Взломать банкомат за две минуты вполне реально, говорят эксперты

Взломать банкомат за две минуты вполне реально, говорят эксперты

Взломать банкомат за две минуты вполне реально, говорят эксперты

Специалисты Embedi провели исследование, предметом которого стала безопасность банкоматов. Была проанализирована вся цепочка установки и эксплуатации банкоматов, внутренние и внешние риски.

Из внутренних рисков исследователи выделили:

  • Разработчики программного обеспечения – ответственны за создание бэкдоров и ошибок в коде.
  • Поставщики – могут раздать криптографические ключи злоумышленникам.
  • Сервисные инженеры - спуфинг аппаратных и программных компонентов, вредоносное использование ключей, халатность.
  • Инкассаторы, имеющие дело с наличными деньгами - кражи валютных ящиков.

В качестве внешних рисков эксперты представили:

  • Банковские клиенты – манипуляции банкнотами во время кассовых операций.
  • Злоумышленники без квалификации - кража банкомата, нападение на инкассаторов с наличными, социальная инженерия.
  • Квалифицированные злоумышленники с соответствующими инструментами - доступ к устройству.
  • Квалифицированные хакеры, имеющие в распоряжении программное обеспечение - скимминг, атака Black Box, клонирование карт, доступ к системе банкомата.
  • Квалифицированные хакеры с оборудованием и программным обеспечением для удаленного воздействия - несанкционированный доступ через локальную сеть, установка вредоносной программы, использование уязвимости в ОС.

Исследователи выложили видео, в котором показан процесс взлома банкомата, однако детали эксперты решили опустить до того момента, пока вендор не устранит уязвимость.

По словам специалистов, одним из ключевых моментов обеспечения безопасной работы банкомата является защита целостности системы. Система безопасности (Information Security System, ISS) подавляет любые попытки изменить систему или добавить к ней внешние компоненты, как программное обеспечение (исполняемые файлы, пакеты установки программного обеспечения, скрипты), так и аппаратное обеспечение (USB-хранилище, устройства CD/DVD). Цель состоит в том, чтобы предотвратить запуск постороннего кода на устройстве.

Однако исследователи выделили много способов загрузки вредоносной программы в банкомат.

Локальные способы:

  • Подключиться к шине USB, вынув камеру или проделать отверстия в месте расположения проводов.
  • Открыть корпус банкомата, использовать скопированный служебный ключ и вставить диск, беспроводную клавиатуру.

Удаленные способы:

  • Загрузка вредоносной программы через удаленный рабочий стол из банка.
  • Эксплуатировать уязвимость в одной из многих сетевых служб, которые установлены для контроля и управления устройством.

Анализ экспертов показал, что программное обеспечение легко обойти из-за несовместимости свойств системы, в которой она выполняется, и свойств безопасности которые подразумеваются в программном обеспечении. Попытка статически фильтровать исполняемые файлы, разделяя на надежные и ненадежные (или вредоносные), не исключает риск манипулирования состоянием машины.

Кроме того, сложная логика классификации файлов, выполняемых таким привилегированным объектом, расширяет поверхность атаки и, следовательно, создает дополнительные уязвимости для системы с общими недостатками в ее коде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российский рынок ИБ вырос на 27% в 2024 году — инвестировали 339 млрд руб.

В 2024 году российские компании, госструктуры и обычные пользователи вложили в решения и услуги по информационной безопасности 339 миллиардов рублей. Это на 27% больше, чем годом ранее, говорится в исследовании компании «Стрим Консалтинг».

На «железо» пришлось 28% всех затрат, на софт — 23%. Также заметно подрос рынок ИБ-сервисов и техподдержки — сразу на 29%.

Одним из самых активных направлений стали межсетевые экраны — как обычные (FW), так и «продвинутые» (NGFW). В сегменте аппаратных решений траты на NGFW выросли на 37%, на классические FW — на 26%.

По данным исследования, лидером среди производителей аппаратных решений по ИБ стала компания «Код Безопасности».

«Сетевая безопасность — это по-прежнему самое крупное направление на рынке ИБ, и межсетевые экраны играют в нём ключевую роль: это многофункциональные устройства, которые позволяют отбиваться сразу от нескольких видов угроз», — говорит Павел Коростелев, руководитель отдела продвижения продуктов в «Коде Безопасности».

Он также отметил, что спрос на такие решения в ближайшие годы может немного «остыть» — многие организации уже успели перейти на отечественные аналоги. Но в целом до 2029 года расходы на NGFW будут расти в среднем на 14% в год, а на обычные FW — на 8%. В целом, по его словам, расходы на аппаратные продукты будут увеличиваться примерно на 14% ежегодно.

Эксперты связывают рост рынка с тремя основными факторами: активным импортозамещением, ростом числа киберугроз и усилением регулирования в сфере ИБ.

Основными потребителями решений по безопасности остаются крупные компании с выручкой от 2 до 25 млрд рублей и выше, а также федеральные и региональные госорганы.

Если текущие темпы сохранятся, то к 2029 году объём российского рынка информационной безопасности может достигнуть 743 миллиардов рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru