Хакер продемонстрировал уязвимости некоторых моделей банкоматов

Опубликовано: 10 августа 2010 г., вторник


Участник проходящей в Лас-Вегасе хакерской конференции Black Hat USA продемонстрировал возможность взлома некоторых типов банкоматов, заставив их выдать всю имеющуюся наличность.

Барнаби Джек, возглавляющий отдел тестирования на безопасность компании IOActive, потратил на свои исследования около двух лет. В работе он использовал банкоматы, произведенные компаниями Tranax Technologies и Triton Systems, которые купил через Интернет. Джек нашел уязвимости в программном обеспечении устройств, позволившие получить контроль над ними.

Проблема затрагивает банкоматы, которые не имеют постоянного соединения с обслуживающей организацией. Хакер отметил, что Tranax и Triton закрыли выявленные уязвимости после того, как он указал на них год назад. Однако если владелец банкомата до сих пор не установил обновление, то устройство может быть взломано.
Доступ к банкомату Tranax Джек получил, подключившись с помощью модема и запустив написанные программы, эксплуатирующие уязвимости в ПО устройства. Банкомат Triton был лучше защищен от подобной атаки, но доступ к его электронным внутренностям оказалось несложно получить, купив через Интернет специальный ключ всего за 10 долларов. Сделав это, хакер использовал свою программу, которую установил под видом легального обновления управляющего ПО.

Банкоматы нередко становятся предметом интереса хакеров. В прошлом году антивирусные компании обнаружили вирус, поражающий банкоматы американской компании Diebold. Зловредная программа была создана, чтобы помочь злоумышленникам опустошать счета людей, которые воспользовались скомпрометированным устройством.

В США было описано несколько случаев перепрограммирования банкоматов Tranax, чтобы они выдавали крупные купюры вместо мелких (например, двадцатки вместо однодолларовых). Предполагается, что злоумышленники использовали беспечно оставленные администраторами заводские установки логина-пароля, которые можно без проблем отыскать в Интернете.
Менее изощренные, но куда более распространенные способы мошенничества включают монтирование на банкомат обманных считывателей карт и скрытых камер для записи вводимого PIN-кода.

Источник: РИА "Новости"/Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Sharp Aquos Sense SHV40: бюджетный смартфон со скромным дизайном

Sharp Aquos Sense - это доступная новинка со скромным дизайном, IGZO-экраном (5", Full HD), защищённым корпусом и фирменным голосовым помощником Emopa. дальше »

Xiaomi выпустила умный тренажер

Линейка полезных девайсов от Xiaomi пополнилась очередной новинкой. Это что-то близкое к петлям для кроссфита, но с аккумулятором и Bluetooth. дальше »

HP выпустила компьютер-рюкзак Omen X Compact

Компания HP приступила к продажам геймерского компьютера Omen X Compact, который может надеваться за спину как рюкзак с помощью специального аксессуара для работы с контентом виртуальной реальности. дальше »

Представлены новые рабочие станции Fujitsu CELSIUS R970 и M770

В рамках мероприятия Nvidia GPU Technology Conference в Мюнхене (Германия) компания Fujitsu анонсировала полностью модернизированные рабочие станции CELSIUS M770 и обновленные рабочие станции CELSIUS R970. дальше »

В Гонконге выпустили телефон-спиннер c 1.4"-экраном

Гонконгская компания Chilli International выпустила кнопочный телефон в форме спиннера с миниатюрным экраном. дальше »

11 ноября HTC представит безрамочный смартфон U11 Plus

Компания HTC представит свой первый безрамочный смартфон под названием U11 Plus в 11 ноября нынешнего года в Китае. дальше »

Умные часы Apple Watch Series 3 уже в продаже

На презентации Apple в сентябре были продемонстрированы смарт-часы Apple Watch Series 3, со способностью работать в сетях LTE, принимать звонки без соединения со смартфоном. дальше »

Google выпустила флагманские смартфоны Pixel 2 и Pixel 2 XL

Компания Google официально представила флагманские смартфоны Pixel нового поколения – компактный Google Pixel 2 и более крупный Pixel 2 XL. дальше »

GoPro представила новые камеры Hero6 Black и Fusion

Компания GoPro официально представила две свои новинки: экшн-камеры Hero6 Black и Fusion. дальше »

В Вене открылся Европейский технологический центр IEEE

IEEE, крупнейшая в мире профессиональная организация инженеров, учёных и прочих специалистов, создающих и развивающих технологии, объявила об открытии Европейского технологического центра в Вене. дальше »