0/5

Новости сегодня

08:20 В ФАС поддержали возобновление продаж пива на стадионах
08:00 Стало известно, сколько россиян с начала года стали самозанятыми
07:50 Налогоплательщиков проинформируют о долгах через СМС
07:30 В Госдуме определят НДС при trade-in бытовой техники
Что такое краудфандинговые инвестиции, и какие риски они несут
09:50 Владелец сервиса Tik Tok открыл офис в России
09:42 Сервис хранения вещей «Чердак» привлек $2 млн от группы инвесторов
08:15 Число клиентов каршеринга в столице достигло 1 млн человек
17:11 Производители алкоголя просят поднять минимальную розничную цену на водку
Исследование: Работодатели опровергли утверждения о поколении Z
16:58 «Яндекс» встраивает в свои сервисы приложение для самозанятых
16:32 Больше половины россиян покупают дешёвую одежду
15:55 Большинство ТЦ Краснодарского края и Крыма не соответствуют нормам пожарной безопасности
15:21 ФАС предлагает смягчить ограничения на рекламу пива
Как Wi-Fi-аналитика помогает магазинам заработать больше
14:47 Wildberries достроит складской комплекс в Подольске в 2020 году
14:30 Все мешающие бизнесу нормы исключат
14:13 Huawei планирует продать свой бизнес 5G
13:48 «Магнит» и Cosmopolitan выпустили совместный гастрономический номер
Александр Гришак, Familia: «Еще немного – и число наших лояльных покупателей сравняется с населением Санкт-Петербурга»
12:49 ИКЕА запустила двухнедельную трансляцию доставки товаров через океан
12:34 Производитель «Черноголовки» приобрёл кондитерскую фабрику
12:13 Роскачество обновило рейтинг смартфонов
11:54 Микропредприятия обеспечивают работой 40% занятых в малом бизнесе москвичей
Все новости →

В самых популярных в России банкоматах обнаружили уязвимость

В самых популярных в России банкоматах обнаружили уязвимость
Хакеры без особого труда могут подключаться к оборудованию с использованием технологии Black Box.
На конференции по информационной безопасности Black Hat в Лас-Вегасе эксперты Positive Technologies заявили, что ими была обнаружена уязвимость наиболее популярных в России банкоматов производства американской компании NCR. 

Проблема связана с тем, что хакеры могут установить на контроллер диспенсера (сейфовой части банкомата для выдачи купюр) устаревшее и менее защищенное ПО с использованием технологии Black Box.

По данным специалистов, злоумышленники могут подключить одноплатный компьютер к диспенсеру, используя недостатки защиты сервисной зоны банкомата, и отправить команду на снятие наличных. Угроза объясняется недостаточной защитой механизма записи памяти в двух моделях диспенсеров — S1 и S2.

По словам директора исследовательского центра компании Digital Security Романа Бажина, банкоматы NCR являются одними из самых распространенных в России. Так, на сервисном обслуживании компании "Эн. Си. Ар., NCR A/O" находится более 40 тыс. устройств. По данным ЦБ, общее количество банкоматов различных производителей на 1 апреля составляло около 200 тыс. штук. При этом подавляющее большинство из них имеют диспенсер S1, банкоматы с диспенсером S2 распространены менее широко. Бажин отметил, что выявленная уязвимость является очень серьезной.

Атаки на банкоматы NCR с использованием Black Box наблюдаются c 2015 года, добавил эксперт. При этом он подчеркивает, что политика подготовки исправлений у производителя не всегда позволяла эффективно справляться с угрозой.

Однако остается неизвестным, насколько успешными были отражения атак в кредитных организациях, чьи банкоматы злоумышленники пытались взломать с использованием технологии Black Box. В отрасли говорят, что информация об успешных атаках тщательно скрывается банками, так как несет репутационные риски. В Банке России на вопрос издания о количестве атак на банкоматы с использованием технологии Black Box и их результативности отвечать отказались.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

И подписывайтесь на рассылку самых важных новостей.

время публикации: 14:25  10 августа 2018 года
Теги: хакеры, банкомат, кибербезопасность

 
 
MSC-Service
Разместить рекламу на New Retail
New Retail Forum. Почта России