Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

 
Du er her: Computerworld > Tema > Sikkerhet >
 

Hacket minibank til å spy opp penger

Ole Petter Baugerød Stokke
29.07.2010 kl 09:42

Black Hat avslører store mangler med dagens minibanker.

Hacket minibank til å spy opp penger

SHOWET: Barnaby Jacks underholdt publikum under Black Hat-konferansen med sine minibank-hackinger. (Foto: IDGNS)

Den amerikanske sikkerhetsmessen Black Hat er i gang, og et av årets høydepunkter var Barnaby Jacks minibank-hacking.

Ved å utnytte feil i to forskjellige minibanker klarte forskeren fra IOActive å få begge til å spy ut penger uten å la kreditkortet gå varmt. Han klarte også å få ut sensitiv informasjon fra andre som hadde brukt dem.

Ringer minibanken

Angrepene ble vist frem på to minibanker han hadd kjøpt selv, som skal være en vanlig type, i alle fall i USA.

Systemene blir bygget av Triton og Tranax, og har vært ute i hardt vær før, men anses nå som lappet og fikset.

Likevel klarte Barnaby å koble seg opp mot mininbankene via telefonlinjer, koblet inn i maskinen for å administrere dem utenfra. Hackere kan ringe tusenvis av numre automatisk for å finne en minibank som har denne svakheten. VIdere klarte han også å installere sitt eget rootkit på maskinene, som snappet opp informasjon fra de som brukte maskinene og la denne informasjonen ut på en internett-tjeneste.

Vil ha diskuss

- Målet med å vise dette er å få i gang en diskusjon om hva man kan gjøre med saken, forteller Barnaby til vår nyhetstjeneste.

- Det er på tide å gi minibankene en overhaling. Selskapene som lager disse er ikke Microsoft. De har ikke ti års erfaring med stadige angrep mot dem.

"Jackpot!"

I tillegg til å stjele informasjon fra folk, klarer han også å få maskinene til å spytte ut penger.

I en dramatisk demonstrasjon på Black Hat fikk han minibankene til å spille musikk, vise "Jackpot" på skjermen og gi ut penger i beste lotteri-stil.

I en annen demontrasjon låste han rett og slett opp minibanken fysisk, med en nøkkel han hadde funnet på internett. VIdere kunne han installere sin egen programvare på enheten.

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Android største arena for skadevare

Som ventet betaler Googles Android for populariteten med å bli yndlingsarena for skadevare.

Les mer om dette Les mer

Firefox krangler med MacOS X Lion

Mozilla lover oppdatering for neste store oppdatering fra Apple.

Les mer om dette Les mer

Strid om vern mot skadevare i IE9

Sophos-forsker langer ut mot sikkerhetsmekanisme i Internet Explorer 9.

Les mer om dette Les mer

- App Store må oppdateres oftere

Nettleseren Opera ligger to versjoner etter i Apples programbutikk.

Les mer om dette Les mer

CA helt ut av anti-skadevare

Dårlige tall og yteevne sender internettsikkerhet ut av selskapet.

Les mer om dette Les mer

 
  
Siste nyheter

Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen