Android

Vegas ATM Malware Nagpapakita ng Pagbabanta sa Seguridad sa Sertipikasyon

ATM Malware, Malware for Money, Mohamed Enab

ATM Malware, Malware for Money, Mohamed Enab
Anonim

Marahil ang magsasalakay ay nakita ito bilang isang personal na hamon sa " puksain ang mga hacker "at subukan kung o hindi ang mga hobbyist ng seguridad at mga eksperto ay maaaring makakita ng pagtatangka na hilahin ang lana sa kanilang mga mata. Ang mahigpit na bahagi ay mayroong isang pagtatanghal na naka-iskedyul upang maihatid sa Blackhat ng Juniper's Barnaby Jack na may kaugnayan sa paggamit ng isang depekto sa ilang mga ATM machine, ngunit ang pagtatanghal ay nakansela sa kahilingan ng isang ATM vendor.

[Karagdagang pagbabasa: Paano upang alisin ang malware mula sa iyong Windows PC.

Ang pagtatanghal na nakatutok sa paggamit ng mga kahinaan sa mga aparatong tumatakbo sa operating system ng Windows CE. Maraming mga ATM machine ang umaasa sa Windows CE operating system kaya ang pagbubunyag ng pataga sa publiko ay maaaring magkaroon ng katakut-takot na mga kahihinatnan. Ang direktor ni Juniper sa corporate social media relations, Brendan Lewis, ay nagsulat ng isang post sa opisyal na blog ng Juniper na nagsasabi "Upang ipahayag ng publiko ang mga natuklasan sa pananaliksik bago maapektuhan ng maayos na vendor ang pagkakalantad ay maaaring ilagay sa panganib ang kanilang mga customer. Iyon ay isang bagay na hindi namin nais na makita ang mangyayari. "

Na tila napaka altruistic sa bahagi ng halaman ng dyuniper at Barnaby Jack isinasaalang-alang na ang Juniper na aabisuhan ang vendor ng kahinaan ng higit sa walong buwan na ang nakakaraan. ay isang zero-day exploit o biglang pagkabigla sa vendor. Ang pagkansela sa pagtatanghal ay pinipigilan ang kakulangan na maging kaalaman sa publiko, ngunit ang katunayan na nakuha nila ito at ang mga apektadong sistema ay masusugatan ng higit sa walong buwan ay nagpapahiwatig na ito ay posible rin na ang iba pa na may kaduda-dudang moral na hibla ay maaaring magkaroon ng stumbled sa kapintasan pati na rin at aktibong mapangalagaan ito.

Sadly, ang kahinaan ay marahil ay hindi isang nakahiwalay o natatanging pangyayari alinman sa isang kamakailang panayam isang tagapagpaganap ng Trustwave, isang Ang mga vendor ng seguridad at pagsunod na nagtatasa ng mga terminal ng ATM, kiosk, at point-of-sale (POS) para sa seguridad, ay sinipi na nagsasabing "Napakadaling bihira ang isang aparato sa aming mga laboratoryo - sa katunayan, isipin na ito ay nangyayari ened - na hindi namin mahanap ang isang kahinaan. "

Tony Bradley ay isang seguridad ng impormasyon at pinag-isang komunikasyon dalubhasa na may higit sa isang dekada ng enterprise IT karanasan. Nagbibigay siya ng mga tip, payo at mga review sa seguridad ng impormasyon at pinag-isang teknolohiya ng komunikasyon sa kanyang site sa tonybradley.com