Car-tech

인상적인 해킹입니다. 누가 현금 인출기로 걸어 가서 베가스 슬롯 머신에서 대박을 치는 것처럼 돈을 벌 수있는 사람은 없을 것입니다. 그러나 대부분의 기업은 ATM 기계를 소유하지 않으므로 IT 관리자가 ATM 해킹을 신경 써야하는 이유는 무엇입니까?

Hack Your ATM with Friend's Raspberry.Py

Hack Your ATM with Friend's Raspberry.Py
Anonim

대답은 ATM 기계. ATM 기계는 열악한 물리적 보안과 레거시 또는 틈새 플랫폼에서의 열악한 디지털 보안을 결합한 놀라운 제품입니다. 컴퓨터는 어디 에나 있지만 보안 문제에 대해 모니터링되거나 정기적으로 업데이트되지 않아 많은 사람들이이를 보호합니다.

Toralv Dirro, McAfee의 보안 연구원은 블로그 게시물에서 "대부분의 사람들은 현재 많은 장치와 컴퓨터가 내부적으로 표준 컴퓨터와 운영 체제를 사용하고 있습니다.ATM 기계, 자동차, 의료 기기, TV조차도 내부에 컴퓨터가있어 네트워크를 통해 업데이트 할 수 있습니다. "불행히도 소프트웨어에는 결함이 있습니다." Dirro는 시스템이 복잡할수록 충분한 시간을두고 발견되고 악용 될 수있는 결함이있을 가능성이 높다는 것을 설명합니다. 이러한 시스템 중 많은 부분, 특히 모퉁이 주유소에서 ATM 기계를 실행하는 소프트웨어와 같은 시스템은 상당히 복잡하며 주기적으로 업데이트되어 보안되고 보호됩니다.

또한 국가 보안에 영향을 미칩니다. 물, 전기, 화학 처리 공장, 제조 시설, 기차 및 지하철 및 기타 국가의 생산성, 상거래 및 보안의 중추를 이루는 핵심 인프라의 기타 요소는 빈번하지 않은 구식의 레거시 시스템에 의존합니다 업데이트 된 것으로 보이지만 공격자가 충분히 열심히 탐색 할 수있는 취약점을 악용 할 가능성이 있습니다.

이러한 시스템의 대부분은 원래 독립형이지만 시간이 지남에 따라 인터넷에 연결되어 원격으로 액세스하여 악용 할 수 있습니다. ATM 시스템 해킹은 이러한 시스템에 더 나은 보안을 제공해야한다는 것을 보여줍니다.

이러한 레거시 및 틈새 시스템이 지속적으로 업데이트 될 것으로 기대하는 것은 비현실적입니다. 방화벽이나 일반적인 맬웨어 방지 보호 프로그램을 실행하는 것은 매우 비실용적입니다. 그러나 Dirro가 지적한 것처럼 "미래는 응용 프로그램 제어, 구성 제어 및 변경 제어를 사용하여 해당 시스템을 잠그는 것이므로 승인 된 업데이트와 변경을 수행 할 수 있지만 공격자로부터 승인되지 않은 코드를 실행할 수는 없습니다."