Kiemelt témák
Milyen DVD-lemezt érdemes venni
Bankkártya csalás?
Emlékeztek? (nosztalgia)
Köszönet...
Tudástár
?Linkek szinei CSS-el
?Láthatatlan külső Toshiba winyó -
?Videókártya vagy tápegység probléma?
?Network easy plus 30bit scanner driver
*Hangkártya probléma
?C# kódoló program
?Saját domain saját e-mail
HOVÁ LETTEK AZ XP-S JÁTÉKOK?
?Újraírható DVD
?Wifi router hatótávolságának megduplázása
?NVIDIA geforce4 mx 440 with AGP8X frissítés
?Dlink DP-101 printer server
Kernel-Power 41
Acer Extansa 5635Z
?MSN 80040154 es hibaüzenet
 több téma
Társalgó
Te mikor jöttél rá, hogy használhatatlan a Linux?
Nem a Windows, hanem nyílt forrású programok teszik sebezhetővé a PC-ket
Melyik Monitort?
Az italc használata
Melyik a jobb monitor?
Milyen ez a PC konfig?
Proccesszor vagy RAM
Milyen DVD-lemezt érdemes venni
Mineral oil
Videókártya
 több téma

Hírek

Szoftver

Windows

Könnyen törhetők a Windows-os bankautomaták

szerző: Sting, idő: 2008.03.05. 11:30
  Betűméret növelése Betűméret csökkentése Kapcsolódó fórum Felvétel kedvencekhez Küldés emailben Nyomtatható verzió
Brit biztonsági szakértők egy demonstráció keretében mutatták be, mennyire egyszerűen lehet a legtöbb automatákat (ATM-eket) kínáló bank ügyfeleitől pénzt vagy éppen személyes adatokat lopni. Véleményük szerint a szigetország pénzkiadó automatáinak közel 90 százaléka ellen lenne bevethető valamilyen támadási módszer, leginkább azért, mert közismert asztali technológiákra: Intel hardverre és Microsoft operációs rendszerre épülnek, elégtelen biztonsági beállítások mellett.

Windows XP asztal egy bankautomata képernyőjén
Windows XP asztal egy
bankautomata képernyőjén
A Network Box szakemberei az automaták hálózati forgalmának kifigyelésével megállapították, hogy azok kizárólag a pénzfelvéthez szükséges PIN számot titkosították a bankkal történő kommunikáció során, minden egyéb személyes adatot kódolatlan formában elküldve. A kártyaszám, a lejárati dátum, sőt még a kártyához kapcsolódó számla aktuális egyenlege is közvetlenül kiolvasható volt a pénzintézet központi szervereivel szabványos internet-protokollon keresztül adatot cserélő ATM géphez kapcsolt eszközzel.

Az éttermekbe, boltokba és egyéb egységekbe kihelyezett automaták pedig még ennél is nagyobb veszélynek vannak kitéve, mint azt a Information Risk Management (IRM) munkatársai bebizonyították, akiknek rendkívül egyszerűen, az automata gyári kézikönyvéből megtudott alapértelmezett biztonsági kódokkal sikerült hozzáférést nyerniük a pénzkiadó masinákhoz. Ezt követően az ATM-re egy saját szoftvert telepítettek, amelyet a felhasználók adatainak naplózása mellett kérésre akár tetszőleges összeű pénz kiadására is utasíthattak.

A cég szakértői szerint a legnagyobb problémát azt jelenti, hogy bár régi, egyedi ATM-eiket a bankok sorozatosan cserélik le a klasszikus asztali PC-s technológiák köré épülő megoldásokra, azok folyamatos frissítésére már nem fordítanak gondot, sőt, jellemzően a megfelelő biztonsági beállítások elvégézéséről sem gondoskodnak. Ennek köszönhetően aztán már akár minimális programozói tudás birtokában is fel lehet törni a pénzkiadó gépeket, ha sikerül hozzáférést szerezni azokhoz.

"Amennyiben valaki egy programozó és rendelkezik valamennyi programozói ismerettel, akkor az egész egy gyerekjáték számára. Ha ugyanis egy támadókód működik az otthoni gépén, akkor az működni fog ezen a bankautomatán is".

További friss hírekért iratkozz fel RSS csatornánkra
vagy kövess minket a Twitteren!
Küldés emailben Küldés emailben Nyomtatható verzió Nyomtatható verzió
Belépés
E-mail cím:
Jelszó:

Top pontgyűjtők
blacksheep2.100
A-Ty1.750
gustty551.500
b10up1.350
efemel1.150
shark1.050
lorenzen1.050
gőz aranka950
tudomdenem650
Doktorovics600
Hírek
Az Apple frissítette a Safari 5 böngészőt
12-magos Macet mutatott be az Apple
Minden harmadik keresőszó fertőzött weboldalra mutat
Egyszerűen törölhetjük majd magunkat a Facebook-ról
Kipróbálható a Firefox 4 második bétája
 több hír
Prog.Hu témák
Input érték átadás
Form kérdés
XML írása php-vel
PhP Szerkesztés
Delphi order by probléma
Real time fizika hogyan?
Több domain, több nyelv, egy oldal (PHP, SSL)
Jó vagy Delphi-ben és C-ben?
 több téma
RSS/RDF források
-Hírek
-Fórumok
-Letöltések
Friss letöltések
Internet Explorer 8.0
Internet Explorer 8.0
Firefox 3.5.2
Firefox 3.5.1
Firefox 3.5
Firefox 3.0
Second Life magyar nyelvi csomag 1.19.1.4b
Firefox 2.0.0.2
Firefox 2.0.0.1
Firefox 2.0
 több letöltés