• Реклама
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Хакеры грабят банкоматы с помощью Raspberry PI

02.08.2020
A A
0
8
SHARES
781
VIEWS
Share on FacebookShare on Twitter

В руки злоумышленников попали программные средства банкоматов Diebold Nixdorf, которые использовались в ходе атак с использованием «черных ящиков».

Чернее некуда

Это интересно

Стал известен реальный запас хода Xiaomi YU7 Max на трассе

Стал известен реальный запас хода Xiaomi YU7 Max на трассе

18.07.2025
Realme анонсировала дату презентации наушников Buds T200 вместе со смартфонами Realme 15

Realme анонсировала дату презентации наушников Buds T200 вместе со смартфонами Realme 15

18.07.2025

Поставщик банкоматов Diebold Nixdorf разослал своим клиентам предупреждение о новой разновидности атак с использованием «черных ящиков» — аппаратных устройств, с помощью которых злоумышленники могут заставлять банкоматы выдавать наличные в неограниченных количествах. Преступники смогли оснастить свои «черные ящики» фрагментом исходного кода программных оболочек банкоматов, что сильно повышает продуктивность подобных атак.

Атаки с помощью «черных ящиков» — отнюдь не новость: инциденты подобного рода отмечаются уже больше десятилетия. Как правило, злоумышленники пытаются вскрыть банкомат, после чего подключаются к USB-портам диспенсера (машины для выдачи наличности). Используются либо ноутбуки, либо миникомпьютеры Raspberry PI с вредоносным ПО, необходимым для отправки команд диспенсеру.

Цифровая составляющая типового банкомата — это обычный компьютер на базе схемотехники Intel под управлением Windows (стандартной или адаптированной под встраиваемые системы версии). Поверх нее устанавливаются программные оболочки для работы с сенсорным экраном и управления автоматом для приема и выдачи денег. Сам бокс с наличностью обычно весьма устойчив к физическому воздействию, зато внешний корпус банкомата вскрыть сравнительно легко.

«Черные ящики» и вредоносное ПО для взлома банкоматов также довольно легко достать, и в целом атаки подобного рода осуществить подчас даже проще и дешевле, чем с помощью скиммеров, клонированных карт и т. д. И в отличие от сугубо цифровых атак, от злоумышленников не требуется никакой особой квалификации.

Ключевое отличие нынешней серии атак заключается в том, что преступники используют программный стек (комплект программных средств) конкретных моделей банкоматов — Diebold Nixdorf Pro Cash 2050xe. Естественно, большая часть атак нацелена именно на эту модель. Злоумышленники отсоединяют кабель от управляющего компьютера к диспенсеру, подключают свое устройство и отправляют нужные им команды. Программный код, вероятнее всего, позволяет успешно выдавать «черный ящик» за авторизованное устройство — вроде тех, которыми пользуются инкассаторы и технический персонал.

Большая часть описанных атак имела место в европейских странах, но логично предположить, что в скором времени эта методика распространиться повсеместно.

Откуда код?

Каким именно образом в руки злоумышленников попал этот стек, неизвестно; в бюллетене Diebold указывается, что хакеры могли украсть его с помощью «офлайновой атаки на незашифрованный жесткий диск».

В бюллетене также говорится, что в большей части недавних атак злоумышленники вскрывали уличные банкоматы. Отключали терминал диспенсера CMD-V4 от управляющего компьютера и подсоединяли «черный ящик», с которого уже отправляли команды на выдачу денежных средств.

Diebold Nixdorf выпустил ряд программных обновлений, которые рекомендуется установить на всех банкоматах. Вдобавок, операторам банкоматов рекомендовано активировать все доступные средства шифрования для самих терминалов и для управляющих компьютеров — установить антивирусы и средства противодействия проникновению, а также максимально ограничить физический доступ к корпусу банкомата.

«Исключение неавторизованного физического доступа помогло бы отсечь большую часть таких атак, однако с уличными банкоматами это не так просто осуществить, — отмечает Анастасия Мельникова, эксперт по информационной безопасности компании SEC Consult Services. — Обезопасить банкомат можно с помощью сигнализации, а также программных инструментов, блокирующих работу диспенсера, если происходит его подключение к неавторизованному аппаратному средству, такому как пресловутый черный ящик. С другой стороны, использование программного стека самих банкоматов в теории как раз позволяет обойти такую защиту. Но это уже вопрос не защиты банкоматов, а безопасности критически важных программных компонентов на стороне их разработчика».

Источник: cnews.ru

Читайте так-же

Стал известен реальный запас хода Xiaomi YU7 Max на трассе
Технологии

Стал известен реальный запас хода Xiaomi YU7 Max на трассе

by admin
18.07.2025
0

Xiaomi YU7 Max (Фото: Xiaomi) Недавнее независимое тестирование запаса хода электромобиля Xiaomi YU7 Max показало, что реальный пробег на трассе существенно отличается от заявленных производителем цифр. Тест провел китайский медиаресурс Sohu на...

Read moreDetails
Realme анонсировала дату презентации наушников Buds T200 вместе со смартфонами Realme 15

Realme анонсировала дату презентации наушников Buds T200 вместе со смартфонами Realme 15

18.07.2025
OpenAI запустила агента, который сам будет покупать вещи и готовить отчеты

OpenAI запустила агента, который сам будет покупать вещи и готовить отчеты

18.07.2025
Pixel 10 дебютирует 20 августа – Google подтвердила дату презентации

Pixel 10 дебютирует 20 августа – Google подтвердила дату презентации

18.07.2025
Авторы песен смогут размещать свои треки в профиле TikTok

Авторы песен смогут размещать свои треки в профиле TikTok

17.07.2025
ChatGPT Plus на Mac теперь умеет записывать и расшифровывать встречи

ChatGPT Plus на Mac теперь умеет записывать и расшифровывать встречи

17.07.2025
LG выпустила ноутбуки Gram Pro, которые работают 27 часов без зарядки

LG выпустила ноутбуки Gram Pro, которые работают 27 часов без зарядки

17.07.2025
Next Post
Актер из «Человека Паука» и «Интерстеллара» Тофер Грейс стал отцом во второй раз

Актер из "Человека Паука" и "Интерстеллара" Тофер Грейс стал отцом во второй раз

Популярное

Стал известен реальный запас хода Xiaomi YU7 Max на трассе

Стал известен реальный запас хода Xiaomi YU7 Max на трассе

18.07.2025
Победительница «МастерШефа-15» Нэнси Тепко высказалась о своих заработках

Победительница «МастерШефа-15» Нэнси Тепко высказалась о своих заработках

18.07.2025
Если огурцы упорно не хотят расти: поможет копеечное удобрение из аптеки

Если огурцы упорно не хотят расти: поможет копеечное удобрение из аптеки

18.07.2025
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.