Bankomat na celowniku
Dotychczas informacje o karcie płatniczej kradziono za pomocą zewnętrznych czytników i kamer. Dzisiaj przestępcy znaleźli niewykrywalny dla użytkownika sposób - uruchomili trojana w systemie Windows zainstalowanym w bankomacie.
Do niedawna przestępcy pozyskiwali dane do klonowania kart głównie za pomocą spyware'u lub urządzeń odczytujących kartę płatniczą ofiary podczas wkładania do czytnika bankomatu. Do pozyskania kodu PIN służyły różne urządzenia - od miniaturowej kamery, poprzez specjalne nakładki albo sensory wykrywające położenie palca przy wprowadzaniu kodu. Tego typu systemy miały jedną wspólną cechę - nie ingerowały w ogóle w elektronikę bankomatu, ani w jego oprogramowanie. Skopiowanie karty i kodu PIN odbywało się niejako poza samymi urządzeniami.
Żółta kartka
Pierwsze opracowanie podwyższonego ryzyka migracji do systemu Windows datuje się na lata 2002-2003, gdy dostawcy rozwiązań obsługujących transakcje płatnicze dyskutowali z ekspertami od bezpieczeństwa komputerowego nad skutkami migracji do Windows. Dotychczas stosowany system IBM OS/2 był systemem sprawnym, niezawodnym i bezpiecznym, ale producent ogłosił wygaszenie wsparcia technicznego. W ocenie operatorów transakcji finansowych, ryzyko migracji było zbyt małe, aby sfinansować zakupy specjalizowanych rozwiązań ochrony.
"Ten rodzaj ataków był rozważany już w 2003 r., gdy operatorzy sieci bankomatów rozpoczęli migrację z IBM OS/2 do Microsoft Windows. Podwyższenie poziomu ryzyka było oczywiste, dlatego Trend Micro przez pewien czas posiadała w ofercie specjalne rozwiązanie sprzętowe do ochrony bankomatów. Zainteresowanie naszym rozwiązaniem było niewielkie, gdyż banki nie widziały bezpośredniego zagrożenia atakami. Rozwiązanie zostało więc wycofane ze sprzedaży" - mówi Raimund Genes, CTO w Trend Micro.
To jest znakomity cel!
Pomimo zabezpieczeń, bankomat jest bardzo dobrym celem ataku. Zdalna aktualizacja systemu operacyjnego jest w nim dość problematyczna, zatem bankomat może zawierać bardzo poważne luki w bezpieczeństwie i prawdopodobnie zawiera. Dzięki temu, że pracuje on w środowisku Windows, większość eksploitów, które działają w dowolnej z jego wersji (w tym także najtańszej, domowej Home Edition), będą działać także w bankomacie. Dotyczy to także sytuacji, gdy wykorzystuje się wersję osadzoną (embedded).
Oceń artykuł
Komentarze (8)
Now I''m like, well duh! Truly tahfnukl for your help.
Apperication for this information is over 9000Â?thank you!
Cytowany artykuł z hacking.pl jest pod datą 5 listopada 2004 hacking.pl/pl/news-4442-Wirus_w_bankomacie.html
Czemu nie zaimplementują zamkniętą wersję Linuksa - bezpieczne, elastyczne i bardziej rozwojowe, bo niezwiązane ze sprzętem jak Windows.
Wcześniej czytałem podobny artykuł. Takich bankomatów podobno już w Polsce nie ma.
Skoro wszyscy wiedzą, że bankomaty to tak wrażliwe miejsce to dlaczego nie pokusić się o specjalny OS?? Może dogadać się z firmą produkującą telefony komórkowe, odtwarzacz DVD, rutery ... Możliwości jest wiele i są bezpieczniejsze niż niededykowany system operacyjny (nie mam tu na myśli tylko Windows). W świecie informatycznym wiadomo nie od dziś, że możliwość popełnienia błędu i późniejszego ataku na urządzenie, wzrasta geometrycznie wraz z ilością linii kodu.
@gbór - to zależy jaka tam jest usługa, jeśli to jest zwykła wymiana danych po RS przez modem, a nie bezpośrednie połączenie IP PPP, włamanie jest o wiele trudniejsze. To mogła być antenka GSM, niektóre bankomaty wykorzystują terminal GPRS z dedykowanym APkiem. W Polsce tak działają niektóre Euronety (i nie tylko). GSM jest o wiele bezpieczniejszy niż Wifi
1 - sam widziałem w bankomacie errorskrina OS/2 2 - skoro maszyny bywają wpięte w swoją sieć modemowo, to znaczy że dostęp do nich jest. 3 - widywałem bankomaty z wystawioną antenką wifi, więc możliwe że i fizyczny dostęp nie do wszystkich jest konieczny.
Najpopularniejsze
- Ministerstwo Cyfryzacji ma już swoją...
- Microsoft: Kinect dla Windows jeszcze w tym...
- Boni powołał członków Rady Informatyzacji
- 5 zmian, które mogą zaważyć na...
- Koniec ery nieograniczonego dostępu do...
- Kolejne aresztowania w związku z aferą w...
- Rejestr Usług Medycznych, czyli największa...
- Nokia w trzy miesiące straciła miliard euro
- ATCA zostało wdrożone w sieci 3G Polkomtela...
- Odrywanie Ministerstwa Administracji i...
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88





