На конференции Black Hat покажут взлом банкомата, отмененный в прошлом году // 31 Января 2013

На конференции Black Hat покажут взлом банкомата, отмененный в прошлом году

Эксперт в области информационной безопасности собирается продемонстрировать обнаруженные им серьезные уязвимости в защите некоторых моделей банковских терминалов. Многообещающая презентация состоится в рамках ежегодной конференции Black Hat.

Выступление Барнаби Джека (Barnaby Jack), сотрудника корпорации Juniper Networks, должно было стать одним из ярчайших моментов прошлогодней Black Hat. Бывший хакер обещал «вживую» продемонстрировать процесс взлома терминала, только что извлеченного из заводской упаковки. К сожалению, доклад, ожидаемый многими участниками мероприятия, был отменен в последний момент. По требованию производителей банковских терминалов, руководство компании запретило своему сотруднику принимать участие в конференции.

В этом году Барнаби Джек вновь намерен рассказать о результатах собственных исследований и на этот раз уже никто не сможет ему помешать. Джек больше не работает на Juniper, недавно он присоединился к своему прославленному коллеге Дэну Камински (Dan Kaminsky) и сегодня занимает пост главы исследовательского подразделения в компании IOActive. Более того, новый доклад обещает быть еще более любопытным.

«С прошлой конференции прошел целый год, и у меня было достаточно времени для проведения еще более подробных и всесторонних изысканий. Ранее я собирался взломать один терминал, а сегодня готов продемонстрировать уже две уязвимые модели ATM-машин от двух крупнейших производителей», - утверждает эксперт.

Барнаби Джек подтверждает, что на необычный эксперимент его вдохновил эпизод из «Терминатора 2», в котором Джон Коннор взламывает банкомат с помощью портативного компьютера Atari. Участник конференции планирует провести локальную и удаленную атаки на банковские терминалы. Объектом обеих атак станет встроенное программное обеспечение. В качестве рабочего инструмента Барнаби Джек будет использовать собственноручно созданный руткит, способный функционировать на различных платформах.

Разумеется, долгожданный доклад является лишь демонстрацией возможностей современного вредоносного ПО, исследователь не собирается вооружать киберпреступников уникальными знаниями. Вместо этого специалист готов поделиться с производителями собственными идеями по устранению уязвимостей и разработке более совершенных механизмов защиты.

Стоит упомянуть, что руткит от Барнаби Джека не является первым вредоносным приложением, ориентированным на эту категорию машин. В марте 2009 года аналитики компании Sophos исследовали троянское приложение, способное поражать терминалы Diebold Agilis 91x. Тремя месяцами позже аналогичный вирус, разработанный хакерами из Восточной Европы, был обнаружен исследователями из компании Trustwave.

По материалам сайта SoftPedia.

Читайте еще:

Правительство Китая собирается ввести обязательную регистрацию Интернет-пользователей

Правительство Китая собирается ввести обязательную регистрацию Интернет-пользователей

Власти Китая готовятся установить еще более полный контроль над обитателями глобальной сети. В настоящее время посетители крупных новостных порталов, желающие оставлять свои комментарии, должны проходить обязательную процедуру авторизации. Таким образом, администрация веб-ресурсов отсекает анонимных комментаторов. Однако до недавнего времени перед входом на сайт пользователям не...

15 Дек 2012

Apple собирается встроить кардиограф в аппараты iPhone

Apple собирается встроить кардиограф в аппараты iPhone

Компания Apple получила патент на еще одно любопытное изобретение – кардиодатчик, встроенный в мобильный телефон. Первоначально этот датчик должен использоваться для биометрического опознавания пользователя – вы просто берете телефон в руку, а он узнает вас по уникальному рисунку сердцебиения. Встраивание биометрических датчиков в электронные устройства далеко...

02 Ноя 2012

EA вводит «налог» на купленные с рук онлайн-игры

EA вводит «налог» на купленные с рук онлайн-игры

Компания EA (Electronic Arts) решила стимулировать своих покупателей к приобретению только новых игр. Чтобы поиграть в онлайн-версию игры, которая уже была в употреблении, пользователям придется платить своего рода налог в размере 10 долларов. Ввод нового механизма оплаты должен начаться в июне текущего года с игры...

06 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...