Mostrando postagens com marcador smartphone. Mostrar todas as postagens
Mostrando postagens com marcador smartphone. Mostrar todas as postagens

quinta-feira, 8 de janeiro de 2015

Hackers roubam caixa eletrônico usando smartphone


Hackers invadiram os sistemas ATM forçando-os a distribuir o dinheiro armazenado em suas caixas de dinheiro contando com certos comandos enviados por meio de um smartphone.

Os cibercriminosos podem hackear ATM sistemas e forçá-lo a dispensar o dinheiro usando um smartphone, no caso específico de um Samsung Galaxy 4 telefone.

O modelo de smartphone não é importante, os dispositivos móveis são usados ​​apenas para enviar comandos para o ATM  remotamente uma vez que o atacante tenha fisicamente conectado a máquina.

Mal ATMs protegidos resultado mais expostos a este tipo de atacante, hackers comprometer o seu caso, a fim de conectar o dispositivo móvel.

O especialista em segurança Brian Krebs publicou um interessante post intitulado " Ladrões ATMs jackpot com Attack 'caixa preta' "para descrever este tipo de ataques que pertencem a" uma nova classe de scams desnatação destinadas a retirar depósitos em ATM ".

A "caixa preta" ataque ATM descrito por Brian Krebs contou com um smartphone e uma placa de circuito baseado em USB.

"A questão é uma forma de fraude ATM conhecido como uma" caixa preta "de ataque. Em uma caixa de assalto preto, os bandidos ganham acesso físico a parte superior da máquina de dinheiro. A partir daí, os atacantes são capazes de desligar terminal da ATM do "core" (o computador e cérebro do dispositivo), e em seguida, conecte o seu próprio computador que pode ser usado para emitir comandos forçando o dispenser de cuspir fora o dinheiro. " estados de Krebs.

Caixa de ataque preto ATM
Retomando, as tripulações criminais isolar o terminal do PC ATM e conectá-lo um PC eles controlam usando o smartphone. Krebs informou que os "ataques caixa preta", foram realizados contra ATMs feitas pelo vendedor NCR.

"NCR diz que os bandidos então anexado um telefone inteligente (uma virgem, out-of-the-box Samsung Galaxy 4), que eles usaram como um canal através do qual para enviar comandos para o terminal remotamente. Segundo Harrow, o telefone móvel foi criado para transmitir comandos através de um serviço de IP dinâmico. ", Disse Krebs.

Em um caso, o atacante usou uma placa de circuito com conexão USB para ligá-lo ao controlador de ATM, a fim de enganar o computador em acreditar que ainda estava ligado ao terminal. Krebs destacou que de qualquer forma o circuito suplementar era desnecessário para a "caixa preta" ataque ATM.

"Eles ligado ao controlador de uma placa de circuito baseado em USB que NCR acredita que foi projetado para enganar o núcleo da ATM em pensar que ainda estava ligado ao terminal.", Diz o post.

Não é a primeira vez que ATMs da NCR têm sido alvo de hackers, no passado discutimos uma outra técnica de ataque que se baseia em um malware injetado através de um CD-ROM inserido o núcleo ATM.

Em outubro de 2014, gangues criminosas na Europa de Leste realizou vários ataques contra caixas eletrônicos, não só adulteração-los com skimmers cartão  que roubam dados de cartões de débito, mas também usando malware.

O código malicioso usado por criminosos virtuais permite que hackers para roubar dinheiro do caixa eletrônico sem o uso de  cartões de crédito clonados . A Interpol realizou uma operação conjunta com os especialistas da Kaspersky Lab, o que lhes permitiu detectar a malwares Tyupkin  em cerca de 50 máquinas. Como explicou em um post no blog sobre SecureList , apresentações Tyupkin para Virus Total  eram principalmente da Rússia (20), mas outras amostras (4) foram relatados também dos Estados Unidos, Índia e China.

No momento, os pesquisadores da NCR foi informado apenas cerca de dois ataques de caixa preta, por esta razão, a empresa emitiu uma atualização de firmware para sua máquina que melhorar a criptografia para a comunicação entre o terminal e o núcleo do sistema. A atualização também inclui um recurso que bloqueia a possibilidade de roll-back a versão do firmware, o rebaixamento poderia ser explorada por hackers para fazer a ATM vulnerável novamente.

"A empresa também enviado recentemente uma atualização de software para seus ATMs que fortaleçam a criptografia usada para gerenciar a comunicação entre o terminal e o núcleo ATM. Mais importante ainda, a actualização altera o sistema de modo a que a troca de chaves de criptografia entre esses dois componentes é feito somente quando o distribuidor recebe uma sequência de autenticação específica. "

Os especialistas da NCR confirmou que este tipo de ataque é muito fácil de organizar e são muito baratos.

"Todas as coisas consideradas, este é um ataque muito barato", disse Charlie Harrow, gerente de soluções para a segurança global da NCR. "Se você sabe que comanda o direito de enviar, é relativamente simples de fazer. É por isso que melhor autenticação precisa estar lá ",

Outra modificação incluída na atualização refere-se a bloquear a possibilidade de roll-back a versão do firmware para que a máquina se torna vulnerável novamente.

Pierluigi Paganini

( Assuntos de Segurança  -   ATM, o cibercrime )

EM 2026, CIBERSEGURANÇA DEIXOU DE SER UM PROBLEMA TÉCNICO A transição da defesa tática para a liderança estratégica em infraestruturas crít...