Android

Phần mềm độc hại ATM của Vegas thể hiện tai ương bảo mật ngân hàng

Thổ NhÄ© Kỳ lùng bắt người Mỹ bị nghi soạn chỉ thị đảo chÃnh

Thổ NhÄ© Kỳ lùng bắt người Mỹ bị nghi soạn chỉ thị đảo chÃnh
Anonim

Các chuyên gia bảo mật máy tính thuộc mọi loại - từ tin tặc, bánh quy giòn đến các nhà nghiên cứu bảo mật và các quan chức thực thi pháp luật - đã đi xuống Las Vegas vào tuần trước cho các hội nghị an ninh Black Hat và DefCon hàng năm. Có lẽ không phải ngẫu nhiên mà một kẻ tấn công cũng đã chọn tuần trước để trồng các máy ATM giả mạo quanh Las Vegas nhằm thu thập thông tin tài khoản và PIN và trích tiền từ các tài khoản bị xâm phạm.

Có lẽ kẻ tấn công coi đó là một thách thức cá nhân đối với “ hack các tin tặc ”và kiểm tra xem những người có sở thích và chuyên gia bảo mật này có thể phát hiện ra một nỗ lực để kéo len lên trên mắt họ hay không. Phần mỉa mai là có một bài thuyết trình dự kiến ​​sẽ được phát tại Blackhat bởi Barnaby Jack của Juniper liên quan đến việc khai thác lỗ hổng trên một số máy ATM, nhưng bản trình bày đã bị hủy bỏ theo yêu cầu của một nhà cung cấp ATM.

để loại bỏ phần mềm độc hại khỏi PC Windows của bạn]

Bản trình bày tập trung vào khai thác lỗ hổng trong các thiết bị chạy hệ điều hành Windows CE. Nhiều máy ATM dựa vào hệ điều hành Windows CE để tiết lộ công khai công khai có thể có những hậu quả nghiêm trọng. Giám đốc quan hệ truyền thông xã hội của công ty Juniper, Brendan Lewis, đã viết một bài đăng trên blog chính thức của Juniper nói: “Để công khai tiết lộ các kết quả nghiên cứu trước khi nhà cung cấp bị ảnh hưởng có thể giảm thiểu nguy cơ phơi nhiễm sẽ khiến khách hàng của họ gặp rủi ro. Đó là điều mà chúng ta không muốn thấy xảy ra. ”

Điều đó dường như rất vị tha trên một phần của Juniper và Barnaby Jack vì Juniper đã thông báo cho nhà cung cấp lỗ hổng này cách đây hơn tám tháng. Hủy bỏ bản trình bày ngăn chặn lỗ hổng từ việc trở thành kiến ​​thức công cộng, nhưng thực tế là họ đã có thể tìm thấy nó và các hệ thống bị ảnh hưởng đã bị tổn thương trong hơn tám tháng cho thấy rằng nó là cũng có thể những người khác có chất xơ đạo đức đáng nghi hơn có thể đã vấp phải lỗ hổng đó và tích cực khai thác nó.

Đáng buồn thay, lỗ hổng này có lẽ không phải là một sự cố riêng biệt hay độc đáo. nhà cung cấp dịch vụ bảo mật và tuân thủ đánh giá các thiết bị đầu cuối ATM, kiosk và point-of-sale (POS) để bảo mật, được trích dẫn là “Rất hiếm khi một thiết bị đến phòng thí nghiệm của chúng tôi - trên thực tế, tôi không ' Tôi nghĩ rằng nó có hạnh phúc ened - rằng chúng tôi không tìm thấy một lỗ hổng. ”

Tony Bradley là một chuyên gia bảo mật thông tin và truyền thông hợp nhất với hơn một thập kỷ kinh nghiệm về CNTT của doanh nghiệp. Ông cung cấp lời khuyên, tư vấn và đánh giá về an ninh thông tin và công nghệ truyền thông hợp nhất trên trang web của mình tại tonybradley.com