Техно новости и обзоры

  • Главная
  • Карта сайта

20

Апр

Хакер показал уязвимость банкоматов

Участник проходящей в Лас-Вегасе хакерской конференции Black Hat USA продемонстрировал возможность взлома некоторых типов банкоматов, заставив их выдать всю имеющуюся наличность.

Барнаби Джек (Barnaby Jack), возглавляющий отдел тестирования на безопасность компании IOActive, потратил на свои исследования около двух лет. В работе он использовал банкоматы, произведенные компаниями Tranax Technologies и Triton Systems, которые купил через интернет.
Джек нашел уязвимости в программном обеспечении устройств, позволившие получить контроль над ними.

Проблема затрагивает банкоматы, которые не имеют постоянного соединения с обслуживающей организацией. Хакер отметил, что Tranax и Triton закрыли выявленные уязвимости после того, как он указал на них год назад. Однако если владелец банкомата до сих пор не установил обновление, то устройство может быть взломано.

Доступ к банкомату Tranax Джек получил, подключившись с помощью модема и запустив написанные программы, эксплуатирующие уязвимости в ПО устройства. Банкомат Triton был лучше защищен от подобной атаки, но доступ к его электронным внутренностям оказалось несложно получить, купив через интернет специальный ключ всего за 10 долларов. Сделав это, хакер использовал свою программу, которую установил под видом легального обновления управляющего ПО.

Банкоматы нередко становятся предметом интереса хакеров. В прошлом году антивирусные компании обнаружили вирус, поражающий банкоматы американской компании Diebold. Зловредная программа была создана, чтобы помочь злоумышленникам опустошать счета людей, которые воспользовались скомпрометированным устройством.

В США было описано несколько случаев перепрограммирования банкоматов Tranax, чтобы они выдавали крупные купюры вместо мелких (например, двадцатки вместо однодолларовых). Предполагается, что злоумышленники использовали беспечно оставленные администраторами заводские установки логина-пароля, которые можно без проблем отыскать в интернете.

Менее изощренные, но куда более распространенные способы мошенничества включают монтирование на банкомат обманных считывателей карт и скрытых камер для записи вводимого PIN-кода.

Возможно заинтересует:

  • Мужчины готовы отказаться от секса на полгода ради интернета и телевизора
  • Новый фотосвич поможет при восстановлении зрения
  • У крыланов нашли эхолокацию
  • В российской армии создадут киберкомандование
  • NASA сделает прогнозы погоды более точными

Свежие записи

  • Мужчины готовы отказаться от секса на полгода ради интернета и телевизора
  • Oppo продолжает экспериментировать с фронтальными камерами. Опубликован новый патент
  • Видео дня: Xiaomi Mi Mix 3 5G справляется с потоковым 8K-видео в сети 5G
  • Новый фотосвич поможет при восстановлении зрения
  • Лучшая защита от утечек информации. Honor 20 Pro показали в чехле, который не позволяет понять, какой будет камера

Архивы

  • Май 2022
  • Апрель 2022
  • Март 2022
  • Февраль 2022
  • Январь 2022
  • Декабрь 2021
  • Ноябрь 2021
  • Октябрь 2021
  • Сентябрь 2021
  • Август 2021
  • Июль 2021
  • Июнь 2021
  • Май 2021
  • Апрель 2021

Последние записи

  • Мужчины готовы отказаться от секса на полгода ради интернета и телевизора
  • Oppo продолжает экспериментировать с фронтальными камерами. Опубликован новый патент
  • Видео дня: Xiaomi Mi Mix 3 5G справляется с потоковым 8K-видео в сети 5G
  • Новый фотосвич поможет при восстановлении зрения
  • Лучшая защита от утечек информации. Honor 20 Pro показали в чехле, который не позволяет понять, какой будет камера
  • У крыланов нашли эхолокацию
  • В российской армии создадут киберкомандование
  • NASA сделает прогнозы погоды более точными
  • Учёные разобрали внутренности предка тараканов
  • Рост рынка серверов замедлился, но он резко ускорится уже в будущем году
  • Случайные записи

    • С прицелом на автономность. Смартфон Vivo Y17 получил огромный аккумулятор и экран невысокого разрешения
    • Гибкий смартфон Samsung Galaxy Fold задержится до второй половины 2019 года
    • В российском сегменте интернета в 2008 году ожидается телевизионный бум
    • Маргелов: Россия сможет наращивать ядерный потенциал
    • Названа стоимость российского авианосца
    • Назревает скандал с участием Meizu. Удаление сообщений, игнорирование пользователей, отказ от выпуска обновлений
    • Как из блогеров делают спамеров
Все права защищены © 2021 Техно новости и обзоры.