Car-tech

Các bài học quan trọng cần tìm hiểu từ máy ATM Black Hat

I caught a Twitch streamer HACKING on my Minecraft server LIVE..

I caught a Twitch streamer HACKING on my Minecraft server LIVE..
Anonim

Khai thác của Jack - một liên quan đến truy cập vật lý vào máy ATM sử dụng khóa chính có sẵn trực tuyến và quay số khác từ xa để truy cập - tập trung vào các máy ATM từ Triton và Tranax. Tuy nhiên, vấn đề không nhất thiết giới hạn ở hai vấn đề này. Jack giải thích với khán giả rằng anh vẫn chưa tìm được một cỗ máy ATM mà anh không thể bẻ khóa và lấy tiền từ.

Đó là một bản hack ấn tượng. Ai không muốn chỉ cần đi bộ đến một máy ATM và làm cho nó để tiết kiệm tiền như thể bạn muốn trúng jackpot trên một khe máy Vegas? Tuy nhiên, hầu hết các doanh nghiệp không sở hữu máy ATM, vậy tại sao các quản trị viên CNTT nên quan tâm đến việc tấn công ATM?

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Câu trả lời không chỉ là về ATM máy móc. Máy ATM chỉ là một ví dụ giật gân về bảo mật vật lý kém kết hợp với bảo mật kỹ thuật số kém trên nền tảng di sản hoặc thích hợp. Máy tính ở mọi nơi, nhưng nhiều người trong số họ không được theo dõi các vấn đề an ninh hoặc cập nhật thường xuyên để bảo vệ chúng.

Toralv Dirro, một nhà nghiên cứu bảo mật của McAfee, giải thích trong một bài đăng trên blog "Hầu hết mọi người có xu hướng bỏ qua thực tế là nhiều máy móc, thiết bị y tế, thậm chí cả TV của bạn có thể có một máy tính bên trong, cho phép cập nhật qua mạng. Phần mềm không may có lỗi. "

Dirro tiếp tục giải thích rằng hệ thống càng phức tạp, thì càng có nhiều sai sót có thể được phát hiện và khai thác đủ thời gian. Nhiều hệ thống này - đặc biệt là các hệ thống như phần mềm chạy máy ATM ở trạm xăng góc - khá phức tạp và cần được cập nhật định kỳ để đảm bảo chúng an toàn và được bảo vệ.

Ngoài ra còn có các tác động an ninh quốc gia. Nhiều tiện ích như nước và điện, nhà máy chế biến hóa chất, cơ sở sản xuất, tàu hỏa và tàu điện ngầm, và các yếu tố khác của cơ sở hạ tầng quan trọng tạo thành xương sống của năng suất, thương mại và an ninh cho đất nước.

Để làm cho vấn đề tồi tệ hơn, nhiều hệ thống này ban đầu độc lập, nhưng đã được kết nối với Internet theo thời gian, giúp truy cập và khai thác chúng từ xa. Máy ATM hack thể hiện sự cần thiết phải cung cấp bảo mật tốt hơn cho các hệ thống này.

Không thực tế khi mong đợi các hệ thống kế thừa và thích hợp này được cập nhật liên tục. Chạy tường lửa hoặc bảo vệ chống phần mềm độc hại phổ biến cũng rất không thực tế. Tuy nhiên, như Dirro chỉ ra, "tương lai đang sử dụng Kiểm soát Ứng dụng, Điều khiển Cấu hình và Kiểm soát Thay đổi để khóa các hệ thống đó, vì vậy bạn vẫn có thể thực hiện các cập nhật và thay đổi được ủy quyền nhưng không chạy mã trái phép từ kẻ tấn công."