Trūkumas atveria bankomatus įsilaužėliams

Barnaby Jack, kompiuterių tinklų milžino saugumo tyrinėtojas Kadagys , planavo įsilaužti į bankomatą, vykstantį vėliau šį mėnesį Las Vegase vykusios Black Hat saugumo konferencijos scenoje. Tačiau jo pristatymas, skirtas pademonstruoti įvairių bankomatų nesaugumą, patraukė finansų sektoriaus ir saugumo specialistų dėmesį, o spaudžiamas bankomatų gamintojų, Juniperis praėjusią savaitę atšaukė pristatymą, motyvuodamas susirūpinimu, kad vis dar nebuvo pašalintos susijusios pažeidžiamumo. fiksuotas.





Pažeidžiamumas, apie kurį turėjo diskutuoti Barnaby, turi didelių pasekmių ne tik paveiktam bankomatų pardavėjui, bet ir kitiems bankomatų pardavėjams ir galiausiai visuomenei, – rašė Brendanas Lewisas, „Juniper“ korporatyvinių socialinių tinklų direktorius, pranešime, paskelbtame bendrovės tinklalapyje. oficialus tinklaraštis praėjusią savaitę. Jei būtų viešai atskleisti tyrimo rezultatai, kol paveiktas pardavėjas galėjo tinkamai sumažinti poveikį, jų klientams būtų kilęs pavojus. Tai kažkas, ko nenorime matyti.

Pasak šaltinio, susipažinusio su detalėmis, pristatyme pagrindinis dėmesys būtų skiriamas įrenginių, kuriuose veikia „Windows CE“ operacinė sistema, įskaitant kai kuriuos bankomatus, spragų išnaudojimui. Nors pristatymas buvo atšauktas, kad gamintojams būtų suteikta daugiau laiko ištaisyti pažeidžiamumą, Juniper iš pradžių apie tai įmonei pranešė beveik prieš aštuonis mėnesius, sako šaltinis, prašęs neskelbti savo pavardės.

Kiti saugumo ekspertai nesistebi, kad pažeidžiamumų reikia rasti. Ryškių grynųjų pinigų automatų ir bankomatų tinklų trūkumų yra daug, sako Nicholas Percoco, vyresnysis viceprezidentas TrustWave , informacijos saugumo ir atitikties įmonė, įvertinusi prekybos taškų terminalų, kioskų ir bankomatų tinklų saugumą. Labai labai retai į mūsų laboratorijas patenka įrenginys – iš tikrųjų nemanau, kad taip atsitiko – kad mes nerandame pažeidžiamumo, sako Percoco.



Per pastaruosius 12 mėnesių bankomatai taip pat buvo daugelio aukšto lygio saugumo incidentų dėmesio centre. 2008 m. lapkritį vagys iš daugiau nei 130 bankomatų per kelias valandas pavogė beveik 9 mln. Schema, kuri buvo vykdoma 49 pasaulio miestuose, rėmėsi tuo, kad įsilaužėliai įsilaužė į finansų įmonės RBS WorldPay tinklą ir perkraudavo korteles, kad galėtų atsiimti vidutiniškai 90 000 USD iš vienos sąskaitos.

Šių metų sausį antras pagal dydį bankomatų gamintojas „Diebold“ perspėjo klientus, kad kai kuriuose bankomatuose Rytų Europoje buvo įtaisyta kenkėjiška programinė įranga, galinti pavogti finansinę informaciją ir slaptus PIN kodus iš klientų, atliekančių bankomatų operacijas. „TrustWave“ atlikta programinės įrangos analizė rodo, kad pavogta programinė įranga, užkrėtusi mažiausiai 20 bankomatų, leido nusikaltėliams atsispausdinti bankomatų kvitų kortelės duomenis ir išimti grynųjų pinigų kasetę iš bankomatų kioskų.

Kai užpuolikai patenka per galines sistemas, jie iš esmės pasitraukia, sako Percoco. Tai grynieji pinigai, taigi tai tikri pinigai; nėra taip, kad jie apmokestina kreditinę kortelę ir turi parduoti prekes.



Tarp rekomendacijų savo klientams „Diebold“ paprašė bankų ir bankomatų savininkų periodiškai keisti kioskų administratoriaus slaptažodžius ir užtikrinti, kad užkardos būtų aktyvios. Dieboldas mano, kad užpuolikai turėjo turėti fizinę prieigą prie sistemų, kad galėtų įkelti kenkėjišką programinę įrangą. Bendrovės žiniomis, tai pirmasis incidentas, susijęs su fizine ataka ir nelegalios programinės įrangos įdiegimu bankomatų padalinyje, sakoma Dieboldo pranešime.

NCR, pirmaujanti bankomatų tiekėja visame pasaulyje, taiko daugiasluoksnį požiūrį į savo bankomatų apsaugą. Bendrovė naudoja technologiją, vadinamą „Solidcore“, kuri neleidžia neteisėtam kodui paleisti „Windows“ sistemose, ir rekomenduoja klientams užrakinti „Windows XP“ operacinę sistemą naudojant integruotą ugniasienę ir virtualų privatų tinklą. Kitos apsaugos priemonės – tai fizinės priemonės, leidžiančios matyti, ar sukčius prie bankomato prideda prietaisą kortelės informacijai pavogti, mechanizmas, neleidžiantis tokiems įrenginiams lengvai nuskaityti banko kortelių, ir rašalas, kuris sutepa vogtus grynuosius pinigus.

Tačiau tiek NCR, tiek Diebold atstovai neigė, kad bet kuri iš jų mašinų buvo skirta Juniper demonstracijai.



Paveiktoje sistemoje naudojama operacinė sistema „Windows CE“ kelia kliūčių greitam pataisymui. „Microsoft“ rekomenduoja, kad „Windows CE“ būtų naudojama pigiuose grynųjų pinigų išdavimo bankomatuose, o „Windows XP Embedded“ ir „Windows XP Professional“ – daugiau visų funkcijų turinčiuose bankomatuose. baltas popierius programinės įrangos gamintojo išleistose kioskų ir bankomatų operacinių sistemų platformose. „Windows XP Embedded“, kurios naujausia versija yra „Windows Embedded Standard 2009“, ir „Windows XP Professional“ yra saugesnės, nes jas lengviau atnaujinti, teigia programinės įrangos milžinas. „Microsoft“ atstovas pareiškė, kad programinės įrangos milžinas neturėjo konkrečios informacijos, susijusios su „Black Hat“ ar „Juniper“ atšauktais pokalbiais.

Beveik 56 procentai JAV bankomatų naudoja tam tikrą operacinės sistemos „Windows“ formą ir yra prijungti prie tam tikros formos tinklo, kuris gali palengvinti naujinimus. Bokštų grupė , finansinė konsultacija. Likusiuose įrenginiuose veikia senesnė operacinė sistema, IBM OS/2, ir paprastai nėra tinklo ryšio. Kadangi bankomatai paprastai tarnauja dešimtmetį ar ilgiau, senesni OS/2 pagrįsti įrenginiai bus naudojami maždaug iki 2012 m., sako Nicole Sturgill, „TowerGroup“ pristatymo kanalų tyrimų direktorė.

Sturgill tikisi, kad kibernetiniai nusikaltėliai suras naujų būdų atakuoti bankomatus. Tai besitęsiantis katės ir pelės žaidimas, sako ji. Nesvarbu, kaip gerai jį turite: bankomatai visada bus vieta prieiti prie grynųjų pinigų, todėl nusikaltėliams visada bus įdomu rasti bankomatuose naują skylę.



paslėpti