A Trustwave által felfedezett fertőzött automaták mindegyike Windows XP-t futtatott. A malware telepítéshez a támadónak fizikai hozzáféréssel kellett rendelkeznie. A támadás nem egy, hanem több ATM gyártó termékei ellen irányul.
A kelet-európai hatóságokat értesítették a helyzetről. A támadások nem korlátozódnak kizárólag Kelet-Európára. A biztonsági cég szerint bizonyítékok vannak arra, hogy a csalás terjed át a világ más részeire - például az Egyesült Államokra - is.
A részletek itt.
- A hozzászóláshoz be kell jelentkezni
- 4056 megtekintés
Hozzászólások
:(
- A hozzászóláshoz be kell jelentkezni
Szukseges volt lecserelni a franko OS/2 -es ATM-eket! :P
- A hozzászóláshoz be kell jelentkezni
+1
"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."
- A hozzászóláshoz be kell jelentkezni
Persze hogy szukseges. Nem varhatod el, hogy multiplatform malware-t irjanak csak ezert!
--
"ne támogasd az erdők kiírtását mozijeggyel, töltsd le a netről!" - killllll, asva.info
- A hozzászóláshoz be kell jelentkezni
:)
- A hozzászóláshoz be kell jelentkezni
szerintem az orosz crackerek leleményességét ismerve az sem lett volna akadály. OS/2 PC összerakása nem nagy munka. ha x86 helyett valami egzotikus platform, mondjuk MIPS cpuval és netbsd rendszerrel lenne az atmben, az is csak kicsivel adna több munkát nekik. MIPS computert csak nem lehet minden sarkon kapni:) de mivel fizikai hozzáférésük volt a terminálokhoz ez sem megoldás. plusz gondolom ott is vannak atm automaták terepjárós kitépésére szakosodott bandák, ha épp nem lenne otthon tesztcomputerük:)
a megoldás az lenne, ha az atm kapcsolaton keresztül töltődne le az operációs rendszer közvetlenül az atm automata dram memóriájába, természetesen titkosított kapcsolaton, amelynek hitelességét a bios/firmware ellenőrizné. a bios egyszer írható prom chipben kellene tárolni, és körbe kellene önteni epoxy gyantával az egész alaplapot. mégiscsak orosz crackerekről van szó:)
ez már talán eléggé biztonságos lenne egy darabig;)
- A hozzászóláshoz be kell jelentkezni
+1
Mint a vékonyklienseknél!
---
Mézi 4Ever!
- A hozzászóláshoz be kell jelentkezni
Akkor majd beiktatnak egy hardware keyloggert a billentyűzet kábelére.
Meg a kártyaolvasó kábelére egy másik eszközt, ami a mágnescsíkról leolvasott azonosítót tárolja.
- A hozzászóláshoz be kell jelentkezni
az nem annyira egyszerű. először is már a boot folyamat alatt lebuktathatja a hw keyloggert. egy standard pc bios is ellenőrzi a billentyűzet meglétét, és képes érzékelni az alternatív kiegészítőket. módosított firmware esetében van lehetőség, a hw integritás sérülésének az érzékelésére. továbbá egy ilyen lehallgató eszköz szabad szemmel látható. egy ellenőrző vagy másik karbantartó team bepillant a terminálba, már szemrevételezés útján láthatja a fizikailag is létező keylogger eszközt. egy eldugott kód, mint amiről cikkben szó van, sokkal észrevehetetlenebbül megbújik.
egyébként le kellene már szokni a mágnescsík használatáról. az atm terminálokban kellene betiltani elsőként. a smartchip összehasonlíthatatlanul biztosabb, és már szinte minden kártyán megtalálható. smartcard adatforgalmát, ha le is hallgatják a crackerek, akkor sem tudnak mit kezdeni vele.
ha crack hardvert raknának az automatába, akkor nem a billentyűzetet vagy a mágnescsík olvasó adatforgalmát lenne érdemes lehallgatni. termináltól teljesen független hw sokkal veszélyesebb lehet, és azt a terminál sem képes érzékelni. csak a szemrevételező ellenőrzés buktatná le. de nem adok ötleteket. ezért is fontos a gyakori, egymástól független és egymást sem ismerő ellenőrzőcsoportok alkalmazása.
- A hozzászóláshoz be kell jelentkezni
3 bankkártyám van, 0-n van chip (smartcard). Amig a bank nem ad ilyet addig mit csináljak. Amugy utálom a mágnescsikosat, mert állandóan szivok vele.
- A hozzászóláshoz be kell jelentkezni
milyen bankkártyacég és bank? ha már régi kártya. akkor a csere után már lesz rajta chip.
- A hozzászóláshoz be kell jelentkezni
OTP, MKB, citi
Van olyan ami lassacskán lejár, de van 1 évnél fialtalabb is. Biztos nem generálok nagy forgalmat igy egy chippet sem érek meg. :)
- A hozzászóláshoz be kell jelentkezni
termináltól teljesen független hw sokkal veszélyesebb lehet, és azt a terminál sem képes érzékelni. csak a szemrevételező ellenőrzés buktatná le. de nem adok ötleteket.
Nem is lehet tudni, hogy kinek adnál ötleteket, mert már évekkel ezelőtt volt ilyen. :)
- A hozzászóláshoz be kell jelentkezni
kib*szott webproxy időgépek!:)
future.archive.org, meg a többi szemét:D
- A hozzászóláshoz be kell jelentkezni
Akkor vagy nem lennének bugok vagy be lenne rootkitezve minden internetre kötött gép... Mondjuk utóbbi előfordulhatha. ;)
- A hozzászóláshoz be kell jelentkezni
Másonak meg egy kis videószalag és egy kartonlap is elég volt.
- A hozzászóláshoz be kell jelentkezni
Itt is elég, csak előtte tudni kell, hogy mi legyen a videoszalagon...
- A hozzászóláshoz be kell jelentkezni
Nem gondolod, hogy a csere pont nem ezért volt ?
----- www.blackpanther.hu -----
- A hozzászóláshoz be kell jelentkezni
"A malware telepítéshez a támadónak fizikai hozzáféréssel kellett rendelkeznie." Ahol a rendszergazda telepíti a malware-t, ott már gondok lehetnek.
- A hozzászóláshoz be kell jelentkezni
Linux bankautomaták nincsenek amúgy piacon? Vagy csak nincs velük gond, azért nem hallani róluk?
- A hozzászóláshoz be kell jelentkezni
senki nem akar regexpelni, fejben md5ot szamolni, sott greppelni sem :DD es mindezt mobiltelefonszeru par gombon :D
---
Apple iMac 20"
áéíóöőúüű
- A hozzászóláshoz be kell jelentkezni
ezek szerint meg nem lattal atm-et belulrol.
- A hozzászóláshoz be kell jelentkezni
Belül van egy-egy ctrl, alt, del, és egy reset is. :)
- A hozzászóláshoz be kell jelentkezni
:-D
- A hozzászóláshoz be kell jelentkezni
elhiszed, hogy arra is irnanak malwaret?
---
/* No comment */
Ketchup elementál megidézése a sajt síkra
- A hozzászóláshoz be kell jelentkezni
Nem a windows/linux rendszerben van a hiba, hanem azok közt van egy tégla aki hozzáfér fizikailag.
- A hozzászóláshoz be kell jelentkezni
+1
Social hacking.
- A hozzászóláshoz be kell jelentkezni
hamar ilyeneket irsz, legalabb helyesen tedd: social engineering.
- A hozzászóláshoz be kell jelentkezni
gondolom egy allul fizetett szerelo a ludas
---
/* No comment */
Ketchup elementál megidézése a sajt síkra
- A hozzászóláshoz be kell jelentkezni
"A támadások nem korlátozódnak kizárólag Kelet-Európára. A biztonsági cég szerint bizonyítékok vannak arra, hogy a csalás terjed át a világ más részeire - például az Egyesült Államokra - is."
Tuti...
- A hozzászóláshoz be kell jelentkezni
akkor fogalmazzunk ugy, hogy x maffia szamara fizetes kiegeszites fejeben, egy-ket atm szerelo, egy kis extrat helyezett el a szerelesen atesett atmeken :)
---
/* No comment */
Ketchup elementál megidézése a sajt síkra
- A hozzászóláshoz be kell jelentkezni
A malware telepítéshez a támadónak fizikai hozzáféréssel kellett rendelkeznie.
Erre nem vennék mérget...
- A hozzászóláshoz be kell jelentkezni
Azt, hogy bemegyek aláírni néhány papírt árgus szemekkel figyeli a magát már-már szétunó biztonsági ember, de hogy a két sarokkal arrébb lévő bankautomata egyáltalán meg van-e még, az nem is érdekli a bankot...
- A hozzászóláshoz be kell jelentkezni
Ha a malware z ATM gyártónál kerül fel, akkor aztán szvsz majdhogynem tökmindegy hogy a bankban hányan mit csinálnak, és mennyire figyelnek.
-------------
r=1 vagyok, de ugatok...
- A hozzászóláshoz be kell jelentkezni
Még csak az sem igazán kell, hogy a gyártónál kerüljön rá...
A lakóhelyemen lévő atm -ha jól tudom- egy sima,
a távhívó körzetünkben domináns szolgáltató által üzemeltetett
dialup , vagy adsl vonalon lóg.
Szolgáltató ismeretében az ip szegmens egy whois alapján
behatárolható és csekély további ügyeskedés és gondolkodás
alapján pontosítható is.
A szegmens ismeretében nmap segítségével kiszűrhetők
az online gépek, és a keresés szűkíthető
a konkrét atm-re, ami elméletileg távfelügyelhető is...
Az XP mint OS jól ismert, az ATM API dokumentációja pedig beszerezhető.
Azt hiszem, ennél több elméleti magyarázat nem szükséges.
Paradoxon...a pénz -mint teljes intézményrendszer- legnagyobb mozgatórugója
és egyben legnagyobb ellensége is egyaránt az emberi kapzsiság.
-
"Attempting to crack SpeedLock can damage your sanity"
- A hozzászóláshoz be kell jelentkezni
.
- A hozzászóláshoz be kell jelentkezni
És ha bankártyán van malware? :) Ami megpróbál hozzáférni a PIN kódjához?
No rainbow, no sugar
- A hozzászóláshoz be kell jelentkezni
ma már ez sem hülye kérdés:) a sat kódkártyáknak ma már saját rendszere van többszörös tűzfalrendszerrel. a chipes bankkártya is hasonló lehet. na persze annak a meghaxxolása, már kicsit bonyolultabb feladat;)
- A hozzászóláshoz be kell jelentkezni
Két nagy gyártónak a Dieboldnak és az NCRnak is itt van gyára Magyarországon. Csak a Dieboldnál voltam, vicces hely.. Szerintem ott biztos fel lehetne tolni egy-két mókát a windowsra ha az a cél...
Kiváncsi vagyok, hogy lesz-e magyar szál, mert elég kényelmes lenne a tetteseknek itt csinálnia ahol a gyárak vannak.
Software is like sex, it's better with a penguin. :D (r)(tm)(c) آكوش
- A hozzászóláshoz be kell jelentkezni
Témába vágó remek scifi:
http://bookline.hu/product/home!execute.action?_v=Foster_Alan_Dean_Elfe…
- A hozzászóláshoz be kell jelentkezni