0/5

Лента Новостей

20:40 Из компании РВБ ушел директор по маркетингу
20:15 Суд встал на сторону робота-курьера «Яндекса» в деле о штрафе за нарушение ПДД
19:50 Спрос на персонал с частичной занятостью в общепите вырос на 37%
Этика отложенной продажи: закрыть сделку сегодня или подождать?
19:25 Бренд 12 STOREEZ объявил о поиске главного дизайнера
19:00 Эксперты назвали ключевые тренды на рынке цифровой рекламы
18:35 В Минфине разработали правила льготного НДС для детских товаров
Как СберКорус сегодня проходит путь от продуктов для транспортного ЭДО к ИИ-сервисам в индустриях ритейла и логистики
18:10 На Мосбирже возобновились торги фьючерсами на акции Ozon
17:45 Средний чек на подарки ко Дню святого Валентина за год вырос на 46,3%
17:20 Акции VK взлетели в цене на фоне заявлений об ограничении работы Telegram
Упаковка как элемент бизнес-модели: как сети и производители снижают экосбор и увеличивают лояльность
16:55 Whoosh отозвал свое ходатайство о поглощении «МТС Юрент»
16:30 Госдума приняла ряд законопроектов против кибермошенничества
16:05 В РФ начал действовать ГОСТ на чак-чак
Как организовать прямые поставки из ОАЭ в СНГ: полный гид для бизнеса
15:40 «Яндекс» заблокировал 120 тыс. аккаунтов рекламодателей за запрещенный контент
14:50 Amazon откроет маркетплейс контента для ИИ
14:25 Россияне рассказали о значимости факторов цены и экологичности при выборе товара
Headless-архитектура — дань моде или необходимость
14:00 «Золотое Яблоко» запустило чат-бот в приложении с человекоподобным аватаром
13:35 В России началось частичное ограничение работы Telegram
13:10 Штраф ГИБДД за действия робота-курьера был отменен решением суда
Экоповестка в крупном ритейле: как ведущие сети привлекают покупателей к экологическим проектам
12:40 Авито: россияне тратят на весенних распродажах около 18 тыс. рублей
12:20 Объем ввода торговых площадей в Москве за год вырос вдвое
11:55 ФАС не поддерживает приравнивание маркетплейсов к сетевой рознице
Постпандемический синдром: какие практики удалённой работы укоренились навсегда, а что оказалось мимолётным трендом
11:30 «М.Видео» объявил о назначении нового директора по маркетингу
11:05 БТиЭ-ритейлеры жалуются на мошеннические схемы с повреждениями техники
10:40 «ВкусВилл» сдает в субаренду крупный склад в Подмосковье
Невидимый сотрудник: как искусственный интеллект берет под контроль полки, кассы и графики
10:15 Роман Роменский возглавил направление электроники Inventive Retail Group
09:50 Минпромторг подготовил законопроект о «российской полке»
09:25 Flowwow может продать свой бизнес «Яндексу»
B2B-маркетплейсы и собственный e-commerce: конкурировать нельзя сотрудничать
20:40 В России создадут единую базу банковских карт
20:15 Производство лососевой икры в России в 2025 году увеличилось на 21%
10:00 Как интернет-магазинам сократить расходы на логистику и одновременно повысить качество доставки
Все новости →

В самых популярных в России банкоматах обнаружили уязвимость

время публикации: 14:25  10 августа 2018 года
Хакеры без особого труда могут подключаться к оборудованию с использованием технологии Black Box.
На конференции по информационной безопасности Black Hat в Лас-Вегасе эксперты Positive Technologies заявили, что ими была обнаружена уязвимость наиболее популярных в России банкоматов производства американской компании NCR. 

Проблема связана с тем, что хакеры могут установить на контроллер диспенсера (сейфовой части банкомата для выдачи купюр) устаревшее и менее защищенное ПО с использованием технологии Black Box.

По данным специалистов, злоумышленники могут подключить одноплатный компьютер к диспенсеру, используя недостатки защиты сервисной зоны банкомата, и отправить команду на снятие наличных. Угроза объясняется недостаточной защитой механизма записи памяти в двух моделях диспенсеров — S1 и S2.

По словам директора исследовательского центра компании Digital Security Романа Бажина, банкоматы NCR являются одними из самых распространенных в России. Так, на сервисном обслуживании компании "Эн. Си. Ар., NCR A/O" находится более 40 тыс. устройств. По данным ЦБ, общее количество банкоматов различных производителей на 1 апреля составляло около 200 тыс. штук. При этом подавляющее большинство из них имеют диспенсер S1, банкоматы с диспенсером S2 распространены менее широко. Бажин отметил, что выявленная уязвимость является очень серьезной.

Атаки на банкоматы NCR с использованием Black Box наблюдаются c 2015 года, добавил эксперт. При этом он подчеркивает, что политика подготовки исправлений у производителя не всегда позволяла эффективно справляться с угрозой.

Однако остается неизвестным, насколько успешными были отражения атак в кредитных организациях, чьи банкоматы злоумышленники пытались взломать с использованием технологии Black Box. В отрасли говорят, что информация об успешных атаках тщательно скрывается банками, так как несет репутационные риски. В Банке России на вопрос издания о количестве атак на банкоматы с использованием технологии Black Box и их результативности отвечать отказались.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

И подписывайтесь на рассылку самых важных новостей.