abc
Поиск:
Top.LV
eXTReMe Tracker
Ваши сообщения
Hовых сообщений: 0
Продемонстрирован способ удалённого взлома банкоматов
[5]
[29.07.2010 04:25]
Реклама
На конференции Black Hat специалисты компании IOActive наглядно показали, как можно заставить банкоматы выдавать деньги.
Для демонстрации использовались устройства, произведённые Tranax Technologies и Triton, купленные год назад с целью изучения их программного обеспечения. Хакер удалённо подключился к ним через встроенный модем, запустил эксплоит и — вуаля! — машины начали выплёвывать «деньги» до тех пор, пока в них хоть что-то оставалось.

Барнаби Джек, директор отдела тестирования IOActive и главный вдохновитель атаки, объяснил, что он использовал стандартные методы взлома компьютеров и дебаггинга аппаратного обеспечения, просто потому, что банкоматы работают на базе стандартных аппаратных решений, в них есть модемы, а в некоторых версиях и даже открытые сериальные порты. Поэтому для взлома машин Tranax Technologies использовались классические методы — прерывание процесса загрузки, попытка загрузить Explorer и получения доступа к файловой системе. Когда она увенчалась успехом, «хакер» скачал себе содержимое жёсткого диска банкомата и принялся за его изучение и поиск уязвимостей. Последние не заставили себя долго ждать и создание эксплоита для них было лишь делом времени.
Что до решения Triton, то к его системе снаружи было подобраться невозможно, но вот незадача — система подразумевала использование «сервисных кодов» для доступа к BIOS материнской платы. И коды эти не генерировались по какому-то хитроумному алгоритму, а просто «были» и их можно было приобрести у разработчика за 10 USD. Что «хакер» и сделал, ну а затем ему без труда удалось убедить материнскую плату банкомата компьютера в том, что он пытается закачать на неё вполне легальное обновление. Обновление, которое содержало элементы бэкдора со всеми вытекающими последствиями — доступ к диску, скачивание данных, анализ, поиск уязвимостей, их нахождение, использование.
Представители Tranax Technologies и Triton заявили, что они выпустили патчи, которые закрывают найденные бреши, однако IOActive парировали их заявление тем, что эти банкоматы часто стоят в медвежьих углах в маленьких барах и магазинах, владельцы которых не будут думать о каких-то там обновлениях.
К тому же они утверждают, что найденные проблемы — это только верхушка айсберга и что в программном обеспечении для банкоматов полно дыр. Их не эксплуатируют только потому, что для обычного хакера купить себе банкомат для изучения и отработки техники взлома — часто непосильная в финансовом плане задача.
Последние 5 комментариев
jurikolo [29.07.2010 13:07]   Послать сообщение Послать сообщение [country: Sweden]
Красавцы. По поводу обновления банкоматов, сомневаюсь, что хотя бы 10% покупателей вообще задумывались об обновлении.
kenvelo(гость) [30.07.2010 09:09] [network: LMT]
Hmm, a bankomaty prinadlezhat ne bankam ?
Антон Александров(гость) [30.07.2010 11:09] [network: Lattelekom]
kenvelo: нет, в Америке и Канаде не так много "банковских" банкоматов. зачастую это просто дополнительный способ для владельцев посещаемых мест немного подзаработать - стоит такой банкомат-no-name, берёт небольшой процент за снятие наличных, всем на радость. что-то вроде мини-магазина-денег.
Трололо(гость) [01.08.2010 12:56] [network: Baltkom]
Ну это в США и Канаде. В Европе, все банкоматы принадлежат банкам...
Nike Tn(гость) [26.04.2013 10:05] [country: China]
, что для обычного хакера купить себе банкомат для изучения и отработки техники взлома — часто непосильная в финансовом плане задача Nike Tn:http://www.nikeairmax1fr.eu
Добавить свой комментарий:
Имя:
Код:
B   I   U  
Текст:
Новизна, впрочем, не в этом, а в том, что он использовал оборудование стоимостью всего 1.5 тыс. USD — минимум на порядок дешевле, чем профессиональные аналоги.

Безобидное, на первый взгляд, приложение для управления обоями на рабочем столе Android собирало персональную информацию и пересылало её на сайт, принадлежащий жителю Китая. Программу скачало несколько миллионов человек.

Как свидетельствуют результаты опроса, проведенного агентством OMG Latvia, расплачиваясь за товары и услуги, жители Латвии все чаще используют платежные карты и все реже платят наличными.

С 1 июня просмотр баланса в банкоматах Swedbank становится бесплатной услугой клиентам Swedbank. Изменения в прейскурант внесены на основании постоянного анализа изменений привычек клиентов и использования альтернативных способов получения услуги. Об этом порталу DELFI сообщила пресс-секретарь банка Кристине Якубовска.

Топ комментаторов
    Комментаторы
      Логин:
      Пароль:
      Запомнить логин/пароль
       
       
       
       
       
      При покупке гаджетов для меня важнее всего:
      Цена
      Качество
      Функциональность
      Бренд
      Новизна
      Другое (мой вариант)
      Всего проголосовало: 179698
      Комментарии: 304
       
      Твердотельная анатомия
      iPhone4 — айтишный ширпотреб
      Карты, чипы, два ствола
      Заработать на Facebook
      Bigo.times.lv — латвийский Groupon?

      Словарь, хостинг и другие сервисы Times.lv
      Конкурс Gigabyte — подведение итогов
      Конкурс Gigabyte — выиграйте GA-H67M-D2-B3!
      Современный подход к образованию: бизнес-решения EPICOR — в учебный процесс
      Accenture и TSI проводят конкурс программ для Android |fix|
      В Китае распродали… бумажные iPad 2
      URL Hunter — первая игра для адресной строки броузера
      Пейнтбольный робот — это страшно (видео)
      Minecraft для iOS? Дайте два (видео)
      Немецкие учёные научились водить машину «без рук» (видео)
      Doom на калькуляторе? Почему бы и нет? (видео)
      Робот Fujitsu HOAP-2 научили стирать буквы с доски (видео)
      Медведообезъяна, цирк и встроенный сенсорный пикопроектор (видео)
      Гейл Дэвис, получив звонок из Apple, подумала, что это реклама
      Дети — о старых технологиях (видео)
      Developed by © 2002 MegaPlus | Hosting by DEAC