Специалисты поведали об уязвимости в самых распространенных в РФ банкоматах

Новости сегодня - Специалисты поведали об уязвимости в самых распространенных в РФ банкоматах

Штатская компания NCR была поставлена в известность о наличии «дыры» в банкоматах не менее полугода назад.

Хакеры могут установить на контроллер сейфовой части банкомата от NCR наименее защищенное программное обеспечение и использовать так называемую технологию Black Box. Как отмечает печатное издание, банкоматы данного производителя — более популярны на русском рынке. Уязвимости связаны с недостаточной защитой механизма записи памяти в 2-х моделях диспенсеров — S1 и S2. Сложность состоит в том, что обновление необходимо устанавливать вручную на каждый банкомат. Босс исследовательского центра компании Digital Security Роман Бажин говорит, что «выявленная уязвимость является очень серьезной».

Но русские банки, использующие устройства NCR, апдейт еще не выполнили.

Понятно, что профессионалы до этого проинформировали производителю банкоматов NCR о найденной уязвимости.

«В апреле-мае мы зафиксировали несколько попыток атак на наши банкоматы с применением техники Black Box».

По утверждению Касимова, атаки на банкоматы NCR с применением Black Box наблюдаются c 2015 года, а политика подготовки исправлений у NCR не всегда разрешала продуктивно справляться с угрозой. Скорее всего, использовалась та уязвимость, однако банку удалось отбить атаки, разъяснил он. В одном из русских банков рассказали, что смогли благополучно показать их при помощи особых средств. 6 февраля нынешнего 2018 г NCR на своем сайте www.ncr.com вывесила пресс-релиз об устранении уязвимости, выходе обновления и дала рекомендации его установить. Банки, у которых всё еще установлены банкоматы NCR с дефектами, имеют право на компенсацию убытков.

«Если у банка есть соглашение на обслуживание банкоматов, то в случае удачно проведенной атаки против них он может предъявить исковые требования по компенсации убытков к производителю, ежели соглашение заключено с ним, либо к сервисным центрам, оказывающим услуги по их обслуживанию», — проинформировал юрист, уточнив, что банкам тогда придется раскрыть сведения об удачных атаках, которые они предпочитают не афишировать для поддержания хорошей репутации.

Обнаружен способ выкрасть деньги из российских банкоматов Перейти в Мою Ленту

Понравилась новость - поделитесь с Друзьями!

Новости партнеров:

Рубрика: Экономика

Вам могло бы понравиться:

Импортозамещение на горном производстве и в металлургии обсудили на круглом столе Импортозамещение на горном производстве и в металлургии обсудили на круглом столе
Жизнь рядом с зелеными насаждениями снижает риск депрессии и тревоги Жизнь рядом с зелеными насаждениями снижает риск депрессии и тревоги
Разработали натриевую батарею, способную быстро заряжаться всего за несколько секунд Разработали натриевую батарею, способную быстро заряжаться всего за несколько секунд
Неустанный рост ИИ ставит журналистов перед трудным выбором Неустанный рост ИИ ставит журналистов перед трудным выбором

Оставить комментарий

Вы должны Войти, чтобы оставить комментарий.

©2015 - 2024 Актуальные Новости Сегодня. Все права защищены.
При копировании материалов активная гиперссылка на этот сайт ОБЯЗАТЕЛЬНА!