popularne
Najczęściej czytane
- XIV Międzynarodowa Konferencja "Innowacyjne Rozwiązania Geoprzestrzenne" (czytane 968 razy)
WYWIADY
EN FACE: Sebastian Ryszard Kruk...
... pracownik naukowy Digital Enterprise Research Institute na Narodowym Uniwersytecie Irlandzkim i wykładowca na Politechnice Gdańskiej, autor pracy doktorskiej na temat semantycznych bibliotek cyfrowych, twórca start-upu Knowledge Hives i Szkoły Web 3.0.
Coraz więcej inteligencji
Rozmowa z Nickiem Pachnosem, szefem działu rozwiązań na platformę mainframe w BMC Software.
Luksusowa analiza
Stephen Brobst, Chief Technology Officer w Teradata, rozmawiał z nami na temat rynku business intelligence.
Bankomat na celowniku
11 czerwca 2009
Marcin MarciniakWynika stąd, że przestępcy współpracowali z inżynierami, którzy zajmują się obsługą bankomatów oraz mieli dostęp do dokumentacji i oprogramowania używanego w tych urządzeniach. Według badaczy proceder ten musi trwać już dłuższy czas, gdyż powstało co najmniej 16 wersji tego trojana, przy czym najstarsza pochodzi z 2007 r. Oznacza to również bardzo intensywny rozwój złośliwego oprogramowania przeznaczonego do tak specjalizowanych zadań. Za takimi atakami musi stać rozbudowana sieć przestępców, którzy czerpią pokaźne zyski z nielegalnych transakcji dokonywanych na szkodę posiadaczy kart płatniczych.
Fakt kierowania malware do bankomatów wypłacających oprócz USD także ruble i hryvny wskazuje na to, że krajem docelowym eksploatacji tego kodu ma być Rosja i Ukraina. Być może w tych krajach kontrola pracy inżynierów serwisu stoi na niezbyt wysokim poziomie i same urządzenia nie są dostatecznie chronione. Prawdopodobnie także sama sieć połączeń między bankomatami jest niezbyt zaawansowana i wszelkie działania online przez wewnętrzną sieć są mało prawdopodobne. Można jednak oczekiwać dalszego rozwoju i specjalizacji ataków także w krajach rozwiniętych, gdyż bankomat jest uznawany przez użytkowników za urządzenie zaufane, znajdujące się pod kontrolą banku lub operatora transakcji.
Jak zabezpieczyć bankomaty
| Nawet karta z mikroprocesorem nie jest bezpieczna, gdyż posiada pasek magnetyczny wystarczający do dokonania transakcji ze skradzionym PINem. |
Dlatego należy skorzystać z opracowanych wzorców i standardów. "Prace nad zapewnieniem bezpieczeństwa transakcji z wykorzystaniem kart płatniczych trwają już od kilku lat i w tym czasie wypracowano standard bezpieczeństwa - Payment Card Industry Data Security Standard, który obejmuje zarówno transakcje w punktach sprzedaży, jak i bankomaty. Zapewnienie zgodności z tymi wymaganiami jest najlepszym obecnie sposobem ochrony zarówno banku, jak i jego klientów" - mówi Hans-Peter Bauer, wiceprezes McAfee na Europę Środkowo-Wschodnią.
Dobrze dopracowane sieci połączeń bankomatów są całkowicie zamknięte, wykorzystują odseparowane urządzenia i nie ma możliwości dostania się do nich z zewnątrz. Rozsądek nakazuje także separowanie poszczególnych bankomatów od siebie, nawet w obrębie jednej sieci, aby uniknąć roznoszenia malware między nimi. Nie zawsze jednak tak jest. Można oczekiwać pojawienia się złośliwego oprogramowania, które będzie po cichu eksploitowało błędy którejś z usług systemu Windows i rozpocznie infekcję kolejnych maszyn w obrębie sieci. Jeśli zezwolą na jakiekolwiek połączenia przychodzące z innych adresów IP niż serwer monitorujący ich pracę, prawdopodobieństwo udanej infekcji znacznie wzrasta.
Tu działa wyłącznie Windows
Jeśli wierzyć statystykom podawanym przez operatorów sieci bankomatowych oraz informacjom opublikowanym przez banki, wszystkie bankomaty w Polsce pracują pod kontrolą systemów Windows. Najstarsze bankomaty, które pracowały pod IBM OS/2 wycofano jeszcze przed zakończeniem wsparcia dla tego systemu, co nastąpiło w 2006 r. Niektóre starsze bankomaty firmy Diebold wykorzystują Windows NT lub 2000, w najnowszych urządzeniach pracuje Windows XP.
Komentarze
- Liczba zatwierdzonych komentarzy (8) |
- dodaj komentarz |
- zobacz wszystkie
gbór
- ocena: brak oceny
- IP: 188.33.1.64
- 12-06-2009, 06:08
1
2
3
phi
- ocena: brak oceny
- IP: 83.144.123.206
- 12-06-2009, 10:38
@gbór
To

tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2012 IDG Poland SA







wydrukuj