|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...are_62301.html
Trend Micro presenta uno studio condotto insieme a Europol. Uno dei principali fattori è l’utilizzo di sistemi operativi antiquati come Windows XP. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44395
|
Vero...
Una volta mentre ero li aspettavo la macchina ha fatto un reboot, ed è apparso appunto il logo di xp ! |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2006
Città: Aprilia
Messaggi: 12597
|
ma come fanno a far arrivare il malware al bancomat? Queste macchine non dovrebbero avere alcun interfaccia verso l'esterno oltre al lettore schede
__________________
Quelli che dicevano che era impossibile non hanno mai fatto un tentativo Inventario Steam contattatemi se interessati |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23139
|
Non solo ma uno dei principali fattori è l'utilizzo di sistemi operativi antiquati come Windows XP, che non riceve più patch di sicurezza., non usano forse l'embedded ? Alcune versioni sono senza supporto ma altre invece sono ancora ok:
• Windows XP Professional for Embedded Systems, Extended Support will end on April 8, 2014. • Windows XP Embedded Service Pack 3 (SP3), Extended Support will end on Jan. 12, 2016. • Windows Embedded for Point of Service SP3, Extended Support will end on April 12, 2016. • Windows Embedded Standard 2009, Extended Support will end on Jan. 8, 2019. • Windows Embedded POSReady 2009, Extended support will end on April 9, 2019 Questo report, quanto è marketing e quanto è realtà... guarda caso sono trascorsi una decina di giorni dalla fine del support di un paio di embedded e subito sarebbero aumentati gli attacchi vs i bancomat... una coincidenza?.. Ultima modifica di giovanni69 : 26-04-2016 alle 15:10. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2004
Messaggi: 1311
|
Eh ??
1) Mica vero. Windows Xp usato sui bancomat riceverà aggiornamenti fino al 2019
2) E come diavolo farebbe un malware a penetrare DENTRO un bancomat? Si trasmette con il teletrasporto? Serve OBBLIGATORIAMENTE un complice, o della sicurezza da far schifo ad un pollo. 3) Curassero di più la sicurezza nel mezzo ..... |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jan 2015
Messaggi: 650
|
Quote:
E poi ci chiediamo perchè Linux non sfonda sul desktop. Ma se ci sono enormi pressioni commerciali e di marketing c'è poco da chiedersi... Quanti sono i personaggi che guadagnano sulle magagne ? Poveri clienti dell'IT che cercano soluzioni e invece trovano problemi ![]() |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 7206
|
in effetti è davvero strana la cosa.
non la questione malware, ma è strano che almeno gli atm non usino/sfruttino linux. voglio dire, invece di comprare #xxx licenze di Windows, che poi va configurato e protetto, una distribuzione linux ad hoc apposta per l'atm sarebbe la soluzione perfetta. leggera, minimale, protetta. boh ![]()
__________________
Telegram: @shutter1sland |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 20689
|
Giusto oggi leggevo di questo nuovo metodo di rapina:
http://www.ilgiorno.it/como/como-bancomat-furti-allerta-1.2097596 hanno praticato un foro e si sono collegati direttamente alla centralina. |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 11738
|
giusto per i commenti su.. ma un bancomat è ovvio che è connesso via rete a qualcosa altrimenti quando fate un prelievo come fa a controllare se i soldi sul conto li avete e scalarli no? :P
__________________
Ho fatto affari con: troppi per elencarli Vendo: NAS PRO QNAP 4 BAIE 419P+ CON LCD |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 11738
|
Quote:
__________________
Ho fatto affari con: troppi per elencarli Vendo: NAS PRO QNAP 4 BAIE 419P+ CON LCD |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Dec 2010
Messaggi: 1574
|
Beh si può sempre pensare ad un exploit da sfruttare con il lettore di smartcard. Si inserisce una smartcard (AKA bancomat) taroccata per iniettare il malware. E questa smartcard fungerà da interfaccia per uno smartphone o un PC.
In sostanza una smartcard con modulo bluetooth/wi-fi/cavo fisico per fungere da "debug" del bancomat. Una volta mandato in pappa il software ufficiale, si può pensare di scriverne uno che non tenga conto della disponibilità dei vari c/c... semplicemente gli fa sputare fuori (sfruttando driver e controller), tutto il denaro che ha in cassa |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 5996
|
Quote:
Ad esempio NCR Kalpana: http://www.ncr.com/news/news-release...tware-platform http://www.theregister.co.uk/2015/04...r_android_atm/ Lo stesso sta succedendo con i distributori di benzina con pagamento tramite POS: http://www.lffl.org/2014/03/atm-dive...etrolieri.html |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Aug 2013
Messaggi: 2774
|
Non in Italia ma all'estero si trovano molti box atm, nei supermercati, alberghi, scuole, aeroporti ecc ecc. Sono delle scatole alte più o meno 1.80m a base quadrata di circa 60x60. Sono semplicemente avvitate a terra ed al suo interno ci sono un banale middle tower, un lettore CD esterno, e ovviamente il monitor. Sono collegati con un cavo eth, e immagino che si collegano alla rete della banca attraverso una VPN, sfruttando però la rete internet e non una rete intranet della banca. Questi ATM si aprono con una chiave. Ne ho visto uno aperto in riparazione all'aeroporto di Siviglia durante una manutenzione. Ora non so che tipo di sicurezza esterna ci sia. Ma sicuramente sono attaccabili, o fisicamente (forzi la serratura) o attraverso il cavo Ethernet che magari passa semplicemente sotto il pannello del pavimento. Mi immagino per esempio un supermercato con uno sportello ATM del genere con 10 telecamere con lo puntano h24, e poi il router dove arriva il cavo Ethernet in un banale sportellino su di una parete che si apre con un banale cacciavite e senza telecamere che lo inquadrano. Magari quel router non è fornito ne manutenuto dalla banca fornitrice del ATM, ma direttamente dal supermercato, con firmware non aggiornato e bucabile con exploit pubblici. O semplicemente il manutentore di un aeroporto viene pagato per inserire un CD che auto installa il malware.
__________________
CPU: Intel i7 7700K 4GHz; GPU: Nvidia GForce GTX1080 8GB (MSI ARMOR 8G); RAM: 2x16GB Corsair Vengeance LPX; SSD: Sandisk 250GB+2TB; HDD: 4TB Seagate Barracuda; MTB: Gigabyte GA-Z170X-Gaming 7; MNT: Acer Predator 35" Z35P UW-QHD; CASE: Corsair ATX 780T; Raffreddamento CPU: Corsair Hydro H115i 280mm NAS: Synology DS1513+ 30TB; Int: 1000@750Mbps (FTTH Fastweb); TEL: OnePlus Nord 2 5G; Steam: [SMC] BIGC@T |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 2314
|
Quote:
Un hacker dal suo divano di casa è solo nei film che può attaccare le funzioni bancomat. Al massimo e con connivenza interna se non banale phishing può avere le credenziali per intercettare comunicazioni e servirsi dei dati ricavati per operare al limite travasi di denaro, indipendentemente dalla bontà del S.O. di base. Ultima modifica di rockroll : 26-04-2016 alle 23:50. |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 2314
|
Quote:
Ove il pubblico intende operare autonomamente (bancomat fisici e servizi on-line) risiedono gli anelli deboli della catena; se poi le banche fanno pure transitare dati via Internet siamo a posto! |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: May 2005
Messaggi: 2087
|
Non so che paesi e quali banche hanno preso come riferimento, ma ho molti dubbi sull'articolo.
Mi occupo di software per bancomat e casse self in genere. Software presente su circa l'80% delle banche italiane e su alcune grosse banche estere. Quasi la totalità ha ormai Windows 7 in accoppiata con IE10. Anche da parte della concorrenza mi risultano più o meno gli stessi numeri. Per chi parlava di Linux, mi sa che è rimasto ai tempi della scuola e non ha capito come funziona. Poi le api xfs sono per piattaforme Microsoft. J/xfs (multiplatform) non è lontanamente paragonabile e nessun fornitore hardware lo utilizza. Le reti ormai sono tutte internet tramite vpn. Prima di scrivere articoli informatevi un po'.
__________________
Ho trattato con: una marea di gente... |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23139
|
Quote:
@joaopauloleo: "Quasi la totalità ha ormai Windows 7 in accoppiata con IE10. ".. quest'ultimo non è più aggiornato circa le patch di sicurezza. |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 5996
|
|
![]() |
![]() |
![]() |
#19 | |||
Senior Member
Iscritto dal: Jan 2015
Messaggi: 650
|
Quote:
E questo si può fare solo Linux dove hai tutti i sorgenti e il controllo totale. Però certo che per questo ci vogliono dei professionisti e non dei ragazzi sottopagati. Quote:
![]() Quote:
Se poi all'elenco aggiungessi quelli che non gliene frega niente di fare un software che duri in eterno, ma pensano solo a fatturare subito... per poi lasciare un software che ha bisogno di manutenzione continua per continuare a fatturare e prendere soldi dai clienti... MAGARI si fosse ai tempi della squola dove qualcuno aveva ancora degli ideali. E poveri clienti IT ![]() |
|||
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jan 2015
Messaggi: 650
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:08.