0/5

Лента Новостей

09:00 Главное за неделю: кредиторы требуют банкротства Desport, ФАС пока не будет штрафовать за рекламу в ТГ, маркетплейсам запретят устанавливать цены
18:10 Pernod Ricard рассматривает покупку производителя виски Jack Daniel’s
17:45 «Яндекс Go» запустил сборку электросамокатов на заводе «Москвич»
Красивые и продающие: как меняется формат поп-ап магазинов в России и в мире
17:20 Акционеры «Черкизово» одобрили дивиденды по итогам 2025 года
16:55 ВЦИОМ: 37% онлайн-покупателей выбирают товары без помощи ИИ
16:30 Альфа-Банк купил платформу MarketGuru
Университеты в эпоху ИИ: новые специальности или трансформация старых?
16:05 Таможенные пошлины на крепкий алкоголь из «недружественных» стран снова повысят
15:40 В России падают продажи парфюмерии
15:15 Henkel покупает американский бренд средств для ухода за волосами Olaplex
Авторская мебель в России. Кто на ней зарабатывает и какое будущее ее ждет
14:50 РОМИР: как распределяется спрос на автомобили
14:25 В Москве растет доля непрофильных девелоперов в объеме строительства новых ТЦ
14:00 Cream.Shop и Lamoda представили эксклюзивные бьюти-боксы
Данные вместо интуиции: как аналитика предсказывает новый кулинарный хит
13:35 «Азбука вкуса» открыла первый крупноформатный супермаркет в ЖК Новой Москвы (ФОТО)
13:10 Ozon назвал среднее время визита россиян в ПВЗ
12:45 Опубликован рейтинг операторов фискальных данных России
Две России в рекламе: как меняется поведение аудитории в крупных городах и регионах в 2026 году
12:20 «Супер Лента» открыла первый магазин на Юге России (ФОТО)
11:55 Маркетплейсы раскритиковали Национальную модель торговли Минпромторга
11:30 ФАС выдала предупреждение производителю творожных сырков «Б. Ю. Александров»
Борис Агатов, эксперт по внедрению ИИ: «ИИ не оправдывает ожидания, рост производительности 60%»
11:05 Ozon вышел на рынок Туркменистана
10:40 RWB запустила собственный ЦОД в ОЭЗ «Дубна»
10:15 «Золотое Яблоко»: в России растет спрос на унисекс-парфюмерию
КураторгЪ: как свежесть продуктов и свежесть подхода увеличили ROI программы лояльности до 820%
09:50 CarPrice перешла в собственность государства
09:25 Более десяти брендов могут покинуть российский рынок в 2026 году
20:45 Треть работодателей опасаются ухода сотрудников из-за низкой зарплаты
Алиса идет за покупками: почему агентная коммерция может стать новым рынком
20:25 Спрос на франшизы в общепите демонстрирует существенное падение
20:00 Herbalife купит британского производителя пищевых добавок с российскими корнями
19:35 H&M планирует закрыть 160 магазинов
Платформенная занятость — тренд или опасность для рынка труда?
19:05 61% россиян делают онлайн-покупки во время поездки на отдых
18:40 МАХ подвел итоги работы за год с момента запуска
10:00 Дороже, но дешевле: новая формула российского дискаунтера
Все новости →

В самых популярных в России банкоматах обнаружили уязвимость

время публикации: 14:25  10 августа 2018 года
Хакеры без особого труда могут подключаться к оборудованию с использованием технологии Black Box.
На конференции по информационной безопасности Black Hat в Лас-Вегасе эксперты Positive Technologies заявили, что ими была обнаружена уязвимость наиболее популярных в России банкоматов производства американской компании NCR. 

Проблема связана с тем, что хакеры могут установить на контроллер диспенсера (сейфовой части банкомата для выдачи купюр) устаревшее и менее защищенное ПО с использованием технологии Black Box.

По данным специалистов, злоумышленники могут подключить одноплатный компьютер к диспенсеру, используя недостатки защиты сервисной зоны банкомата, и отправить команду на снятие наличных. Угроза объясняется недостаточной защитой механизма записи памяти в двух моделях диспенсеров — S1 и S2.

По словам директора исследовательского центра компании Digital Security Романа Бажина, банкоматы NCR являются одними из самых распространенных в России. Так, на сервисном обслуживании компании "Эн. Си. Ар., NCR A/O" находится более 40 тыс. устройств. По данным ЦБ, общее количество банкоматов различных производителей на 1 апреля составляло около 200 тыс. штук. При этом подавляющее большинство из них имеют диспенсер S1, банкоматы с диспенсером S2 распространены менее широко. Бажин отметил, что выявленная уязвимость является очень серьезной.

Атаки на банкоматы NCR с использованием Black Box наблюдаются c 2015 года, добавил эксперт. При этом он подчеркивает, что политика подготовки исправлений у производителя не всегда позволяла эффективно справляться с угрозой.

Однако остается неизвестным, насколько успешными были отражения атак в кредитных организациях, чьи банкоматы злоумышленники пытались взломать с использованием технологии Black Box. В отрасли говорят, что информация об успешных атаках тщательно скрывается банками, так как несет репутационные риски. В Банке России на вопрос издания о количестве атак на банкоматы с использованием технологии Black Box и их результативности отвечать отказались.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

И подписывайтесь на рассылку самых важных новостей.

 
Close
Email
Подпишитесь на нашу рассылку и самые интересные материалы будут приходить к вам на почту
Нажимая «Подписаться» вы принимаете условия политики конфиденциальности