Bancomat svuotati, grazie a falle di Windows CE

Un ricercatore ha dimostrato in una conferenza al Black Hat 2010 come è possibile prendere possesso di un bancomat per scopi criminosi. Usando due attacchi diversi, nome in codice Dillinger e Scrooge, è riuscito a far apparire la scritta Jackpot sugli schermi, e a far uscire le banconote dai terminali. L'ispirazione da una scena di Terminator 2.

Avatar di Roberto Caccia

a cura di Roberto Caccia

Jack Barnaby ha simulato un attacco a due bancomat durante il Black Hat 2010. Grazie a due modalità, nome in codice Scrooge e Dillinger è riuscito a far apparire la scritta Jackpot sui display e a far uscire le banconote dai terminali.

Dopo microcamere, carte clonate, furto di pin o di terminali interi (Bancomat sotto scacco, reati in aumento) e trojan che approfittano delle falle dei dispositivi (Il Trojan che ruba ai Bancomat è realtà) sembra che non ci siano limiti alle possibilità dei cyber-criminali. O almeno a quelle dei più bravi.

I due terminali basati su Windows CE sono stati sabotati in due modi diversi. La dimostrazione ha evidenziato che usando una chiave universale per aprire il pannello frontale e accedendo alla porta USB del dispositivo, si riesce facilmente ad accedere alle porte USB del terminale e a caricare il malware Scrooge, creato dal ricercatore, capace di svuotare il contenuto del bancomat.

Una scena della conferenza tenutasi al Black Hat 2010

Il secondo modo, soprannominato Dillinger, ha consentito di prendere possesso del dispositivo in remoto, usando una rete wireless. Rintracciando l'indirizzo IP del terminale e superando le password di protezione, il ricercatore è riuscito a prendere il completo possesso del bancomat. Ovviamente non sono state fornite informazioni su come sia riuscito a trovare le password necessarie.

Jackpot al bancomat

La dimostrazione ha scatenato gli applausi, e le risate, di tutto il pubblico presente. I produttori del bancomat, grazie alle informazioni rese note da Jack, hanno già provveduto a chiudere le falle necessarie prima della conferenza di Las Vegas.

Terminator 2, la fonte d'ispirazione di Jack Barnaby

La fonte dell'ispirazione di Jack? Una scena memorabile di Terminator 2, dove un giovane John Connor riusciva a craccare un bancomat con un Atari Portfolio. Ma quelli erano altri tempi.