• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Хакеры грабят банкоматы с помощью Raspberry PI

02.08.2020
A A
0
8
SHARES
781
VIEWS
Share on FacebookShare on Twitter

В руки злоумышленников попали программные средства банкоматов Diebold Nixdorf, которые использовались в ходе атак с использованием «черных ящиков».

Чернее некуда

Поставщик банкоматов Diebold Nixdorf разослал своим клиентам предупреждение о новой разновидности атак с использованием «черных ящиков» — аппаратных устройств, с помощью которых злоумышленники могут заставлять банкоматы выдавать наличные в неограниченных количествах. Преступники смогли оснастить свои «черные ящики» фрагментом исходного кода программных оболочек банкоматов, что сильно повышает продуктивность подобных атак.

Атаки с помощью «черных ящиков» — отнюдь не новость: инциденты подобного рода отмечаются уже больше десятилетия. Как правило, злоумышленники пытаются вскрыть банкомат, после чего подключаются к USB-портам диспенсера (машины для выдачи наличности). Используются либо ноутбуки, либо миникомпьютеры Raspberry PI с вредоносным ПО, необходимым для отправки команд диспенсеру.

Цифровая составляющая типового банкомата — это обычный компьютер на базе схемотехники Intel под управлением Windows (стандартной или адаптированной под встраиваемые системы версии). Поверх нее устанавливаются программные оболочки для работы с сенсорным экраном и управления автоматом для приема и выдачи денег. Сам бокс с наличностью обычно весьма устойчив к физическому воздействию, зато внешний корпус банкомата вскрыть сравнительно легко.

«Черные ящики» и вредоносное ПО для взлома банкоматов также довольно легко достать, и в целом атаки подобного рода осуществить подчас даже проще и дешевле, чем с помощью скиммеров, клонированных карт и т. д. И в отличие от сугубо цифровых атак, от злоумышленников не требуется никакой особой квалификации.

Ключевое отличие нынешней серии атак заключается в том, что преступники используют программный стек (комплект программных средств) конкретных моделей банкоматов — Diebold Nixdorf Pro Cash 2050xe. Естественно, большая часть атак нацелена именно на эту модель. Злоумышленники отсоединяют кабель от управляющего компьютера к диспенсеру, подключают свое устройство и отправляют нужные им команды. Программный код, вероятнее всего, позволяет успешно выдавать «черный ящик» за авторизованное устройство — вроде тех, которыми пользуются инкассаторы и технический персонал.

Большая часть описанных атак имела место в европейских странах, но логично предположить, что в скором времени эта методика распространиться повсеместно.

Откуда код?

Каким именно образом в руки злоумышленников попал этот стек, неизвестно; в бюллетене Diebold указывается, что хакеры могли украсть его с помощью «офлайновой атаки на незашифрованный жесткий диск».

В бюллетене также говорится, что в большей части недавних атак злоумышленники вскрывали уличные банкоматы. Отключали терминал диспенсера CMD-V4 от управляющего компьютера и подсоединяли «черный ящик», с которого уже отправляли команды на выдачу денежных средств.

Diebold Nixdorf выпустил ряд программных обновлений, которые рекомендуется установить на всех банкоматах. Вдобавок, операторам банкоматов рекомендовано активировать все доступные средства шифрования для самих терминалов и для управляющих компьютеров — установить антивирусы и средства противодействия проникновению, а также максимально ограничить физический доступ к корпусу банкомата.

«Исключение неавторизованного физического доступа помогло бы отсечь большую часть таких атак, однако с уличными банкоматами это не так просто осуществить, — отмечает Анастасия Мельникова, эксперт по информационной безопасности компании SEC Consult Services. — Обезопасить банкомат можно с помощью сигнализации, а также программных инструментов, блокирующих работу диспенсера, если происходит его подключение к неавторизованному аппаратному средству, такому как пресловутый черный ящик. С другой стороны, использование программного стека самих банкоматов в теории как раз позволяет обойти такую защиту. Но это уже вопрос не защиты банкоматов, а безопасности критически важных программных компонентов на стороне их разработчика».

Источник: cnews.ru

Читайте так-же

Как и зачем торговые сети развивают свои приложения – разбираемся на примере Авроры
Технологии

Как и зачем торговые сети развивают свои приложения – разбираемся на примере Авроры

07.02.2026
0
784

В Украине работают около ста крупных торговых сетей. Первые их приложения начали появляться еще в начале 2010-х. Первопроходцем был АТБ – сейчас их приложение с более чем миллионом загрузок в Google Play...

Read moreDetails
Продажа своего голоса и внешности ИИ-сервисам: сколько можно заработать и какие есть риски

Продажа своего голоса и внешности ИИ-сервисам: сколько можно заработать и какие есть риски

06.02.2026
783
«Сможем лучше, чем США и ЕС». Как VRNow лечит фантомную боль в виртуальной реальности – интервью

«Сможем лучше, чем США и ЕС». Как VRNow лечит фантомную боль в виртуальной реальности – интервью

05.02.2026
785
Как на стабильность криптовалюты влияет блокчейн: объясняем на примерах Ethereum, Solana и Polygon

Как на стабильность криптовалюты влияет блокчейн: объясняем на примерах Ethereum, Solana и Polygon

31.01.2026
787
Microsoft заработала $7,6 млрд на сотрудничестве с OpenAI за три месяца

Microsoft заработала $7,6 млрд на сотрудничестве с OpenAI за три месяца

30.01.2026
782
Xiaomi анонсировала Redmi Turbo 5 Max с дизайном, как у iPhone 17 Pro и батареей на 9000 мАч

Xiaomi анонсировала Redmi Turbo 5 Max с дизайном, как у iPhone 17 Pro и батареей на 9000 мАч

30.01.2026
785
В Украине ИИ будет оценивать задания школьников –  его интегрируют в приложение «Мрія»

В Украине ИИ будет оценивать задания школьников – его интегрируют в приложение «Мрія»

30.01.2026
786
Next Post
Актер из «Человека Паука» и «Интерстеллара» Тофер Грейс стал отцом во второй раз

Актер из "Человека Паука" и "Интерстеллара" Тофер Грейс стал отцом во второй раз

Популярное

Чтобы не разряжать павербанки: как сделать «вечную» свечу из картофелины (ВИДЕО)

Чтобы не разряжать павербанки: как сделать «вечную» свечу из картофелины (ВИДЕО)

12.02.2026
Эти три знака зодиака привлекают деньги практически без усилий

Эти три знака зодиака привлекают деньги практически без усилий

12.02.2026
ТОП-5 крутых гибридных сортов огурцов: к ним не прицепится ни одна болячка

ТОП-5 крутых гибридных сортов огурцов: к ним не прицепится ни одна болячка

12.02.2026
Бражко рассмешил сеть историей о знакомстве с Квитковой

Бражко рассмешил сеть историей о знакомстве с Квитковой

12.02.2026
Кухня жмет? 7 ошибок в дизайне, из-за которых пространство выглядит меньше

Кухня жмет? 7 ошибок в дизайне, из-за которых пространство выглядит меньше

12.02.2026

ТОП новости

  • Елена Тополя снялась для откровенного календаря после «слива» ее интимного видео (ФОТО)

    Елена Тополя снялась для откровенного календаря после «слива» ее интимного видео (ФОТО)

    8 shares
    Share 3 Tweet 2
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    41 shares
    Share 16 Tweet 10
  • Инкрустация стразами

    8 shares
    Share 3 Tweet 2
  • Алина Гросу больше не прячет мужчину: от кого беременная певица (ФОТО)

    10 shares
    Share 4 Tweet 3
  • Кто такая Светлана Павелецкая? 10 интересных фактов о невесте бывшего главы МИД Дмитрия Кулебы

    11 shares
    Share 4 Tweet 3
  • О нас
  • Политика конфиденциальности
  • Sitemap
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.