Articoli e news    Prezzi

Bancomat svuotati, grazie a falle di Windows CE

15:49 - 30 luglio 2010 di Roberto Caccia

Un ricercatore ha dimostrato in una conferenza al Black Hat 2010 come è possibile prendere possesso di un bancomat per scopi criminosi. Usando due attacchi diversi, nome in codice Dillinger e Scrooge, è riuscito a far apparire la scritta Jackpot sugli schermi, e a far uscire le banconote dai terminali. L'ispirazione da una scena di Terminator 2.

Jack Barnaby ha simulato un attacco a due bancomat durante il Black Hat 2010. Grazie a due modalità, nome in codice Scrooge e Dillinger è riuscito a far apparire la scritta Jackpot sui display e a far uscire le banconote dai terminali.


Dopo microcamere, carte clonate, furto di pin o di terminali interi (Bancomat sotto scacco, reati in aumento) e trojan che approfittano delle falle dei dispositivi (Il Trojan che ruba ai Bancomat è realtà) sembra che non ci siano limiti alle possibilità dei cyber-criminali. O almeno a quelle dei più bravi.

I due terminali basati su Windows CE sono stati sabotati in due modi diversi. La dimostrazione ha evidenziato che usando una chiave universale per aprire il pannello frontale e accedendo alla porta USB del dispositivo, si riesce facilmente ad accedere alle porte USB del terminale e a caricare il malware Scrooge, creato dal ricercatore, capace di svuotare il contenuto del bancomat.

Una scena della conferenza tenutasi al Black Hat 2010

Il secondo modo, soprannominato Dillinger, ha consentito di prendere possesso del dispositivo in remoto, usando una rete wireless. Rintracciando l'indirizzo IP del terminale e superando le password di protezione, il ricercatore è riuscito a prendere il completo possesso del bancomat. Ovviamente non sono state fornite informazioni su come sia riuscito a trovare le password necessarie.

Jackpot al bancomat

La dimostrazione ha scatenato gli applausi, e le risate, di tutto il pubblico presente. I produttori del bancomat, grazie alle informazioni rese note da Jack, hanno già provveduto a chiudere le falle necessarie prima della conferenza di Las Vegas.

Terminator 2, la fonte d'ispirazione di Jack Barnaby

La fonte dell'ispirazione di Jack? Una scena memorabile di Terminator 2, dove un giovane John Connor riusciva a craccare un bancomat con un Atari Portfolio. Ma quelli erano altri tempi.

Condividi:   

Commenti

Aggiungi un tuo commento
1/3 avanti    
andreabang 30/07/2010 16:36
 
chissa' quanti soldi gli daranno per aver scoperto le falle...
Tsaeb 30/07/2010 16:39
 

 Originariamente inviata da andreabang

chissa' quanti soldi gli daranno per aver scoperto le falle...



se non glieli danno se li prende da solo..... lol
momonedusa 30/07/2010 16:40
 
Bancomat con wireless?!? Cioè, rendiamo l'accesso più semplice....
Black_Prime 30/07/2010 16:51
 
@ redazione: Manca il link per il download
firefox83 30/07/2010 16:59
 
in effetti non mi sembra una gran scoperta..
Nella realtà i bancomat non hanno nè' reti wi-fi ne porte usb.
L'unico modo per ricavarsi una usb è manomettere il bancomat stesso (e vi ricordo che è un blindato d'acciaio), ma a quel punto il malwere non vi serve piu dato che avete gia fisicamente accesso all'interno.. A questo punto spaccare per spaccare diventa più facile scarpare il bancomat con la ruspa e lavorarselo con calma da qualche parte.. (robe gia viste, specialmente in puglia lol) Peccato che abbiano messo gia da 20 anni i sensori al mercurio abbinati ai marcatori di vernice (se si sposta il bancomat le banconote si macchiano e sono da buttare)
A monte di tutte queste cose ancora non ho capito cosa ha voluto dimostrare: che avendo accesso al pc di un bancomat può farsi dare i soldi?? si beh, ero capace anche io.. il problema è arrivare ad avere l'accesso fisico!

ps. se una banca mette il wi-fi sul bancomat merita davvero di essere svaligiata.
Moffolo 30/07/2010 17:00
 
Su un altro sito dicono che Jack ha sfruttato le falle presenti nel software, non quelle di windows CE.
Moffolo 30/07/2010 17:01
 

 Originariamente inviata da firefox83

A monte di tutte queste cose ancora non ho capito cosa ha voluto dimostrare: che avendo accesso al pc di un bancomat può farsi dare i soldi?? si beh, ero capace anche io.. il problema è arrivare ad avere l'accesso fisico!



Sempre su un altro sito si parlava di accesso tramite rete telefonica, non accesso fisico.
mad man 30/07/2010 17:19
 

 Originariamente inviata da firefox83

in effetti non mi sembra una gran scoperta..
Nella realtà i bancomat non hanno nè' reti wi-fi ne porte usb.
L'unico modo per ricavarsi una usb è manomettere il bancomat stesso (e vi ricordo che è un blindato d'acciaio)


Ma guarda che le banconote non sono mica nascoste dietro al monitor.

Non ti è mai capitato di vedere un tecnico al lavoro su un Bancomat?
Aprono lo sportello frontale con le chiavi e lavorano dove ci sono i cavi e l'hardware. Le banconote sono in una cassa blindata posta in un'altra posizione.


1. Sei sicuro che all'interno del bancomat non ci sia un ingresso USB per aggiornare/resettare/sistemare il software di gestione?

2. C'è scritto che Jack Barnaby ha aperto con una chiave universale il pannello frontale (lo stesso che si apre per la manutenzione) e ha lavorato da li.

3. I Bancomat SONO collegati alla rete telematica (che infatti quando non funziona non permette il ritiro con carte diverse da quelle della banca stessa), quindi è possibile accedervi da remoto.
MatteoSava 30/07/2010 17:46
 
Certo che usare windows per un bancomat è proprio il colmo
LeChuck 30/07/2010 18:09
 

 Originariamente inviata da mad man

Ma guarda che le banconote non sono mica nascoste dietro al monitor.

Non ti è mai capitato di vedere un tecnico al lavoro su un Bancomat?
Aprono lo sportello frontale con le chiavi e lavorano dove ci sono i cavi e l'hardware. Le banconote sono in una cassa blindata posta in un'altra posizione.


1. Sei sicuro che all'interno del bancomat non ci sia un ingresso USB per aggiornare/resettare/sistemare il software di gestione?

2. C'è scritto che Jack Barnaby ha aperto con una chiave universale il pannello frontale (lo stesso che si apre per la manutenzione) e ha lavorato da li.

3. I Bancomat SONO collegati alla rete telematica (che infatti quando non funziona non permette il ritiro con carte diverse da quelle della banca stessa), quindi è possibile accedervi da remoto.



Beh credo che quando ci lavorano i tecnici, le banche si presume che lo sappiano e magari disabilitano qualche accorgimento, non credo siano proprio così scemi.
Se ti metti a lavorare su un ATM credo che qualcuno lo nota.

Gli ATM si che sono collegati ai server, ma in wireless??
1/3 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Categoria: Software