Android

Sigurnosni analitičar: Las Vegas bankomati mogu imati zlonamjerni softver

The Rich in America: Power, Control, Wealth and the Elite Upper Class in the United States

The Rich in America: Power, Control, Wealth and the Elite Upper Class in the United States
Anonim

Američka tajna služba priopćila je u ponedjeljak da istražuje grupu bankomata u Las Vegasu koja tereti račun ljudi, ali ne isplati gotovinu.

Slučaj je došao na vidjelo nakon Defcon predstavnik hakerskog konferencije Chris Paget pokušao je u nedjelju izvući 200 dolara s računa na Rio All-Suite Hotelu i Casinu. Htjela je kupiti metalnu kopiju Bill of Rights, dar za šala koji je namijenjen postavljanju detektora metala u zračnoj luci od čarobnjaka Penn i Teller. ATM je "vrtjelo", rekao je Paget, "ali novac nije izašao. " Njegov se račun, međutim, teretio.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Nije bio jedini. Paget je razgovarao s izraelskim muškarcem koji je pokušao podići tisuću dolara, kao i ženu koja je pokušala zaraditi 400 dolara. Nekoliko pola tuceta ljudi doživjelo je isti problem na raznim strojevima u hotelu, rekao je Paget. Paget, koji ima stručnost u sigurnosti kreditne kartice i vodi tvrtku za hardversko sigurnosno savjetovanje, obavijestio je hotelski djelatnici koji nisu poduzeti akciju za isključivanje strojeva. "Najbolje što bi učinili bio je staviti znak na bankomat koji kaže" Izvanredno ", rekao je Paget. "Stajali smo kod bankomata koji su upozoravali ljude." Paget je smatrao da je isključio strojeve, no sigurnost hotela rekla mu je da će ga potencijalno procesuirati zbog vandalizma. Pagetovo iskustvo ukazuje na sve veću učestalost kojom kriminalci ciljaju bankomate, Jedan muljaža je pričvrstiti uređaj na ATM poznat kao skimmer koji može snimati detalje pohranjene na magnetskoj traci kartice. PIN osobe (osobni identifikacijski broj) može se snimiti s preklapanjem na tipkovnici ili video kameri. Zatim, kartica se može klonirati.

Sigurnosni stručnjaci također su vidjeli uzorke zlonamjernog softvera namijenjenog bankomatima koji mogu snimati pojedinosti o karticama. Ranije ove godine analitičari u Trustwaveovoj istraživačkoj grupi SpiderLabs izjavili su da je zlonamjerni softver došao iz financijske institucije koja je bila pogođena u Istočnoj Europi.

U Pagetovom slučaju, predstavnik hotela Rio priopćio je u ponedjeljak kako nije bila svjesna problema i savjetovala da kasnije, računovodstvo hotela. Časnik tajne službe na području Las Vegasa potvrdio je da agencija razmatra problem zajedno s Metropolitanskom policijom Las Vegasa. Paget je izjavio da je ostavio govornu poštu Federalnom zavodu za istrage. Paget je kontaktirao i Global Cash Access, tvrtku specijaliziranu za upravljanje gotovinskim računalima za industriju kazina. Tvrtka je rekla Pagetu da nemaju evidenciju o povlačenju, iako se pojavila kada je provjerio njegovu online bankovnu izjavu.

Paget je rekao da je moguće da su strojevi zaraženi zlonamjernim softverom. Program bi mogao usmjeravati strojeve da ne odustaju od gotovog novca, a zatim ih pokupi neki inspektor na prijevaru, rekao je. No, prerano je reći.

Ako problem nije samo strojevi s neispravnom radnom snagom, to bi bilo barem drugi slučaj da se nešto neobično događa s bankomatima oko Defcona.

Ranije u tjednu, sudionici konferencije na rivijeri Hotel je primijetio ono što je na pregledu lažno bankomat smješten u predvorju. Sjajili su svjetlo na zaslonu, što je otkrilo računalo iza njega. Provedba zakona kasnije je oduzela.

Ironično, jedan od razgovora koji su planirani za ovogodišnje Black Hat i Defcon konferencije koje se bave bankomatima otkazane su. Istraživač s Juniper Networks, Barnaby Jack, trebao je detaljno opisati ranjivost koja utječe na popularnu liniju novih bankomata. No Juniper zabranio je Barnabyu da dade izlaganje nakon što je neimenovani dobavljač ATM-a prijetio pravnim radnjama