В банкоматах выявлено новое уязвимое место

В банкоматах выявлено новое уязвимое место
10 августа 2018   Банкоматы, Хакеры

В наиболее популярных на российском рынке банкоматах производства американской компании NCR была выявлена серьезная уязвимость, позволяющая изымать наличные средства при помощи сейфовой части устройства. Производитель банкоматов NCR убрал данный дефект еще полгода назад, тем не менее российские банки обновления так и не получили.

Специалисты Positive Technologies заявили 9 августа на конференции по информационной безопасности Black Hat в Лас-Вегасе об обнаруженной компанией уязвимости банкоматов NCR. Эта проблема заключается в том, что хакер может установить на контроллер диспенсера (сейфовой области банкомата для выдачи банкнот) устаревшее и менее защищенное ПО с применением технологии Black Box. А конкретно: подключить одноплатный компьютер к диспенсеру, при этом используя недостатки защиты сервисной зоны банкомата, и отправить команду на снятие наличных денег. Эти уязвимости вызваны недостаточной защитой механизма записи памяти в двух моделях диспенсеров — S1 и S2.

Как рассказал Роман Бажин директор исследовательского центра компании Digital Security, банкоматы NCR являются наиболее распространенными в России. Лишь на сервисном обслуживании компании «Эн. Си. Ар., NCR A/O» находятся свыше 40 тыс. банкоматов (по сведениям регулятора, общее число банкоматов разных производителей на 1 апреля составляло порядка 200 тыс. штук). Вместе с тем большая часть из них имеет диспенсер S1, банкоматы с диспенсером S2 распространены не так широко. По рассказам Бажина, обнаруженная уязвимость является весьма серьезной.

Также для ее исправления нужно вручную устанавливать обновление программного обеспечения на каждый отдельный банкомат. Эксперт подчеркнул, что обновление довольно сложное, необходимо подключаться к каждому конкретному устройству, а это достаточно проблематично, если учитывать большую территориальную распределенность банкоматов.

Специалисты Positive Technologies обнаружили уязвимость и сообщили о ней в головной офис NCR. NCR 6 февраля 2018 года на своем сайте www.ncr.com разместила пресс-релиз об устранении уязвимости, выпуске обновления и дала рекомендации по его установке. Тем не менее российские банки, использующие данные банкоматы, узнали об уязвимости от журналиста этого издания. Конечно же, они не получили и обновления программного обеспечения для ее устранения. Итог — огромный рост атак на банкоматы весной 2018 года. Лишь в апреле с применением технологии Black Box было атаковано десять таких устройств (если сравнить: за весь 2017 год — 21).

В череде атак хакеры применяли именно эту выявленную уязвимость. Впрочем, пока неизвестно, насколько успешными были отражения данных атак. Как считает Бажин, информация об успешных атаках тщательно скрывается банками, поскольку несет репутационные риски.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва