Toate bancomatele din România sunt expuse la pericole mari. Cum reuşesc hackerii să le "spargă"

Aproape fiecare bancomat din lume ar putea fi accesat fraudulos sau jefuit, cu sau fără ajutorul unui program malware. Potrivit unei cercetări a experÈ›ilor Kaspersky Lab, acest lucru se întâmplă din cauza folosirii frecvente a unui software învechit È™i nesigur, a greÈ™elilor de configurare a reÈ›elei È™i a lipsei de măsuri de securitate pentru părÈ›ile critice ale ATM-ului, în mediul real.

În cadrul cercetării, experÈ›ii au demonstrat că atacurile malware împotriva ATM-urilor sunt posibile din cauza mai multor probleme de securitate. În primul rând, toate bancomatele sunt computere care funcÈ›ionează cu sisteme de operare învechite, cum este Windows XP. Astfel, bancomatele sunt vulnerabile la infectarea cu malware pentru PC È™i la atacuri prin intermediul exploit-urilor. În marea majoritate a cazurilor, programele speciale care permit PC-urilor să interacÈ›ioneze cu infrastructura bancară È™i cu unitățile hardware, cu procesarea numerarului È™i a cardurilor, sunt bazate pe standarde XFS (eXtensions for Financial Services). Aceasta este o specificaÈ›ie destul de veche È™i nesigură, creată iniÈ›ial pentru a standardiza software-ul pentru ATM-uri, pentru a funcÈ›iona pe orice echipament, indiferent de producător. În cazul în care un program malware reuÈ™eÈ™te să infecteze un ATM, primeÈ™te puteri aproape nelimitate în materie de control: poate transforma PIN pad-ul si cititorul de card în skimmer sau, pur È™i simplu, poate face să fie eliberaÈ›i toÈ›i banii pe care îi are bancomatul în interior, la comanda unui hacker.
În numeroase cazuri observate de cercetătorii Kaspersky Lab, infractorii nu trebuie să folosească programe malware pentru a infecta un ATM sau reÈ›eaua bancară din care face parte acesta. Acest lucru este posibil din cauza absenÈ›ei măsurilor de securitate în mediul real, care să protejeze bancomatele. Foarte frecvent, acestea sunt construite È™i instalate în aÈ™a fel încât o terță parte să poată avea acces uÈ™or la calculatorul din interiorul ATM-ului sau la cablul de reÈ›ea care conectează aparatul la Internet.
Dacă obțin acces fizic, fie și parțial, la ATM, infractorii ar putea să:

•    Instaleze un microcomputer programat special (aÈ™a-numita cutie neagră), în interiorul ATM-ului, care le va da atacatorilor acces de la distanță la ATM;
•    Reconecteze ATM-ul la un fals centru de procesare.

Un fals centru de procesare este un program care procesează datele de plată È™i este identic cu programul folosit de bancă, în ciuda faptului că nu îi aparÈ›ine acesteia. Odată ce ATM-ul este reconectat la un centru fals, atacatorii pot da orice comandă vor ei, iar bancomatul o va efectua.

Conexiunea dintre ATM-uri È™i centrul de procesare poate fi protejată în mai multe moduri. De exemplu, folosirea unui VPN, criptare SSL/TLS, un firewall sau autentificare MAC, implementarea unor protocoale xDC. Cu toate acestea, astfel de măsuri nu sunt implementate prea des. Iar atunci când sunt, se întâmplă să fie configurate greÈ™it, lucru descoperit doar în timpul unei evaluări de securitate a ATM-ului. Prin urmare, infractorii nu trebuie să manipuleze hardware-ul, ci profită de punctele slabe din comunicarea dintre ATM È™i infrastructura bancară.

Citeste pe Capital.ro Cum se poate opri jefuirea ATM-urilor!

 

 

Spune-ne opinia ta

Vezi alte știri publicate de Stiri Botosani

Un botoșănean a ajuns la spital după ce s-a lovit singur la cap, chiar în fața polițiștilor!

Tuesday, 16 December 2025

Un bărbat de 35 de ani, din judeÅ£ul BotoÅŸani, a ajuns la UPU după ce, fiind în stare avansată de ebrietate, s-a dezechilibrat ÅŸi a căzut cu capul de ciment în timpul legitimării de...

Ce salariu primește un îngrijitor de animale din Botoșani, care lucrează la stat!

Tuesday, 16 December 2025

StaÈ›iunea de Cercetare-Dezvoltare pentru CreÈ™terea Ovinelor È™i Caprinelor PopăuÈ›i BotoÈ™ani caută în perioada aceasta un îngrijitor pentru animale. Candidatul care va obÈ›ine postul ...

Anvelopele de iarnă nu sunt obligatorii în toate lunile anotimpului rece. Șoferii trebuie să țină cont de un detaliu

Tuesday, 16 December 2025

Legea rutieră din România nu impune montarea anvelopelor de iarnă la o anumită dată, singurul detaliu important fiind legat de prezenÈ›a gheÈ›ii sau a zăpezii pe drumuri. Potrivit clarificÄ...