Pytanie:
Jak bezpieczny jest bankomat?
asteri
2013-03-20 18:49:18 UTC
view on stackexchange narkive permalink

Ciekawi mnie, dlaczego komputer bankomatowy jest uważany za bezpieczny. Ogólne powiedzenie „Jeśli atakujący ma fizyczny dostęp do mojej maszyny, wszystkie zakłady są wyłączone”, wydaje się nie mieć zastosowania w tej sytuacji (ponieważ każdy ma fizyczny dostęp do maszyny). Dlaczego tak jest?

Pomyślałem o tym, że wiele z nich ma nad sobą kamery bezpieczeństwa, ale to nie wydaje się wystarczające, aby zapewnić bezpieczeństwo bankomatów, ponieważ nikt nie ogląda obrazu z kamery i nie szuka podejrzane zachowanie. Można to wykorzystać przede wszystkim do identyfikacji osoby atakującej po próbie ataku. Wygląda na to, że można to dość łatwo rozwiązać za pomocą zwykłego ubrania, maski, rękawiczek itp.

Więc jeśli samo to nie jest lub nie powinno być wystarczającym środkiem odstraszającym, dlaczego nie widzimy, aby bankomaty dostawały włamali się za całą swoją gotówkę o 4:00? Co sprawia, że ​​urządzenie jest tak bezpieczne? Czy to tylko prosta analiza ryzyka i nagrody, w której gotówka w bankomacie nie jest warta włamania? Czy może jest coś więcej, co zapewnia bezpieczeństwo komputera?

Zauważyłem również, że było kilka pytań dotyczących bezpieczeństwa bankomatów (na przykład to i to jedno), ale moja dotyczy fizycznego bezpieczeństwa maszyny, ponieważ narusza powszechną zasadę bezpieczeństwa, a nie cokolwiek związanego z siecią.

Zastanawiam się, czy bankomat mógłby zareagować w jakiś szczególny sposób, gdyby używane były jakieś specjalne karty - czy w czytniku kart ma interfejs dla osób nie będących klientami? czy coś dezaktywuje go w ten sposób?
W każdym bankomacie, z którego korzystam, staram się poruszać gniazdem karty, aby zmniejszyć ryzyko, że ktoś podłączył skimmer.
Jeśli masz fizyczny dostęp, możesz po prostu otworzyć magazyn pieniędzy i odejść. Nie ma potrzeby hakowania ani innych sprytnych sztuczek.
@gernit True. Chociaż teoretycznie wartość włamania do systemu może być większa niż zwykłe umieszczenie pieniędzy w szufladzie, prawda? Wykonywanie przelewów pieniężnych itp.
@gerrit wyłamanie skarbonki jest łatwiejsze do powiedzenia niż do zrobienia. Wielu złodziejom uda się wyrwać bankomat z kotwicy, ale potem nie uda im się wyciągnąć żadnych pieniędzy.
Nie narusza żadnych zasad. Fizyczny dostęp w przypadku komputera PC oznacza, że ​​można łatwo uruchomić własny system operacyjny i uruchamiać własne programy z pełnymi uprawnieniami, ponieważ komputer ma do tego interfejs (napęd CD, port USB itp.)
@vsz Tak, zaczynam to rozumieć na podstawie poniższych odpowiedzi. :)
Bankomaty mogą również mieć alarmy, które wzywają policję lub niszczą gotówkę, jeśli zostaną naruszone; podczas gdy atakujący _ mógłby_ teoretycznie dostać się do komputera, inne systemy bezpieczeństwa mogą wyeliminować jego nagrodę (lub wysłać go prosto do więzienia - fizyczne manipulowanie przy bankomacie oznacza, że ​​łatwo go zlokalizować)
Myślę, że prosta odpowiedź jest taka, że ​​nie zawsze są one bezpieczne: http://www.forbes.com/sites/firewall/2010/07/28/researchers-hack-can-make-atms-spew-money/
@Jeff. W moim mieście niektórzy przestępcy umieścili sprzęt w gnieździe na karty, który skanował w poszukiwaniu szczegółów karty, a także, jak udało im się zdobyć ogromną gotówkę w centrum miasta. Potem wszystkie karty bankowe zostały zablokowane, a banki wydały nowe karty bezpieczne. Dokonano tego we współpracy z pracownikami ochrony ATM. Ludzie od czasu do czasu hakują maszyny.
To pytanie pochodzi z błędnego założenia: komputer bankomatu ** NIE ** jest fizycznie dostępny. Nie możesz odczytać jego pamięci ani wysyłać sygnałów do pinów procesora.
Wybrałem zaakceptowaną odpowiedź, ponieważ uważam, że zwięźle przedstawia ona odpowiedź na pytanie - że podstawowe założenie lub definicja „dostępu fizycznego” jest błędna. Wszystkie inne odpowiedzi również były niezwykle pomocne i dodane do rozmowy! Dziękuję wam wszystkim! To naprawdę pomogło mi myśleć o bezpieczeństwie komputera w nowy i inny sposób.
Chciałbym udostępnić to zdjęcie, które zrobiłem w Tajlandii. Nie wygląda na bardzo bezpieczne, prawda? http://i.imgur.com/9VGfPCk.jpg http://i.imgur.com/HENpzLM.jpg
„Najbardziej ta (kamera bezpieczeństwa) może być użyta do identyfikacji napastnika po próbie ataku.” Czy nie jest to głównym celem kamery bezpieczeństwa?
Nie możesz też fizycznie uzyskać dostępu do ważnej rzeczy.Miejsce przechowywania informacji.
Dwanaście odpowiedzi:
mgjk
2013-03-20 19:16:50 UTC
view on stackexchange narkive permalink

Myślę, że to założenie jest błędne. Nie mają fizycznego dostępu do maszyny. Nadzorowali dostęp do bardzo ograniczonego panelu sterowania dla maszyny, która jest wbudowana w odporny na bomby sejf, przykręcona do ziemi i podłączona do systemu alarmowego z uzbrojoną siłą reagowania.

Zdobądź maszynę wyjść ze skarbca i od nadzoru, a potem tak ... wszystkie zakłady są wyłączone.

To nie zawsze prawda. Z pewnością prawdą jest, że dotyczy to wielu (jeśli nie większości) instalacji bankomatów, ale istnieje wiele typów bankomatów zainstalowanych w wielu różnych miejscach i na wiele różnych sposobów i nie wszystkie z tych warunków mają zastosowanie do wszystkich.
Kody główne nadal działają na ograniczonej klawiaturze, przynajmniej przez jakiś czas ... Google dookoła;)
Chude, małe bankomaty na stacjach benzynowych z pewnością nie wyglądają na stwardniałe, ale prawdopodobnie przechowują w nich tylko kilka tysięcy naraz. Te firmy bankomatowe prawdopodobnie wydają więcej na statystyków, którzy przewidują kradzież, niż na bankomat model Fort Knox ...
Ale to prawda DOŚĆ. Wiesz, że jesteś przed kamerą w bankomacie na stacji benzynowej lub w normalnym bankomacie i wiesz, że jeśli nosisz maskę lub okulary przeciwsłoneczne o 4 nad ranem, każdy, kto cię zobaczy, będzie podejrzliwy. Najprawdopodobniej chodzi o ustawienie poprzeczki na tyle wysoko, aby większość oszustów nie zawracała sobie tym głowy.
Pamiętam, że jako dziecko dorastające w Chicago (bardzo zimno) nosiłem maskę narciarską. Albo zawiązałem czapkę i szalik w taki sposób, że tylko ja mogłem widzieć przez szczelinę między nimi. Jako dorosły nigdy bym się na to nie odważył ... mimo, że w Chicago wciąż jest zimno i wietrznie.
@MarkAllen, każdy sprytny, który wie, jak się ukryć na widoku. Może wyglądać dziwnie, gdy ktoś podchodzi w masce i okularach, ale nikt nie zastanawiałby się dwa razy, gdyby osoba ta zeskoczyła z motocykla i zostawiła kask, aby szybko się wycofać.
Przy okazji, chude bankomaty w sklepach są ciężkie. Nie wyciągniesz ich stamtąd ręcznie. I nadal mają grubą metalową obudowę, której przetarcie zajęłoby wiele dni. Oprócz istniejących zabezpieczeń (nakładanie atramentu na pieniądze po naruszeniu).
Bankomaty w kilku oddziałach banków w Berlinie w Niemczech mają z tyłu łatwo dostępny port szeregowy (zgaduję, że jestem bezużyteczny w kwestii sprzętu). Nie mam pojęcia, w jakim stopniu zagraża to ich bezpieczeństwu, ale nie mogę sobie wyobrazić, jak to się nie liczy jako „fizyczny dostęp”.
@MikeBrown Masz rację. W moim kraju co jakiś czas wyskakuje banda smartasów i próbują odholować cały bankomat ciężarówką. Jedyne, co zrobili, to przesunąć go o kilka metrów poza miejsce i zrujnować budynek, w którym jest wbudowany. Pamiętam artykuły prasowe, w których podawano, że ważą kilka ton.
W moim rodzinnym mieście kilka lat temu wysadzili bankomat dynamitem i zdobyli skrzynki z pieniędzmi. Chyba to nie jest hakowanie ...
@zzzBov - Nie wiem, co powiedzieć, absolutnie Bym pomyślał dwa razy, gdyby ktoś zostawił swój kask motocyklowy w bankomacie ... i zadzwoniłbym też na policję. Ach tak.
Bankomaty. Bankomaty. Bankomaty. Bankomaty. Bankomaty. Bankomaty. ** Bankomaty. Bankomaty. **
@MarkAllen: Nawet jeśli nadal znajdują się na motocyklu, w bankomacie dla kierowców samochodów osobowych?
Automatyczne bankomaty @GarrettAlbright> =)
Oznaczam to jako zaakceptowaną odpowiedź, ponieważ myślę, że zwięźle przedstawia odpowiedź na pytanie - że fundamentalne założenie lub definicja „fizycznego dostępu” jest błędna. Wszystkie inne odpowiedzi również były niezwykle pomocne i dodane do rozmowy! Dziękuję Ci!
@Random832 oczywiście nie.
Bankomaty są łatwe do trafienia, jeśli wiesz, co robisz i masz narzędzia. por. ten ciąg napadów w Kanadzie; http://www.cbc.ca/news/canada/toronto/story/2012/11/05/ontario-torch-gang.html, gdzie złodzieje używają pochodni do przecinania się i pobierania gotówki w ciągu kilku minut.
@GarrettAlbright - Co oznacza Twój komentarz? Czy chcesz powiedzieć, że po „bankomacie” powinno znajdować się słowo „maszyna”? Czy wiesz, że ATM to skrót od „[Automated Teller Machine] (http://en.wikipedia.org/wiki/Automated_teller_machine)”, więc „ATM Machine” oznacza „Automated Teller Machine Machine”? Ufam, że źle zrozumiałem Twój komentarz :)
Odnośnie twojego komentarza: „Wyciągnij maszynę ze skarbca i z dala od nadzoru, a potem tak ... wszystkie zakłady są wyłączone”. --- Bankomaty [ulegają kradzieży] (http://business.time.com/2010/10/07/more-thevies-are-making-total-atm-withdrawls/) i pamiętam wiadomość, że kilka lat temu ktoś faktycznie założył skradziony bankomat w Rumunii i użył go do kradzieży kart bankowych i zbierania ich kodów PIN.
@PaddyLandau, tak, źle zrozumiałeś jego komentarz. Próbował zachowywać się w malutki sposób 9GAGy, powtarzając frazę lub słowo, które uważa za niewłaściwe, aby zwrócić na nie uwagę. Myślałeś, że jest dojrzałą osobą, wygłaszającą dojrzały komentarz, myliłeś się.
@Adnan - dzięki za wyjaśnienie. Chyba się starzeję - musiałem zapytać syna, co oznacza 9GAGy!
Tak, Adnan, myślę, że dziękuję za wyjaśnienie. Zrobiłem to samo w odpowiedzi na odpowiedź, w której użyto „numeru PIN”, ale wydaje się, że (odpowiedź i chyba wszystkie komentarze) zostały usunięte. Ale uważaj na kable telefoniczne, z nosem tak wysoko w powietrzu.
Nazywa się to syndromem RAS. : P
W przypadku bankomatów na małych stacjach benzynowych wszystkie zakłady są wyłączone. https://www.youtube.com/watch?v=P9sckOFFXNI
https://en.wikipedia.org/wiki/RAS_syndrome
Tom Leek
2013-03-20 19:11:55 UTC
view on stackexchange narkive permalink

Bankomaty mają być odporne na manipulacje i aktywnie reagować na wszelkie wykryte naruszenia bezpieczeństwa fizycznego, w szczególności poprzez oznaczanie rachunków bardzo widocznym i trudnym do usunięcia atramentem, a także poprzez honorowe seppuku. W tym przypadku bankomat należy porównać z HSM, terminalami płatniczymi i kartą inteligentną. Możesz sobie wyobrazić bankomat jako coś w rodzaju Davy'ego Crocketta okopanego w forcie Alamo i krzyczącego „Nigdy nie weźmiesz mnie żywego!”. Dla porównania, podstawowy komputer pozbawiony jest wszelkich form odporności na manipulacje i byłby bardziej adekwatny w porównaniu z otwartym bufetem na imprezie charytatywnej strzeżonej przez pokojowych mnichów buddyjskich, którzy zniechęcają do nieuprzejmego zachowania, robiąc surowe miny i uderzając sprawców jedynie surowymi spojrzeniami .

W praktyce większość ataków na bankomaty to ataki na środowisko bankomatu, np przeglądanie: sam bankomat jest nietknięty, ale karta debetowa jest szpiegowana podczas fizycznego przesyłania z portfela właściciela do wnętrzności bankomatu.

Byłoby ahem ... interesujące, gdyby inny rodzaj [Davy Crockett] (https://en.wikipedia.org/wiki/Davy_Crockett_ (nucle_device)) został zainstalowany jako środek zabezpieczający przed manipulacją.
Gdzie mogę znaleźć brutalnych mnichów buddyjskich na mój bufet charytatywny?
To bardzo interesująca, ale jednocześnie bardzo * niejasna * odpowiedź. Jak realizowane są te mechanizmy?
Sprzedawcy nie przepadają za publikowaniem szczegółów, ale można spodziewać się zestawu detektorów światła, ciśnienia, temperatury i siatki z drutu biegnącej po wewnętrznej stronie odpornej na manipulacje obudowy. W przypadku wykrycia światła, niewłaściwego ciśnienia, niewłaściwej temperatury lub przecięcia jednego z przewodów, system „popełnia samobójstwo”. Na przykład. krytyczne sekrety (takie jak klucze kryptograficzne) są przechowywane w specjalnej pamięci RAM, zasilanej z baterii; w przypadku wtargnięcia zawartość pamięci RAM jest kasowana, a następnie zasilanie tej pamięci RAM jest wyłączane.
Pouczające i zabawne. (+1)
W moim rodzinnym mieście skradziono 3 bankomaty, ponieważ złodziej postanowił ukraść ładowarkę czołową i „zgarnąć” bankomat prosto ze Scotia Bank Wall. Właściwie nie wiem, co się stało po fakcie, ale uszło mu to na sucho z całą maszyną.
Jak powiedział Konrad, ciekawe, ale fajnie byłoby mieć odniesienia do: aktywnego reagowania na wszelkie wykryte naruszenia, znakowania banknotów atramentem i seppuku.
To zabawne gówno.
W moim kraju większość bankomatów używa systemu Windows XP jako systemu operacyjnego. Czy nie jest to potencjalna luka w zabezpieczeniach?
@Tom Leek. Myślenie mogło się zmienić w ciągu ostatnich 5 lat, odkąd pracowałem w tej branży, ale wtedy nie było nic lepszego niż krytyczna ochrona pamięci RAM. Środki ochrony sprzętu komputerowego są pewne, ale bardzo niewiele po stronie oprogramowania.
@MisterSmith System operacyjny może być niewiarygodnie podatny na ataki, ale bez dostępu do jakiegoś interfejsu (napęd CD, port USB, klawiatura i / lub mysz itp.) Lub może sieci, w której pracuje, nie ma to najmniejszego znaczenia. Na marginesie, z [Wikipedia] (http://en.wikipedia.org/wiki/Automated_teller_machine#Software): „Obecnie zdecydowana większość bankomatów na całym świecie korzysta z systemu operacyjnego Microsoft Windows, głównie Windows XP Professional lub Windows XP Embedded. "
@LarsTech w prowincji Henan w Chinach: http://en.wikipedia.org/wiki/Shaolin_Monastery
AJ Henderson
2013-03-20 19:29:51 UTC
view on stackexchange narkive permalink

To powiedzenie jest nadal aktualne. Fizyczny dostęp do maszyny to nie to samo, co fizyczna zdolność do interakcji z maszyną. Zdecydowana większość ataków na fizyczne urządzenie polega na faktycznej zmianie sprzętu i jest ograniczona ilość możliwości zmiany sprzętu bankomatu, ponieważ jest on zamknięty w sejfie z dala od użytkownika.

Warto jednak zwrócić uwagę, że jednym z najbardziej skutecznych ataków na bankomaty jest objęcie klawiatury i czytnika kart czytnikiem kart i klawiaturą własnej konstrukcji. Następnie mogą go użyć do zeskanowania karty i uzyskania kodu PIN. To pozwala im sklonować kartę i uzyskać dostęp do bankomatu.

Samo urządzenie jest nadal bezpieczne, ponieważ dostęp fizyczny jest ograniczony, ale interfejs nie jest fizycznie chroniony i dlatego jest łatwo narażony na zagrożenia bezpieczeństwa. Dlatego kamery często obserwują bankomat w poszukiwaniu instalacji takiego sprzętu.

Kaz
2013-03-20 19:48:21 UTC
view on stackexchange narkive permalink

Dzisiejsze bankomaty mogą być bezpieczniejsze niż wczorajsze bankomaty, ale historia jest nierówna.

  • fałszywe bankomaty zostały założone przez przestępców i używane do kopiowania kart bankowych i zbierania Kody PIN. Wykorzystuje to fakt, że podczas gdy bankomaty uwierzytelniają użytkowników za pomocą kart i kodów PIN, użytkownicy po prostu ufają, że bankomaty są prawdziwe dzięki ich wizualnemu wyglądowi i logo banków.

  • Oryginalne bankomaty zostały wyposażone ze sprzętem przestępczym do zbierania kodów PIN, w odpowiedzi na co bankomaty musiały zastosować nowe środki fizyczne.

  • Bankomaty zostały po prostu wyrwane i wywiezione przez przestępców.

  • Bankomaty są otwarte 24 godziny na dobę i znajdują się na opuszczonych obszarach, co stwarza przestępcom możliwość zmuszania ofiar do wyciągania gotówki. Przed bankomatem nie można było porwać kogoś za pomocą noża i zabrać go do banku o 3 nad ranem w obskurnej części miasta.

  • Ogólnie rzecz biorąc , nowe środki bezpieczeństwa wprowadzone w bankowości zwykle mają na celu ochronę banków przed odpowiedzialnością, a nie bezpieczeństwo klientów lub ich kapitału.

Twoja obserwacja jest z pewnością prawdziwa w przypadku technologii chip-in-pin. Ta technologia jest niewiarygodnie wadliwa i nie uwierzytelnia się prawidłowo, ale chroni instytucje obsługujące karty kredytowe przed wypłatą, jeśli Twoja karta została „zweryfikowana za pomocą kodu PIN”, ponieważ są w stanie stwierdzić, że to Ty odpowiadałeś za kod PIN i że był to w całości Twoja wina, że ​​karta została użyta po jej zgubieniu.
+1 za wyłączenie odpowiedzialności na końcu. Bardzo prawdziwe i warto o tym pamiętać
Żaden z twoich punktów nie koncentruje się na bezpieczeństwie samego bankomatu. Powierzchnia ataku bankomatu jest dość mała. Powierzchnia ataku ludzi korzystających z bankomatu jest dość duża.
anonymous
2013-03-20 23:18:03 UTC
view on stackexchange narkive permalink

Dla bezpieczeństwa wylogowałem się, żeby to opublikować:

W przeszłości pracowałem z bankomatami. Nasze maszyny testowe są rzeczywiście raczej niepewne; system operacyjny musi działać na zweryfikowanym sprzęcie, ale możemy łatwo uzyskać uprawnienia administratora do systemu operacyjnego i robić, co nam się podoba. Rutynowo obniżamy zaporę i otwieramy skrzynki do sieci (nie będą miały internetu), abyśmy mogli przeprowadzić automatyczne testy. W większości są zabezpieczone na dwa sposoby:

  1. Sprzęt. Jak powiedzieli inni, bankomaty na „wolności” mają szereg fizycznych środków bezpieczeństwa, aby zapobiec manipulowaniu przy pudełku, w tym zabezpieczenie przed dynamitem (przez niektóre firmy w niektórych lokalizacjach, w których użycie dynamitu jest częstym czynnikiem), rozpryski jeśli uda ci się dostać do środka, nie możesz użyć żadnej gotówki) oraz środków antypoślizgowych (o różnym stopniu skuteczności).

  2. Brak uprawnień. Działając zgodnie z przeznaczeniem, nigdy nie masz możliwości zalogowania się jako administrator, nie możesz korzystać z urządzeń USB, chyba że są one zweryfikowanym sprzętem do bankomatów itp. Ponownie, dość łatwo jest sprawić, by bankomat działał niezamierzony - robią to w przypadku instalacji, uaktualnień itd. - ale nie można tego zrobić z pinpad / frontendu bankomatu, a tył jest zwykle a) zablokowane (patrz punkt 1) i / lub b) wewnątrz banku, dzięki czemu jest bardzo oczywiste, co próbujesz zrobić.

Xander
2013-03-20 19:01:31 UTC
view on stackexchange narkive permalink

W dużym stopniu stopień bezpieczeństwa zależy od wektora ataku. Na przykład zazwyczaj nie są w ogóle bezpieczne przed zainstalowaniem skimmera, co pozwala złodziejowi zebrać informacje o karcie od niczego niepodejrzewających użytkowników. Są coraz lepsze dzięki dodaniu misternie uformowanych maskownic, które utrudniają instalację odpieniaczy, ale nawet to może zostać przezwyciężone przez dobrego rzeźbiarza lub drukarkę 3D.

Jeśli chodzi o ochronę przed włamaniem - często są zaalarmowani, więc zanim niedoszły złodziej wejdzie do pudełka, policja już tam jest. Najlepiej jest fizycznie odholować maszynę i włamać się w bezpiecznym miejscu, a maszyny są często przykręcane lub przykute łańcuchami, aby temu zapobiec.

Można by pomyśleć, że GPS są wystarczająco tanie, wiedząc, gdzie byłoby opłacalne wdrożenie w bankomacie, być może z latarnią nawigacyjną 3G lub AM / FM lub podobną.
@MDMoore313 Czytałem, że rzeczywiście umieszczają teraz GPS-y w bankomatach, ale nie znam szczegółów ich wykorzystania, więc możesz mieć rację.
Umieść bankomat z tyłu całkowicie metalowej furgonetki, a żaden sygnał GPS (ani GSM) nie zostanie przedostany.
@CosminPrund to jak to się dzieje, że moduły GPS zamontowane w bagażnikach mogą nadal uzyskać swoją triangulowaną pozycję? Jeśli nie mówisz o furgonetce z klatką Faradaya zamontowaną od wewnątrz, standardowa furgonetka prawdopodobnie nie ma szans.
Sygnały GPS @MDMoore313, są bardzo słabe i łatwe do zablokowania; Dlatego musisz zamontować nawigator GPS na przedniej szybie samochodu. Jednostki montowane na ciężarówkach są montowane przez specjalistę i montowane tak, aby mogły uzyskać sygnał. Fakt, że specjalista * może * znaleźć takie miejsce, nie oznacza, że ​​możesz uzyskać sygnał * w dowolnym miejscu w ciężarówce *. I nie powiedziałem ciężarówki, bo te zazwyczaj mają lekkie boki z tkaniny. Pomyśl o białej furgonetce bez okien. Rodzaj używany przez firmy kurierskie.
Adi
2013-03-20 19:09:19 UTC
view on stackexchange narkive permalink

Postaram się podejść do Twojego pytania z czysto fizycznego punktu widzenia.

Dostęp fizyczny nadal zastępuje prawie wszystkie inne środki bezpieczeństwa, dotyczy to bankomatów.

Wyobraź sobie następujący scenariusz: Masz zablokowany komputer (oczekuje na nazwę użytkownika & hasło) w zamkniętym bunkrze atomowym, na zewnątrz masz mysz, klawiaturę i monitor. Wszystko podłączone do komputera za pomocą długich kabli. Dostęp do klawiatury i myszy nie różni się zbytnio od dostępu RDP w tym przypadku. Prawdopodobnie możesz wysłać trochę wysokiego napięcia do kabli, wykonując w ten sposób atak DoS, ale to jest tak daleko, jak to możliwe.

Bankomaty nie są atakowane tylko z powodu ryzyka przewyższają korzyści. Bankomat ma wbudowaną kamerę bezpieczeństwa, wokół niego są kamery bezpieczeństwa, ma wewnętrzny alarm, jest umieszczony w bezpiecznie zbudowanym małym pomieszczeniu. Zanim złodzieje włamują się do bankomatu, policja prawdopodobnie już tam będzie.

Jeff Ferland
2013-03-20 20:25:24 UTC
view on stackexchange narkive permalink

fizyczne bezpieczeństwo maszyny, ponieważ narusza powszechną zasadę bezpieczeństwa

Zwykle nie. Fizyczny dostęp nie oznacza, że ​​możesz na niego patrzeć lub być w tym samym miejscu, oznacza to, że możesz szturchać wnętrzności. Wnętrzności są w ciężkim sejfie, więc jeśli nie możesz go wyciągnąć, nie masz godzin na rozciąć go na miejscu lub jesteś świetnym ślusarzem, działa dobrze, gdy siedzi.

Często ruchliwy obszar i ekspozycja publiczna są wystarczające, ponieważ fizyczne ataki, aby uzyskać dostęp do zablokowanych części maszyny, wymagają czasu (lub ciężkiego sprzętu).

Jeśli chodzi o kamery do bankomatów, nie chodzi o zapobieganie kradzieży z maszyny. Chodzi o identyfikację przestępstw, które po fakcie nie powodują uszkodzenia bankomatu, na przykład ktoś umieszcza skimmer lub łapie przestępstwa związane z przymusowym wypłatą.

W miarę coraz śmielszych prób przeciwko fizycznemu zabezpieczeniu urządzenia, znajdują się lepsze metody instalacji, aby im zapobiegać.

A zatem, ponieważ interfejsy, które nie znajdują się z przodu maszyna otwiera bezpieczne zamki lub uszkadza sprzęt, zanim będzie mogła zastosować specjalistyczną wiedzę, łatwiej jest po prostu obrabować kasę lub nad nią lub skupić się na zewnętrznych hakach.

user10211
2013-03-20 18:57:31 UTC
view on stackexchange narkive permalink

Cóż, kilka czynników.

Zakładam, że wielu złodziei, którzy będą próbować atakować bankomaty, należy do dwóch kategorii.

  1. Złodziei, których odstraszą fizyczne blokady.
  2. Złodzieje, którzy chcą pieniędzy, są bankomatami tak bardzo, że są w stanie fizycznie otworzyć maszynę.

Złodzieje, którzy są wystarczająco sprytni, aby włamać się do systemu bankomatów w celu uzyskania gotówki, prawdopodobnie uznają, że ryzyko złapania z powodu fizycznej obecności nie jest warte kwoty gotówki, którą mogą uzyskać z bankomatu, biorąc pod uwagę, że prawdopodobnie istnieją mniej ryzykowne i bardziej lukratywne działania na czarnym rynku, w których mogą brać udział.

Było jednak wiele demonstrowanych exploitów przeciwko bankomatom, wiele z nich zostało zilustrowanych w tym poście na blogu tutaj. Nie jestem jednak pewien, czy któryś z exploitów został wykorzystany na wolności.

Manishearth
2013-03-21 12:05:44 UTC
view on stackexchange narkive permalink

„Jeśli atakujący ma fizyczny dostęp do mojego komputera, wszystkie zakłady są wyłączone”

Zwykle dotyczy to komputerów PC / laptopów / serwerów. Mają takie rzeczy, jak porty USB / napędy CD (nie wspominając o łatwych do usunięcia śrubach, z których można szturchać wnętrzności), z których można łatwo uzyskać pełny dostęp. Na przykład, jeśli chcę dostać się do komputera moich znajomych (Linux), mogę po prostu uruchomić komputer z Live USB / CD, chroot na ich Linux FS, zmienić hasło z ich (lub utworzyć nowe user), uruchom ponownie i mam teraz pełny dostęp. Windows jest trudniejszy, ale wykonalny. Jeśli nałożyli na niego blokadę przez BIOS, mogę go otworzyć, wyjąć dysk twardy, a następnie zepsuć. Zasadniczo takie urządzenia nie są stworzone dla bezpieczeństwa. Mają wiele zabezpieczeń programowych, ale nie ma żadnego zabezpieczenia sprzętowego, ponieważ zapewnienie bezpieczeństwa sprzętu jest rozumiane jako Twój problem.

Z drugiej strony bankomaty są zaprojektowane pod kątem bezpieczeństwa sprzętowego. Trudno będzie się dostać do dobrze zaprojektowanego bankomatu. Prawdopodobnie możesz wyciąć dziurę w boku i uzyskać fizyczny dostęp (po czym możesz zabrać pieniądze i / lub dostać się do systemu bankowego), jednak prawdopodobnie są alarmy, które ostrzegają policję, gdy ktoś manipuluje przy bankomacie. Wszystkie gniazda / porty USB, które może posiadać bankomat, mogą być zablokowane w taki sposób, że mogą się do nich dostać tylko autoryzowane urządzenia. Niemniej jednak, ludzie są w stanie uciec z instalacją skimmerów w slotach na karty bankomatowe lub uderzaniem młotkiem w bankomaty i bieganiem z gotówką. Były zademonstrowane przypadki, w których można bardzo szybko sflashować nowe oprogramowanie (zadyszka).

Michael Brown
2013-03-21 02:00:22 UTC
view on stackexchange narkive permalink

Najwyraźniej niektóre modele bankomatów używają uniwersalnego klucza, który można usunąć z Internetu. Nadanie fizycznego dostępu do sprzętu. W 2010 r. Ekspert ds. Bezpieczeństwa pokazał, w jaki sposób jest w stanie to wykorzystać (oraz fakt, że niektóre bankomaty można aktualizować przez linię telefoniczną), aby bankomat wyrzucał pieniądze na żądanie.

Jak wspominali inni, obudowy w bankomatach praktycznie uniemożliwiają bezpośredni dostęp do komputera znajdującego się wewnątrz. Ale jeśli używasz klucza szkieletowego, zakładając, że tylko prawowici właściciele będą go mieć, lub zezwolić na losowe połączenie telefoniczne z pełnym dostępem do aktualizacji systemu, nie ma to znaczenia.

Należy również pamiętać, że John Connor może wypłacać gotówkę z bankomatów za pomocą portfela Atari. * Eeeeasey pieniądze *.
Cóż, jeśli Jeff Goldblum może zainfekować kosmiczną armadę komputerem Mac ...
Agent_L
2013-03-21 16:54:38 UTC
view on stackexchange narkive permalink

Bankomat jest zabezpieczony w ten sam sposób, w jaki działają wszystkie zabezpieczenia fizyczne: zamek do drzwi Twojego domu czy skarbiec banku. Nie jest „nieprzenikniony dla wszystkiego”, po prostu nie można go przeniknąć w czasie pozwalającym na zdobycie łupu i ucieczkę.

W istocie jest to prosta analiza ryzyko-nagroda. Dom w „ładnej okolicy” może sobie poradzić ze słabymi zamkami, bo jest bardzo prawdopodobne, że ktoś to zauważy, wezwie policję i wkrótce przyjedzie. Z drugiej strony, w „złym sąsiedztwie” często widzisz wzmocnione drzwi, ponieważ włamywacz może założyć, że nikt nie będzie przejmował się otwieraniem drzwi.

Bankomat jest dość mocno opancerzony i zamknięty, więc nie ma fizycznego dostępu do komputera wewnątrz. Aby zacząć hakować komputer, musisz najpierw otworzyć powłokę. Nadal obowiązuje analiza ryzyka i nagrody: czy możesz ją złamać i zhakować, zanim ktokolwiek to zauważy? Z pewnością zajęłoby to więcej niż kilka godzin, dlatego nie widzisz nikogo, kto to robi o 4:00. Istnieje jednak wiele przykładów napadów, kiedy złodzieje wyrwali bankomat ze ściany i ukradli go w jednym kawałku. W ten sposób odsłoniętą część można skrócić na tyle, aby wysiłek był opłacalny i przenieść dłuższą część w bezpieczniejsze miejsce.

Należy pamiętać, że w grę wchodzi jeszcze jedna zmienna: nie może być wiadomo na pewno, ile pieniędzy jest w bankomacie. Można się tylko domyślać. Bankomaty rzadko są „zapełnione”, ładuje się je „tylko tyle”, aby przejść do następnego zaplanowanego załadunku. Czasami okoliczności zdradzają wskazówkę: doszło do incydentu w Polsce, gdy w noc poprzedzającą wielkie otwarcie nowego centrum handlowego skradziono nowy bankomat. Przewidując ogromne tłumy bankomat wypełnił bankomat kwotą znacznie większą niż zwykle poprzedniego dnia. Złodzieje przewidzieli to i wykorzystali, ale nadal był to ryzykowny ruch.

Podsumowując:

  • Wewnętrzny komputer jest niedostępny fizycznie z zewnątrz.
  • Aby rozpocząć hakowanie, potrzebujesz długiego i hałaśliwego pękania otwartej części.
  • Po przygotowaniu się do złamania zewnętrznej powłoki (aby dostać się do komputera) równie dobrze możesz kontynuować cięcie skrzynek na pieniądze , zmniejszając w ten sposób potrzebę jakiejkolwiek znajomości obsługi komputera.
  • Bankomat może być wyposażony w urządzenia do niszczenia zawartości (rozpylacze farby).
  • Nigdy nie możesz być pewien, czy jest wystarczająco dużo pieniędzy wewnątrz tylko po to, by zapłacić koszt narzędzi skrawających.


To pytanie i odpowiedź zostało automatycznie przetłumaczone z języka angielskiego.Oryginalna treść jest dostępna na stackexchange, za co dziękujemy za licencję cc by-sa 3.0, w ramach której jest rozpowszechniana.
Loading...