhone

Оригинальный аксессуар представлен японской компанией Thanko: теперь любой владелец IPhone может носить с собой компактный алкотестер Ipega, предназначенный для измерения концентрации алкоголя в крови. дальше »

Выпуск Apple iPad mini с экраном Retina отложен

Общеизвестным недостатком планшета Apple iPad mini является экран, разрешение которого не может сравниться с Retina–экранами «взрослых яблочных таблеток». дальше »

Toyota оснастит Lexus IS информационной системой на базе Linux

Корпорация Toyota намерена укомплектовать обновлённую модель автомобиля Lexus IS, выпуск которой начнётся в следующем году, информационно–развлекательной системой на основе Linux. дальше »

Новый Nexus 7 с Android 4.3 можно заказать за $230

Крупная сеть розничных магазинов Best Buy решила опередить Google и накануне официального анонса уже начала принимать предварительные заказы на новую версию планшета Nexus 7. Онлайн–магазин Best Buy предоставил даже полноразмерные официальные изображения устройства, которые говорят о появлении камеры на тыльной стороне и размещении надписи Nexus в горизонтальном положении. дальше »

Финская мобильная игра учит детей математике

Мобильная игра «10monkeys Multiplication», выпущенная недавно, призвана помочь детям в изучении математики. дальше »