Car-tech

Σημαντικά μαθήματα για μάθηση από το ATM Hack

My Friend Irma: Buy or Sell / Election Connection / The Big Secret

My Friend Irma: Buy or Sell / Election Connection / The Big Secret
Anonim

Το Jack εκμεταλλεύεται - το ένα περιλαμβάνει τη φυσική πρόσβαση στη μηχανή του ATM χρησιμοποιώντας ένα βασικό κλειδί που είναι διαθέσιμο στο διαδίκτυο και το άλλο για να αποκτήσετε πρόσβαση - εστιάζοντας σε μηχανές ATM από Triton και Tranax. Ωστόσο, το ζήτημα δεν περιορίζεται απαραίτητα σε αυτά τα δύο. Ο Τζακ εξήγησε στο ακροατήριό του ότι δεν έχει βρει ακόμη μια μηχανή ΑΤΜ που δεν θα μπορούσε να σπάσει και να ανακτήσει μετρητά από.

Είναι ένα εντυπωσιακό hack. Ποιος δεν θα ήθελε απλά να περπατήσει σε ένα μηχάνημα ΑΤΜ και να το αναγκάσει να κερδίσει χρήματα σαν να χτύπησε το τζάκποτ σε ένα κουλοχέρη Vegas; Όμως, οι περισσότερες επιχειρήσεις δεν διαθέτουν μηχανές ATM, οπότε γιατί θα πρέπει να διαχειρίζεται το ATM hack;

Η απάντηση είναι ότι δεν πρόκειται μόνο για ATM μηχανές. Το μηχάνημα ΑΤΜ είναι μόνο ένα εντυπωσιακό παράδειγμα κακής φυσικής ασφάλειας σε συνδυασμό με κακή ψηφιακή ασφάλεια σε μια πλατφόρμα κληρονομιά ή εξειδικευμένη. Οι υπολογιστές είναι παντού, αλλά πολλοί από αυτούς δεν παρακολουθούνται για θέματα ασφάλειας ή ενημερώνονται σε τακτική βάση για να τους προστατεύσουν.

Ο Toralv Dirro, ερευνητής ασφάλειας με την McAfee, εξήγησε σε μια ανάρτηση blog "Οι περισσότεροι άνθρωποι τείνουν να αγνοούν το γεγονός ότι οι συσκευές και τα μηχανήματα ATM, τα αυτοκίνητα, τα ιατροτεχνολογικά προϊόντα, ακόμα και η τηλεόρασή σας μπορεί να έχει έναν τέτοιο υπολογιστή μέσα, επιτρέποντας ενημερώσεις μέσω ενός δικτύου.Το λογισμικό δυστυχώς έχει ελαττώματα. "

Ο Dirro συνεχίζει να εξηγεί ότι όσο πιο σύνθετο είναι το σύστημα, τόσο πιο πιθανό είναι να υπάρχουν ελαττώματα που μπορούν να ανακαλυφθούν και να αξιοποιηθούν δίνοντας αρκετό χρόνο. Πολλά από αυτά τα συστήματα -ιδίως συστήματα όπως το λογισμικό που λειτουργεί με το μηχάνημα ΑΤΜ στο γκρουπ - είναι αρκετά σύνθετα και πρέπει να ενημερώνονται περιοδικά για να εξασφαλίζεται ότι είναι ασφαλή και προστατευμένα.

Υπάρχουν επίσης επιπτώσεις στην εθνική ασφάλεια. Πολλές από τις επιχειρήσεις κοινής ωφέλειας όπως το νερό και η ηλεκτρική ενέργεια, οι εγκαταστάσεις χημικής επεξεργασίας, οι εγκαταστάσεις παραγωγής, τα τρένα και οι υπόγειοι σιδηρόδρομοι και άλλα στοιχεία της κρίσιμης υποδομής που αποτελούν τη ραχοκοκαλιά της παραγωγικότητας, του εμπορίου και της ασφάλειας στη χώρα βασίζονται σε αρχαϊκά συστήματα παλαιού τύπου αλλά είναι πιθανό να έχουν εκμεταλλεύσιμες τρύπες για έναν εισβολέα που φαίνεται αρκετά δύσκολο

Για να χειροτερέψουν τα πράγματα, πολλά από αυτά τα συστήματα ήταν αρχικά ανεξάρτητα, αλλά έχουν συνδεθεί με το Διαδίκτυο με την πάροδο του χρόνου, καθιστώντας δυνατή την πρόσβαση και την εκμετάλλευσή τους εξ αποστάσεως. Ο μηχανισμός hack της ATM καταδεικνύει την ανάγκη παροχής καλύτερης ασφάλειας για τα συστήματα αυτά.

Δεν είναι ρεαλιστικό να περιμένουμε αυτά τα κληροδοτημένα και εξειδικευμένα συστήματα να ενημερώνονται συνεχώς. Η εκτέλεση τείχους προστασίας ή η κοινή προστασία κατά των μικροβίων είναι επίσης εξαιρετικά ανέφικτη. Ωστόσο, όπως επισημαίνει ο Dirro, "το μέλλον είναι στη χρήση του ελέγχου εφαρμογών, του ελέγχου παραμέτρων και του ελέγχου αλλαγής για να κλειδώσετε αυτά τα συστήματα, ώστε να μπορείτε να κάνετε εξουσιοδοτημένες ενημερώσεις και αλλαγές, αλλά να μην εκτελέσετε μη εξουσιοδοτημένο κώδικα από εισβολέα."