Sok sebből véreznek a bankautomaták

​Egy átfogó biztonsági kutatás arra derített fényt, hogy bizony nem kevés sérülékenység sújtja a bankautomatákat. A támadók számára sok lehetőség kínálkozik a károkozásra.
 

Az ATM-ek folyamatosan foglalkoztatják mind a biztonsági szakembereket, mind a kiberbűnözőket. Ezúttal a Positive Technologies kutatói igyekeztek minél jobb rálátást adni arra, hogy a bankautomaták terén milyen fokú a biztonság. Kiderült, hogy elég elszomorító a helyzet, mivel az ATM-ek sok esetben megannyi sebből véreznek.
 
A szakemberek összesen 46 különféle típusú (pl. NCR, Diebold Nixdorf, GRGBanking) ATM-et vettek alaposan szemügyre. Ezek között Windows XP-re, Windows 7-re és Windows 10-re épülő berendezések egyaránt megtalálhatók voltak. A vizsgálataik során többféle módszert alkalmaztak, de alapvetően arra voltak kíváncsiak, hogy a készülékek mennyire ellenállók a bennük lévő pénz kifosztására irányuló támadásokkal szemben, illetve mennyire képesek megakadályozni az általuk kezelt bankkártyákkal összefüggő adatlopásokat.
 
A biztonsági tesztek során a szakemberek többféle gyenge pontot tártak fel, amelyek közül jó néhányról elmondható, hogy az ATM-ek jelentős részét veszélyeztetik. Íme a sebezhetőségi lista és a sérülékeny készülékek aránya:
  • adatforgalom nem megfelelő védelme (96 %)
  • nem megfelelően frissített operációs rendszerek és alkalmazások (92 %)
  • nem jól konfigurált alkalmazásvezérlés (88 %)
  • nem kellően szigorú helyi biztonsági házirendek (85 %)
  • kiosk mód nem elégséges felügyelete (85 %)
  • USB és PS/2 interfészes perifériák használatának engedélyezése (81 %).
 
A kutatók szerint, ha egy támadó be tud ékelődni az ATM és a központi rendszer közötti adatforgalomba, akkor a tesztelt készülékek 27 százalékának esetében megszemélyesítéses támadásokat hajthat végre. Vagyis azt hazudhatja, hogy az ő számítógépe a banki rendszer, ezért a tranzakciók engedélyezhetővé válhatnak.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.

  2. 3

    A GitLab fejlesztői újabb sebezhetőségekről számoltak be.

  3. 4

    Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.

  4. 3

    Az Adobe Acrobat és Reader szoftverek két biztonsági javítással bővültek.

  5. 3

    Az Adobe a Premiere Pro alkalmazásban egy biztonsági rést foltozott be.

  6. 4

    Az Adobe ColdFusion egy kritikus biztonsági frissítést kapott.

  7. 4

    A Microsoft letölthetővé tette a Windows szeptemberi biztonsági frissítéseit.

  8. 4

    A Microsoft az Office alkalmazásokhoz 14 biztonsági javítást adott ki.

  9. 4

    A Microsoft fejlesztői három biztonsági hibát orvosoltak az SQL Server esetében.

  10. 4

    A SharePoint Server ezúttal csak egy hibajavítással gyarapodott.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség