Android

Malware ATM de Las Vegas démontre la sécurité bancaire

JACKPOT! Sbancare un ATM con Ploutus.D | Antonio Parata | HackInBo® Spring Edition #HiB18

JACKPOT! Sbancare un ATM con Ploutus.D | Antonio Parata | HackInBo® Spring Edition #HiB18
Anonim

Des experts en sécurité informatique de tous types - des pirates informatiques, des crackers, des phreaks aux chercheurs en sécurité et des responsables de l'application des lois - sont venus à Las Vegas la semaine dernière pour les conférences annuelles sur la sécurité Black Hat et DefCon. Ce n'est probablement pas une coïncidence qu'un attaquant ait également choisi la semaine dernière de planter de faux guichets automatiques à Las Vegas pour tenter de saisir des informations de compte et de code PIN et d'extraire de l'argent de comptes compromis. piratez les hackers »et testez si ces experts en sécurité et ces experts pourraient détecter une tentative de tirer la laine sur leurs yeux. Ironie du sort, Barnaby Jack, de Juniper, avait prévu de présenter une présentation sur l'exploitation d'une faille dans certains guichets automatiques, mais la présentation a été annulée à la demande d'un fournisseur de guichets automatiques. pour supprimer les logiciels malveillants de votre PC Windows]

La présentation a porté sur l'exploitation des vulnérabilités dans les dispositifs exécutant le système d'exploitation Windows CE. De nombreux guichets automatiques s'appuient sur le système d'exploitation Windows CE, donc divulguer publiquement le piratage aurait pu avoir des conséquences désastreuses. Brendan Lewis, directeur des relations avec les médias sociaux de Juniper, a écrit un article sur le blog officiel de Juniper: «Divulguer publiquement les résultats de la recherche avant que le fournisseur concerné puisse correctement atténuer l'exposition aurait potentiellement mis ses clients en danger. C'est quelque chose que nous ne voulons pas voir se produire. "

Cela semble très altruiste de la part de Juniper et Barnaby Jack considérant que Juniper a notifié le fournisseur de la vulnérabilité il y a plus de huit mois. L'annulation de la présentation empêche la divulgation de la faille, mais le fait qu'elle ait pu la trouver et que les systèmes affectés soient vulnérables depuis plus de huit mois suggère qu'elle Il est également possible que d'autres personnes ayant une fibre morale plus douteuse aient également découvert cette faille et l'exploitent activement.

Malheureusement, la vulnérabilité n'est probablement pas un incident isolé ou unique: dans un entretien récent, un cadre de Trustwave, Le fournisseur de services de sécurité et de conformité qui évalue les terminaux ATM, kiosque et points de vente (POS) pour la sécurité, a déclaré: "Il est très, très rare qu'un appareil arrive dans nos laboratoires - en fait, je ne sais pas Je pense qu'il a heur

Tony Bradley est un expert en sécurité de l'information et en communications unifiées avec plus d'une décennie d'expérience en informatique d'entreprise. Il fournit des astuces, des conseils et des avis sur la sécurité de l'information et les technologies de communications unifiées sur son site à tonybradley.com