Хакер продемонстрировал уязвимости некоторых моделей банкоматов

Опубликовано: 10 августа 2010 г., вторник


Участник проходящей в Лас-Вегасе хакерской конференции Black Hat USA продемонстрировал возможность взлома некоторых типов банкоматов, заставив их выдать всю имеющуюся наличность.

Барнаби Джек, возглавляющий отдел тестирования на безопасность компании IOActive, потратил на свои исследования около двух лет. В работе он использовал банкоматы, произведенные компаниями Tranax Technologies и Triton Systems, которые купил через Интернет. Джек нашел уязвимости в программном обеспечении устройств, позволившие получить контроль над ними.

Проблема затрагивает банкоматы, которые не имеют постоянного соединения с обслуживающей организацией. Хакер отметил, что Tranax и Triton закрыли выявленные уязвимости после того, как он указал на них год назад. Однако если владелец банкомата до сих пор не установил обновление, то устройство может быть взломано.
Доступ к банкомату Tranax Джек получил, подключившись с помощью модема и запустив написанные программы, эксплуатирующие уязвимости в ПО устройства. Банкомат Triton был лучше защищен от подобной атаки, но доступ к его электронным внутренностям оказалось несложно получить, купив через Интернет специальный ключ всего за 10 долларов. Сделав это, хакер использовал свою программу, которую установил под видом легального обновления управляющего ПО.

Банкоматы нередко становятся предметом интереса хакеров. В прошлом году антивирусные компании обнаружили вирус, поражающий банкоматы американской компании Diebold. Зловредная программа была создана, чтобы помочь злоумышленникам опустошать счета людей, которые воспользовались скомпрометированным устройством.

В США было описано несколько случаев перепрограммирования банкоматов Tranax, чтобы они выдавали крупные купюры вместо мелких (например, двадцатки вместо однодолларовых). Предполагается, что злоумышленники использовали беспечно оставленные администраторами заводские установки логина-пароля, которые можно без проблем отыскать в Интернете.
Менее изощренные, но куда более распространенные способы мошенничества включают монтирование на банкомат обманных считывателей карт и скрытых камер для записи вводимого PIN-кода.

Источник: РИА "Новости"/Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Смартфон Ubuntu Edge может изменить компьютерный мир

Новый смартфон Ubuntu Edge можно будет преобразовать в персональный полнофункциональный компьютер посредством его подключения к монитору. дальше »

Nokia представила новый смартфон Lumia с гигантским экраном

Новый смартфон Lumia 625 поступит в продажу по всему миру в течение осени. дальше »

В Кремниевой долине организовали кампанию протеста против паролей

В Кремниевой долине организовали кампанию протеста против паролей дальше »

Cryptomathic обеспечивает защищенную эмиссию платежных приложений мобильным кошелькам MasterCard и Visa

Эксперт в области электронной безопасности Cryptomathic усовершенствовала CardInk, свое флагманское решение EMV, позволяющее клиентам эмитировать платежные приложения для смартфонов и других мобильных устройств. дальше »

«Кристалл памяти Супермен» может хранить 360 ТБ данных на одном диске

В последнее время достигнуты успехи в области хранения цифровых данных, обещающие высочайшую плотность данных и их сверхдолгосрочное хранение. дальше »

Обнаружены уязвимости в ПО систем видеонаблюдения

Специалисты Positive Technologies обнаружили целый ряд критических уязвимостей в программном обеспечении цифровых устройств видеонаблюдения (DVR). дальше »

Конкуренты давят iPhone ассортиментом

По данным исследования аналитической компании IHS iSupply, на фоне появления на рынке широкого выбора высокотехнологических телефонов конкурирующих производителей продажи iPhone замедляются. дальше »

CompuLab выпустила мини-компьютер Utilite

Производитель мини-компьютеров CompuLab выпустила следующее поколение мини-ПК Trim-Slice на базе процессора Tegra 2. дальше »

«Говорящие окна» – новый рекламный носитель

«Говорящие окна» в поезде нашёптывают рекламные сообщения, пока вы спите... дальше »

Проект CityNext для развития «умных» городов

Компания Microsoft запустила глобальный проект CityNext в целях развития так называемых «умных» городов. дальше »