Навигация

Популярные статьи
  • Как найти достойную работу в Чехии — 4 преимущества рекрутингового агентства «Befind»

  • Авторские и переводные статьи

    Пресс-релизы

    Регистрация на сайте


    Опрос
    Какие телеканалы вы смотрите чаще?







    В банкоматах найдены критические "дыры"


    30 июля 2010 | Разное / На русском языке / Мир | Добавил: Ольга Кравцова
    Вчера на конференции Black Hat эксперт по безопасности Барнаби Джек (Barnaby Jack) продемонстрировал взлом банкоматов двух разных производителей. Взлом одного требует открытия лицевой панели и подключения USB-флешки с вредоносной программой, в то время как второй банкомат можно "хакнуть" по сети, сообщает Wired.

    Речь идёт о банкоматах производства компаний Triton и Tranax, работающих под управлением Windows CE. По словам Джека, именно Triton оказался тем производителем, который попросил его (точнее, компанию Juniper Networks, в которой Джек тогда работал) отменить демонстрацию взлома своего банкомата на прошлогодней конференции Black Hat.

    Эта отсрочка понадобилась специалистам Triton для выпуска "заплатки", которая запрещает установку в операционную систему банкомата неподписанных приложений. Обновление было выпущено ещё в ноябре прошлого года.

    Без этого обновления Джек сумел внедрить в систему свою программу, которая позволяет ему получить полный контроль над банкоматом. Похожий троян был замечен в прошлом году в банкоматах Diebold в России и на Украине.

    Безусловно, для того чтобы внедрить этот код, необходим ключ от лицевой панели банкомата. Однако оказалось, что имеется универсальный ключ, открывающий все банкоматы Triton, и его можно приобрести в Интернете за 10 долларов.

    Представители компании, присутствовавшие на конференции, отметили, что универсальный ключ — это, скорее, прихоть клиентов: проще обслуживать банкоматы с одним ключом, чем со связкой. Тем не менее Triton предлагает и более навороченные замки для своих банкоматов, к которым уже просто так не подступишься. Другое дело, что владельцы банкоматов могут пожалеть на них денег.

    Что до банкоматов Tranax, то с ними ситуация существенно хуже. Джек обнаружил уязвимость, позволяющую обойти систему аутентификации в функции удалённого доступа к банкомату. Эксперт продемонстрировал, как с помощью специальной утилиты можно загрузить в банкомат свою программу, которая тихонько висит в памяти, пока не будет активирована при помощи особой последовательности цифр на клавиатуре банкомата либо вставки специальной карты.

    Участники Black Hat с интересом наблюдали за тем, как Джек вызвал на экран банкомата меню своей программы и дал команду выдать 50 банкнот одного достоинства. Операция прошла успешно, а на дисплее при этом высветилось издевательское слово "Джекпот!". Кроме того, внедрённая программа собирает данные со всех пластиковых карт, которые вставляются в банкомат.

    В Tranax пока никак не отреагировали на находку Джека — правда, не исключено, что у них на это просто не было времени.

    По словам Джека, он изучал банкоматы четырёх разных производителей — и во всех четырёх обнаружил те или иные уязвимости, позволяющие получить контроль над этими устройствами. Он не может раскрыть информацию о банкоматах двух оставшихся производителей, поскольку эти исследования проводил ещё во время работы в Juniper Networks, которая обладает всеми правами на них. Сейчас Джек работает в другой фирме, IOActive.

    Как уже было сказано, зараженные банкоматы троянами нередко встречаются и в России. Недавно блогер Норвежский Лесной в ходе лебедевского энто-трипа по югу России запечатлел такую картину -

    В банкоматах найдены критические "дыры"


    Источник: Вебпланета
    Комментарии (0) | Распечатать | | Добавить в закладки:  

    Другие новости по теме:


     



    Телепрограммы для газет и сайтов.
    25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

    Форум

    Фоторепортажи

    Авторская музыка

    Погода

    Афиша

    Кастинги и контакты ТВ шоу

    On-line TV

    Партнеры

    Друзья

    Реклама

    Статистика
    Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.