Pegaso Roma
Banner

Pagine Utili Roma

Pagine Utili Roma

Segnala il tuo Blog

Tecnologia Come farsi dare soldi dai bancomat
Banner
Valutazione attuale: / 0
ScarsoOttimo 

A Las Vegas si fa jackpot ai bancomat


Las Vegas, fine luglio scorso. Un uomo si avvicina a un bancomat, apre uno sportello, inserisce una penna USB, e lo sportello automatico inizia ad erogare soldi gratis, fra gli applausi dei presenti.

L'uomo è Branaby Jack, direttore della ricerca sulla sicurezza della IOActive Labs, e non è stato arrestato per la semplice ragione che il suo insoluto jackpot è stato effettuato su un palcoscenico come dimostrazione tecnica durante la conferenza di sicurezza Black Hat, tenutasi appunto a Las Vegas.

Jack ha saputo fare anche di meglio: mentre in questo attacco ha dovuto accedere fisicamente al bancomat aprendone il frontale, in un'altra dimostrazione è riuscito a riprogrammare l'apparecchio da remoto, senza neppure toccarlo.

Le dimostrazioni di Jack erano mirate ai bancomat di due marche specifiche, la Triton e la Tranax. Gli apparecchi di una di queste aziende, ha spiegato Jack, avevano una vulnerabilità nella funzione di monitoraggio remoto, che era attiva per default, era accessibile via Internet o telefonicamente e permetteva di scavalcarne i sistemi di autenticazione. Il monitoraggio remoto è stato disabilitato da poco dalla casa produttrice, anche in seguito alla segnalazione di Jack.

L'altra marca, invece, aveva una falla di sicurezza, successivamente corretta, che consentiva l'esecuzione di programmi non autorizzati.

Una delle scoperte più interessanti di Jack è che le serrature standard dei pannelli di manutenzione di tutti i bancomat di una delle marche coinvolte nella sua dimostrazione si aprono con una chiave universale, facilmente acquistabile via Internet per una decina di dollari (la ditta offre una serratura personalizzata solo come accessorio supplementare). Questo consente a qualunque malintenzionato di accedere facilmente alle parti interne dell'apparecchio, cosa che ha permesso a Jack di inserire una penna USB contenente del software ostile per Windows CE, il sistema operativo utilizzato da entrambe le marche.

Questo software, una volta installato, rimaneva in attesa di un codice di attivazione digitato sulla tastiera del bancomat. In alternativa, il malintenzionato poteva inserire una speciale tessera di controllo. Fatto questo, sullo schermo compariva un menu nascosto che consentiva di far erogare soldi allo sportello automatico.

Non si tratta di dimostrazioni ipotetiche: attacchi analoghi sono stati scoperti in Russia e in Ucraina l'anno scorso ai danni di sportelli della Diebold e della NCR, ma richiedevano un complice interno (per esempio un tecnico). Questo può succedere: all'inizio del 2010, un membro del personale informatico della Bank of America, Rodney Reed Caverly, è stato incriminato con l'accusa di aver installato software ostile sui bancomat del suo datore di lavoro, in modo da poter prelevare migliaia di dollari senza lasciare traccia delle transazioni.

Ma perché ricercatori come Branaby Jack fanno queste rivelazioni? Non sarebbe più prudente stare zitti, affinché i ladri non possano approfittare delle tecniche divulgate? No, spiega Jack: le dimostrazioni pubbliche di vulnerabilità servono a convincere i responsabili delle ditte che producono sportelli automatici ad esaminare con maggiore attenzione la sicurezza dei loro apparati, troppo spesso venduti e usati dando per scontato che siano invulnerabili. Inoltre servono anche a noi consumatori, perché se veniamo colpiti da una frode di questo genere e non sappiamo che è possibile effettuarla, spesso spetta a noi dimostrare di essere vittime innocenti, perché le banche presumono che siamo stati noi a commettere qualche errore di sicurezza o a divulgare i nostri codici di accesso.


Un sito per la tua attività commerciale


Avvertenze: le notizie pubblicate su TgEU sono segnalate dagli utenti senza alcun controllo preventivo da parte della Redazione e/o aggregate tramite RSS in modo automatico. TgEU non è responsabile in alcun modo dei commenti scritti dai singoli utenti, in quanto non viene eseguito alcun filtro preventivo alla loro pubblicazione. Comunicare eventuali abusi a: Questo indirizzo e-mail è protetto dallo spam bot. Abilita Javascript per vederlo. . Per saperne di più leggere: Disclaimer - avvertenze

Leggi Tutto: Come farsi dare soldi dai bancomat



Ultimi articoli dello stesso autore:

Più lette in Tecnologia

Robot sorveglianti nella prigione di Pohang (Corea del Sud)

La prigione di Pohang (Corea del Sud) diventa hi-tech e assume 3 robot da destinare alla sorveglianza dei detenuti. Proprio come il celebre droide C1P8 di "Star Wars", questi "robot…

Metti Einstein nel motore

E' di estremo interesse sapere che cosa accade quando con un semplice gesto noi giriamo la chiave per avviare il motore della nostra macchina. La tecnologia delle batterie al piombo…

A cosa serve il Registro Pubblico delle Opposizioni?

Con decreto del Presidente della Repubblica n.178/2010 viene creato il Registro Pubblico delle Opposizioni. Largamente promosso tramite pubblicità televisiva, sulle riviste e sui giornali, dovrebbe servire per non ricevere più…

Cloud di DNSHOSTING un esperienza deludente

Cloud di DNSHOSTING un esperienza deludente: sembra una semplice VPS. Nello spostare TgEU dall' hosting linux di Aruba, divenuto troppo lento per il numero di visite che riceviamo ogni giorno,…

DNSHOSTING Cloud una disavventura continua!

DNSHOSTING ha dato il massimo, dopo aver attivato la seconda CPU del Cloud giorni dopo il pagamento e la segnalazione, soprattutto dopo che da parte nostra è stato chiesto l'annullamento…

8 Luglio 2011 > Aruba nuovamente KO

Nuovamente problemi per Aruba, nella giornata di oggi 8 luglio non rispondono molti Siti Web principalmente quelli ospitati su Hosting Linux, inoltre non funzionano le email mentre non sembrano esserci…

Il GRUPPO ESPOSITO di Bergamo trasforma i rifiuti stradali in materiali edili certificati. E' suo il brevetto europeo.

I rifiuti stradali, nuova frontiera dell'ecologia. Impianti esclusivi, di marchio italiano, trasformano la spazzatura in materiale edile Sono progettati in Italia, e più precisamente a Gorle (in provincia di Bergamo),…

Prende vita la DS5

A un anno e mezzo dal lancio, la DS3, supera le 100 mila unità vendute. La segue a ruota la DS4, che, sul mercato da qualche mese, ha già raccolto…

Astronomy Meetings Febbraio 2012

Come ogni mese, Vi presento una lista dei principali meeting di astronomia che si terranno nei vari istituti sparsi sul…

Gravità repulsiva come ipotesi alternativa allenergia scura

E' stato detto molte volte che l'energia scura, quella misteriosa componente che rappresenta il 73% circa del contenuto materia-energia dell'Universo…

Nuovi indizi sulla relazione entanglement quantistico e non località

Uno studio recente condotto da un gruppo di ricercatori dell'Università di Bristol potrebbe mettere a 'rischio' una congettura a lungo…