Специалисты поведали об уязвимости в самых распространенных в РФ банкоматах

Новости сегодня - Специалисты поведали об уязвимости в самых распространенных в РФ банкоматах

Штатская компания NCR была поставлена в известность о наличии «дыры» в банкоматах не менее полугода назад.

Хакеры могут установить на контроллер сейфовой части банкомата от NCR наименее защищенное программное обеспечение и использовать так называемую технологию Black Box. Как отмечает печатное издание, банкоматы данного производителя — более популярны на русском рынке. Уязвимости связаны с недостаточной защитой механизма записи памяти в 2-х моделях диспенсеров — S1 и S2. Сложность состоит в том, что обновление необходимо устанавливать вручную на каждый банкомат. Босс исследовательского центра компании Digital Security Роман Бажин говорит, что «выявленная уязвимость является очень серьезной».

Но русские банки, использующие устройства NCR, апдейт еще не выполнили.

Понятно, что профессионалы до этого проинформировали производителю банкоматов NCR о найденной уязвимости.

«В апреле-мае мы зафиксировали несколько попыток атак на наши банкоматы с применением техники Black Box».

По утверждению Касимова, атаки на банкоматы NCR с применением Black Box наблюдаются c 2015 года, а политика подготовки исправлений у NCR не всегда разрешала продуктивно справляться с угрозой. Скорее всего, использовалась та уязвимость, однако банку удалось отбить атаки, разъяснил он. В одном из русских банков рассказали, что смогли благополучно показать их при помощи особых средств. 6 февраля нынешнего 2018 г NCR на своем сайте www.ncr.com вывесила пресс-релиз об устранении уязвимости, выходе обновления и дала рекомендации его установить. Банки, у которых всё еще установлены банкоматы NCR с дефектами, имеют право на компенсацию убытков.

«Если у банка есть соглашение на обслуживание банкоматов, то в случае удачно проведенной атаки против них он может предъявить исковые требования по компенсации убытков к производителю, ежели соглашение заключено с ним, либо к сервисным центрам, оказывающим услуги по их обслуживанию», — проинформировал юрист, уточнив, что банкам тогда придется раскрыть сведения об удачных атаках, которые они предпочитают не афишировать для поддержания хорошей репутации.

Обнаружен способ выкрасть деньги из российских банкоматов Перейти в Мою Ленту

Понравилась новость - поделитесь с Друзьями!

Новости партнеров:

Рубрика: Экономика

Вам могло бы понравиться:

«Умная» стелька плюс искусственный интеллект «Умная» стелька плюс искусственный интеллект
Китайский гигант электромобилей BYD объявляет о рекордной годовой прибыли в 2023 году Китайский гигант электромобилей BYD объявляет о рекордной годовой прибыли в 2023 году
В МИФИ создается лаборатория 3D-печати металлом В МИФИ создается лаборатория 3D-печати металлом
Ученые разрабатывают ультратонкие полупроводниковые волокна, которые превращают ткани в носимую электронику Ученые разрабатывают ультратонкие полупроводниковые волокна, которые превращают ткани в носимую электронику

Оставить комментарий

Вы должны Войти, чтобы оставить комментарий.

©2015 - 2024 Актуальные Новости Сегодня. Все права защищены.
При копировании материалов активная гиперссылка на этот сайт ОБЯЗАТЕЛЬНА!