Самые популярные на российском рынке банкоматы, производимые американской компанией NCR, как оказалось, содержат серьезную уязвимость. Несмотря на то, что вендор устранил брешь довольно оперативно, многие российские банки до сих пор не получили требуемые обновления. Проблема безопасности была устранена еще полгода назад. О ней публично сообщили в ходе конференции Black Hat исследователи из Positive Technologies. Как сообщили эксперты, злоумышленник может установить на контроллер диспенсера устаревшее —следовательно, уязвимое — программное обеспечение. Диспенсер используется для выдачи купюр. К счастью, преступник должен иметь физический контакт с атакуемым устройством, так как для успешной эксплуатации бреши потребуется подключить к диспенсеру одноплатный компьютер, который позволит отправить команду на снятие наличных денег. Дыра в безопасности устройств обусловлена некорректной защитой записи памяти. Как отмечают специалисты, именно банкоматы NCR являются наиболее распространенными
Самые популярные банкоматы в России содержат критическую уязвимость
10 августа 201810 авг 2018
25
1 мин