Android

Juniper je prisilio jednog od svojih sigurnosnih istraživača da otkazuju Black Hat razgovor o ATM sigurnosti.

Pandaloons at Tribalfestival Hannover 2016

Pandaloons at Tribalfestival Hannover 2016
Anonim

Barnaby Jack bio je postavljen da dostavi 30. srpnja razgovor pod nazivom "Jackpotting automatizirani tegalarski strojevi" na Black Hat konferenciju o sigurnosti u Las Vegasu. Ali Jack naglo pitao organizatore konferencije da povuku razgovor u ponedjeljak, navodi redatelj Black Hata, Jeff Moss. Razgovor je također izvučen iz konferencije sestara Black Hata, Defcon, dodao je.

Novosti o otkazivanju najavili su najčešće stranice sigurnosnih vijesti Risky.Biz.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

U priopćenju, Juniper je izjavio u utorak da je Jack povukao razgovor nakon što je dobavljač ATM-a izrazio zabrinutost da Jackovo istraživanje može biti zloupotrijebljeno. "S obzirom na opseg i moguću izloženost ovog problema na drugim dobavljačima, Juniper je odlučio odgoditi Jackovu prezentaciju sve dok se svi pogođeni dobavljači nisu dovoljno riješili pitanja koja se nalaze u njegovom istraživanju", rekao je Juniper.

Ni Juniper ni Moss neće nazvati proizvođača bankomata da je Jack studirao, ali Juniper kaže da se susreće s drugim dobavljačima kako bi podijelio informacije.

Prema Jackovu opisu razgovora na mjestu Defcon, pronašao je ranjivost u temeljnom softveru koji se koristi za pokretanje " "Uvijek sam volio prizor u Terminatoru 2 gdje John Connor odlazi do bankomata, povezuje Atari s čitačem kartica i dohvaća gotovinu iz stroja", istraživač Juniper napisao. "Mislim da je taj klinac pobijedio."

Prezentacija je trebala "istražiti lokalne i udaljene napadačke vektore i završiti demonstracijom napada na nemodificirani dioničarski bankomat".

Prema na izvor koji je upoznat sa situacijom, Jack je radio s dobavljačem proteklih devet mjeseci, ali bankomat je postao zabrinut zbog toga što Jackov razgovor vodi do lošeg publiciteta.

Razgovori Black Hat-a su povučeni u prošlosti jer pravnih prijetnji. U 2005, istraživač Michael Lynn je rekao njegov poslodavac, Internet Security Systems, da povuku Black Hat govoriti o ruteru ranjivosti nakon što je Cisco Systems zaprijetio da će ga tužiti. Lynn je ipak prestala i razgovarao.

Za nekoliko mjeseci unajmio ga je Juniper.