Video: Pankkiautomaatti hakkeroitu 5 minuutissa ilmaisten rahojen jakamiseksi

Video: Pankkiautomaatti hakkeroitu 5 minuutissa ilmaisten rahojen jakamiseksi
Video: Pankkiautomaatti hakkeroitu 5 minuutissa ilmaisten rahojen jakamiseksi

Äskettäin turvallisuustutkija on nyt näyttänyt videolla, kuinka hakkeri voi helposti lyödä pankkiautomaattia, kytkeä kaapelin ja sitten yksinkertaisesti saastuttaa pankkiautomaatin vaarallisilla haittaohjelmilla saadakseen ilmaista rahaa.

Video: Pankkiautomaatti hakkeroitu 5 minuutissa ilmaisten rahojen jakamiseksi

Huolimatta teknologiajätti Microsoftin varoituksista, että Windows XP:tä ei enää tueta ja tietoturvapäivityksiä ei enää tarvita kiireellisesti, pankkiautomaattien laatikoissa, käytännössä kaikkialla, on edelleen Windows XP peruskäyttöjärjestelmänä.

Tietoturvatutkija on nyt näyttänyt videolla, kuinka hakkeri voi lyödä pankkiautomaattia, kytkeä kaapelin ja saastuttaa pankkiautomaatin haittaohjelmilla saadakseen ilmaista rahaa.

Viime vuosina on ilmestynyt monia raportteja ja tapauksia, joissa pankkiautomaatteja on hyökätty. Pankit ovat huolehtineet kaikista järjestelmistä, mutta itse asiassa useimmat pankkiautomaatit toimivat edelleen vanhentuneen Windows XP -järjestelmän kanssa, mikä tekee niistä erittäin herkkiä hyökkäyksille.

Tämä Positive Technologiesin esittely, jonka BBC esitti videolla, jonka olemme aikeissa nähdä, vaatii hakkeria poraamaan koneeseen pienen reiän tuuman poralla, poistamaan USB-kaapelin ja tartuttamaan pankkiautomaatin fyysisesti haittaohjelmilla. Vaikka se ei ole herkin hyökkäyksistä, se on käytännöllinen Positive Technologiesin tietoturvaasiantuntijan Leigh-Anne Gallowayn mukaan.

Kuten videosta näemme, yksinkertainen kysymys ”mitä koneen sisällä on [ATM]”, Galloway vastasi, ”tämä on vain tavallinen tietokone… se on vain tallelokero, jonka päällä on tietokone.”

Muutaman minuutin kuluttua, kun hakkerointi on jo tehty, kone antaa tutun äänen elektronisesta laatikosta, joka laskee asiakkaalle toimitettavat rahat. Myöhemmin muutaman sekunnin kuluttua kone “sylki” 20 puntaa.

Monikäyttöinen haittaohjelma

Tietenkin nykyään, ja kun on pääsy koneeseen, jolla on useita muita valensseja, haittaohjelmia voidaan käyttää myös luotto- ja pankkikorttitietojen keräämiseen, ja se voi levitä koko pankkiautomaattiverkostoon, Galloway sanoi.

Turvallisuussuosituksia

Olitpa rajojemme sisällä tai missä tahansa päin maailmaa, muista aina, missä keräät rahaa. Siirry koneille, jotka ovat kiireisissä paikoissa, mutta joissa on asianmukainen yksityisyys. Hyvin valaistut paikat, jotta voidaan varmistaa, ettei koneessa ole “löysä” rakenteita, lähinnä kortinlukijassa.

Etsi aina pankkiautomaatti, jossa on valvontakamera ja mieluiten pankeista, lentokentältä tai hotellin läheisyydestä.

Jos jossakin koneessa on merkkejä murtautumisesta tai rakenteellisista vaurioista, vältä ja etsi toinen. Joten mitä mieltä olet tästä? Jaa vain näkemyksesi ja ajatuksesi alla olevassa kommenttiosassa.

Recent Articles

spot_img

Related Stories

Stay on op - Ge the daily news in your inbox

[tdn_block_newsletter_subscribe input_placeholder="Email address" btn_text="Subscribe" tds_newsletter2-image="730" tds_newsletter2-image_bg_color="#c3ecff" tds_newsletter3-input_bar_display="" tds_newsletter4-image="731" tds_newsletter4-image_bg_color="#fffbcf" tds_newsletter4-btn_bg_color="#f3b700" tds_newsletter4-check_accent="#f3b700" tds_newsletter5-tdicon="tdc-font-fa tdc-font-fa-envelope-o" tds_newsletter5-btn_bg_color="#000000" tds_newsletter5-btn_bg_color_hover="#4db2ec" tds_newsletter5-check_accent="#000000" tds_newsletter6-input_bar_display="row" tds_newsletter6-btn_bg_color="#da1414" tds_newsletter6-check_accent="#da1414" tds_newsletter7-image="732" tds_newsletter7-btn_bg_color="#1c69ad" tds_newsletter7-check_accent="#1c69ad" tds_newsletter7-f_title_font_size="20" tds_newsletter7-f_title_font_line_height="28px" tds_newsletter8-input_bar_display="row" tds_newsletter8-btn_bg_color="#00649e" tds_newsletter8-btn_bg_color_hover="#21709e" tds_newsletter8-check_accent="#00649e" embedded_form_code="YWN0aW9uJTNEJTIybGlzdC1tYW5hZ2UuY29tJTJGc3Vic2NyaWJlJTIy" tds_newsletter="tds_newsletter1" tds_newsletter3-all_border_width="2" tds_newsletter3-all_border_color="#e6e6e6" tdc_css="eyJhbGwiOnsibWFyZ2luLWJvdHRvbSI6IjAiLCJib3JkZXItY29sb3IiOiIjZTZlNmU2IiwiZGlzcGxheSI6IiJ9fQ==" tds_newsletter1-btn_bg_color="#0d42a2" tds_newsletter1-f_btn_font_family="406" tds_newsletter1-f_btn_font_transform="uppercase" tds_newsletter1-f_btn_font_weight="800" tds_newsletter1-f_btn_font_spacing="1" tds_newsletter1-f_input_font_line_height="eyJhbGwiOiIzIiwicG9ydHJhaXQiOiIyLjYiLCJsYW5kc2NhcGUiOiIyLjgifQ==" tds_newsletter1-f_input_font_family="406" tds_newsletter1-f_input_font_size="eyJhbGwiOiIxMyIsImxhbmRzY2FwZSI6IjEyIiwicG9ydHJhaXQiOiIxMSIsInBob25lIjoiMTMifQ==" tds_newsletter1-input_bg_color="#fcfcfc" tds_newsletter1-input_border_size="0" tds_newsletter1-f_btn_font_size="eyJsYW5kc2NhcGUiOiIxMiIsInBvcnRyYWl0IjoiMTEiLCJhbGwiOiIxMyJ9" content_align_horizontal="content-horiz-center"]