Снятие данных в банкоматах

Снятие данных в банкоматах
15 ноября 2018   Банкоматы

Судя по результатам исследования, проведенного Positive Technologies, большая часть банкоматов уязвима к хищению средств и все подвержены угрозе утечки информации о банковских картах клиентов. Что интересно, для взлома устройства нужно всего 15 минут. Но, по словам экспертов, на практике на уязвимость банкоматов сильное влияние оказывает принадлежность устройства к банку.

Как указано в исследовании Positive Technologies «Сценарии логических атак на банкоматы», удалось выявить уязвимости в 26 банкомат-моделях, произведенных Diebold Nixdorf, GRGBanking и NCR. И все модели подвержены тем или иным проблемам. Например, если есть доступ в сервисную зону (к компьютеру) банкомата, для злоумышленников в 100% случаев не составит труда за четверть часа получить информацию по картам клиентов, прошедших через картридер.

У хакеров есть возможность копирования данных с магнитных полос карт, причем для этого им не нужно специальное скимминговое устройство (от таких атак у банков есть надежная защита), преступники просто перехватывают информацию при передаче данных между банкоматом и процессинг-центром или между оперсистемой банкомата и картридером. Теневой рынок наполнен этими сведениями на 1/4 всех продаваемых данных, а данные одной карты в среднем стоят $9.

Порядка 85% устройств не защищены перед атаками, главная цель которых заключается в непосредственном хищении денежных средств. К примеру, для взлома банкомата по технологии blackbox хакерам нужно всего 10 минут - они просверливают отверстие в банкомате для подключения к кабелю диспенсера своего компьютера и дают команду на выдачу купюр. Как указано в годовом отчете ФинЦЕРТ (подразделение ЦБ, отвечает за информбезопасность), такие атаки пользуются высокой популярностью у злоумышленников.

По словам аналитика компании Positive Technologies Екатерины Килюшевой, проанализировав защищенность, мы выяснили, что банкоматам - большей их части - можно свободно подключить стороннее устройство. Как правило, в таких банкоматах не запрещено использование ряда получивших широкое распространение клавишных комбинаций - чтобы получить доступ к функциям оперсистемы, а настройка локальных политик безопасности была или некорректной или вовсе отсутствовала.

По словам экспертов, все указанные уязвимости банкоматов действительно существуют, но далеко не всегда можно говорить о том, что возможна реальная атака. Как сказал руководитель направления по борьбе с мошенничеством центра информбезопасности «Инфосистемы Джет» Алексей Сизов, например, в атаках с хищением данных с магнитных лент почти нет никакой пользы. Сегодня все карты в России оснащены чипами, и операций, при которых используется магнитная полоса, практически не проводят, учитывая рекомендации по безопасности платежных систем. Как отметили в ФинЦЕРТ, наблюдается неуклонное сокращение числа так называемых "скимминговых" атак именно из-за того, что в России невозможно использовать карты с поддельной лентой.

Вместе с тем, как сказал заместитель директора исследовательского центра Digital Securuty Роман Бажин, сейчас многие банки не имеют договоров с производителем, чтобы их программное обеспечение регулярно обновлялось, работа их банкоматов продолжается при старых версиях, об уязвимостях которых хакеры уже знают, в связи с чем эти устройства не способны устоять фактически перед всеми видами атак.

По словам специалистов по информбезопасности банков, сегодня самая опасная атака на банкомат представлена его физическим взломом - когда взяв в руки кувалду, опытный преступник ломает банкомат за 3 минуты, его подельники берут сейф и быстро покидают место преступления. Если говорить о логических атаках, то в большинстве крупных банков научились бороться с ними.

Служба безопасности следит за поведением клиентов, вызывающих подозрение, находясь в сервисной зоне, когда человек внимательно осматривает устройство, но операций никаких не проводит. К тому же банк следит за разрывами сигнала во время переподключения проводов». Если выявляется попытка атаки, группе захвата нужно 5 минут, чтобы прибыть к банкомату.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва