Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Hacker faz caixas eletrônicos 'cuspirem' dinheiro remotamente

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Hacker faz caixas eletrônicos 'cuspirem' dinheiro remotamente

    Equipamentos também podem ser abertos com chaves comuns.
    Especialista demonstrou as vulnerabilidades em Las Vegas, na Black Hat.




    Na tela do especialista em segurança Barnaby Jack há um botão rotulado “Jackpot!”. Ele clica e, imediatamente, um caixa eletrônico fabricado pela Tranax Technologies entrega o dinheiro que contém. Isso aconteceu durante a demonstração de Jack, que trabalha na empresa de segurança IOActive, na conferência de segurança Black Hat, que ocorreu entre os dias 24 e 27 de julho em Las Vegas, nos Estados Unidos.

    O pesquisador também demonstrou um problema em caixas da Triton Systems. Ele conseguiu acessar as partes internas do equipamento usando uma chave padrão que pode ser facilmente comprada. Com isso, foi possível conectar um dispositivo USB e instalar um software malicioso no caixa eletrônico, capaz de roubar dados de cartões, senhas, e, claro, roubar o dinheiro.

    A Federação Brasileira de Bancos (Febraban) informou ao G1 que desconhece a existência de caixas eletrônicas dessas marcas no mercado brasileiro.

    'Dillinger'
    Apesar de nenhum detalhe técnico ter sido publicado, a demonstração de Jack foi cancelada na conferência Black Hat do ano passado porque as brechas ainda não haviam sido corrigidas. Para realizar os ataques, o especialista criou um programa chamado Dillinger – nomeado em homenagem ao famoso ladrão de bancos dos Estados Unidos da década de 30.

    Jack também colocou adesivos sobre as marcas dos caixas eletrônicos com o intuito de não revelar os fabricantes. Mas a audiência conseguiu facilmente identificar a marca da Tranax piscando na tela. A Triton revelou que era a fabricante do outro equipamento.

    Segundo o especialista, um criminoso pode ser capaz de discar números de telefone aleatoriamente – uma prática conhecida como “war dialing” – para encontrar caixas eletrônicos, bem como varrer os IPs da internet. Ele disse que os caixas eletrônicos “atendem” as chamadas e as solicitações da rede de uma maneira específica, permitindo que hackers identifiquem um equipamento vulnerável. Embora apenas duas fabricantes tenham sido envolvidas na demonstração, Jack informou que não é difícil encontrar outras falhas semelhantes.

    “O simples fato é que as empresas que fabricam esses equipamentos não são a Microsoft. Elas não têm 10 anos de ataques contínuos contra elas”, disse o pesquisador de segurança para a audiência de sua apresentação.

    No início do ano passado, um vírus foi encontrado em caixas eletrônicos da Diebold, que é líder no mercado nacional. A praga tentava interferir com transferências bancárias americanas, ucranianas e russas. Não há registro desses ataques no Brasil; aqui, criminosos usam um dispositivo chamado Robocop para transmitir dados roubados via rede sem fio.



    Fonte: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...


    sigpic

    Visitem minha galeria: http://m2gf.deviantart.com/

  • Font Size
    #2
    hauahuahuha interessante...

    Vlw pela notícia.

    Comment


    • Font Size
      #3
      Hacker meio hardcore esse né
      chamo a maquininha na chave de fenda

      Mas foi bom, impediu que essa marca de caixas eletronicos fose lançada
      imagina quando dinheiro seria roubado

      - Meu Facebook -
      msn: gabriel_pinhero@hotmail.com

      Exige muito de ti e espera pouco dos outros. Assim, evitarás muitos aborrecimentos.

      Comment


      • Font Size
        #4
        Poh o cara é Punk mesmo UASHduASUdhASd.
        Interessante a matéria hehe, vlws por compartilhar ; )
        "Sou apenas mais um entre muitos..."

        Comment


        • Font Size
          #5
          locura isso ai
          sahshahshahsh



          Durante os tempos de mentiras universais, dizer a verdade se torna um ato revolucionário

          Comment

          X
          Working...
          X