Новини України та Світу

Банкомати можна зламати за допомогою смартфона з NFC

Share
Час читання: < 1 хв.

Консультант з безпеки Джозеф Родрігес знайшов спосіб бездротового злому банкоматів. Для отримання безлімітного кількості грошей виявилося досить програми на смартфоні і знання уразливості десятирічної давності.

Кілька десятиліть тому існувала поширена помилка, що приводить до переповнення буфера пам’яті і дозволяє зловмисникам маніпулювати кодом пристрою. Діра в безпеці була благополучно усунена, але, як з’ясувалося, творці банкоматів наступають на старі граблі. Джозеф Родрігес виявив, що багато хто з подібних пристроїв не перевіряють розмір пакета даних, що відправляється через NFC на пристрій, що зчитує. Це дозволяє як маніпулювати грошима на своєму рахунку, так і отримати безлімітний готівку.

«Ви можете змінити прошивку або суму, наприклад, на один долар, навіть коли на екрані відображається, що ви платите 50 доларів. Ви можете зробити пристрій марним або встановити свого роду програму-вимагач. Якщо ви робите атаку і відправляєте спеціальну навантаження на комп’ютер банкомату, ви можете отримати джекпот, просто піднісши свій смартфон », – пояснює Джозеф.

На момент виявлення уразливості Джозеф Родрігес працював консультантом з безпеки в IOActive. Він запевняє, що масштаби проблеми величезні, оскільки діра присутній на численних пристроях в торгових центрах, ресторанах і магазинах роздрібної торгівлі. Для злому досить смартфона з NFC, ну а спеціальний додаток Джозеф написав самостійно.

Він повідомив спеціальні служби більше року тому, але виявив, що проблема досі актуальна. Оприлюдненням подробиць злому він планує привернути увагу до уразливості, що підштовхне зацікавлені сторони до її усунення.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    Google Maps буде публічно попереджати про компанії, які публікують підроблені відгуки

    Google оновила свою політику щодо підроблених відгуків, тепер Google Maps публічно попереджатиме користувачів про компанії,…

    27.09.2024

    Чому іноді варто заряджати телефон лише до 50%, а не до 80-100%: важливі моменти

    Зазвичай користувачі заряджають свої мобільні телефони до 80% або навіть більше. У більшості випадків це…

    27.09.2024

    Будівельні гіганти інвестують $75 млн у низьковуглецевий цемент

    CRH і Holcim, два провідних гравці у будівельній галузі, інвестують $75 млн у Sublime Systems,…

    27.09.2024

    Шахраї використовували TikTok для злому користувачів Microsoft

    Як повідомляє видання SiliconANGLE, посилаючись на звіт Cofense, зловмисники почали використовувати соціальну мережу TikTok для…

    27.09.2024

    Оновлений iPad 11: Чого очікувати від бюджетної моделі Apple

    Apple працює над оновленням бюджетного ‌iPad‌, який не отримував змін із 2022 року. Оскільки це…

    27.09.2024

    Apple відмовиться від впровадження функцій ШІ на території ЄС через нове законодавство

    Компанія Apple розглядає можливість не запускати свої нові функції на базі штучного інтелекту, відомі як…

    27.09.2024