Специалисты поведали об уязвимости в самых распространенных в РФ банкоматах

Новости сегодня - Специалисты поведали об уязвимости в самых распространенных в РФ банкоматах

Штатская компания NCR была поставлена в известность о наличии «дыры» в банкоматах не менее полугода назад.

Хакеры могут установить на контроллер сейфовой части банкомата от NCR наименее защищенное программное обеспечение и использовать так называемую технологию Black Box. Как отмечает печатное издание, банкоматы данного производителя — более популярны на русском рынке. Уязвимости связаны с недостаточной защитой механизма записи памяти в 2-х моделях диспенсеров — S1 и S2. Сложность состоит в том, что обновление необходимо устанавливать вручную на каждый банкомат. Босс исследовательского центра компании Digital Security Роман Бажин говорит, что «выявленная уязвимость является очень серьезной».

Но русские банки, использующие устройства NCR, апдейт еще не выполнили.

Понятно, что профессионалы до этого проинформировали производителю банкоматов NCR о найденной уязвимости.

«В апреле-мае мы зафиксировали несколько попыток атак на наши банкоматы с применением техники Black Box».

По утверждению Касимова, атаки на банкоматы NCR с применением Black Box наблюдаются c 2015 года, а политика подготовки исправлений у NCR не всегда разрешала продуктивно справляться с угрозой. Скорее всего, использовалась та уязвимость, однако банку удалось отбить атаки, разъяснил он. В одном из русских банков рассказали, что смогли благополучно показать их при помощи особых средств. 6 февраля нынешнего 2018 г NCR на своем сайте www.ncr.com вывесила пресс-релиз об устранении уязвимости, выходе обновления и дала рекомендации его установить. Банки, у которых всё еще установлены банкоматы NCR с дефектами, имеют право на компенсацию убытков.

«Если у банка есть соглашение на обслуживание банкоматов, то в случае удачно проведенной атаки против них он может предъявить исковые требования по компенсации убытков к производителю, ежели соглашение заключено с ним, либо к сервисным центрам, оказывающим услуги по их обслуживанию», — проинформировал юрист, уточнив, что банкам тогда придется раскрыть сведения об удачных атаках, которые они предпочитают не афишировать для поддержания хорошей репутации.

Обнаружен способ выкрасть деньги из российских банкоматов Перейти в Мою Ленту

Понравилась новость - поделитесь с Друзьями!

Новости партнеров:

Загрузка...
Рубрика: Экономика

Вам могло бы понравиться:

Глава ЕЕК Вячеслав Моше Кантор: «Уроки, извлечённые из произошедшего в Греции, будут востребованы по всему миру» Глава ЕЕК Вячеслав Моше Кантор: «Уроки, извлечённые из произошедшего в Греции, будут востребованы по всему миру»
В Турции экстренно приземлился самолет с российскими туристами В Турции экстренно приземлился самолет с российскими туристами
«Рвем с Россией — это полная катастрофа»: Украинский политик предрек Киеву экономический провал «Рвем с Россией — это полная катастрофа»: Украинский политик предрек Киеву экономический провал
В Совфеде предлагают расширить статьи УК об автоугонах В Совфеде предлагают расширить статьи УК об автоугонах

Оставить комментарий

Вы должны Войти, чтобы оставить комментарий.

©2018 Новости сегодня. Все права защищены.
При копировании материалов активная гиперссылка на этот сайт ОБЯЗАТЕЛЬНА!