روابط عمومی شرکت( ایدکو ) توزیع کننده محصولات کسپرسکی در ایران؛دستگاه های خود پرداز یا همان ATM ها همواره و همیشه به عنوان هدفی بزرگ برای مجرمان سایبری بوده و هستند. در گذشته ATM ها با ابزارهای سنگینی کانند مشعل های بزرگ و یا مواد منفجره مورد حمله قرار می گرفتند. اما حالا با ظهور عصر دیجیتال، همه چیز تغییر کرده است. امروزه مجرمان می توانند تمام پول های یک دستگاه خودپرداز را بدون اینکه درگیر چنین جلوه های ویژه و دردسرهای بزرگی شوند، سرقت کنند.
اخیرا در ۲۰۱۶، SAS کنفرانس Olga Kochetovaبرگزار شده بود که در آن یک متخصص از لابراتوار کسپرسکی شرح داد که چرا دستگاه های خودپرداز اینگونه آسیب پذیر هستند. صحبت های او تحت عنوان “راه های بد افزارها و غیر بدافزار ها برای سرقت پول از دستگاه های خود پرداز” بود.
به همین خاطر است که معمولا هیچ گونه کنترل منظمی بر روی نرم افزارها، راهکاری جهت آنتی ویروس و برنامه ای برای تصدیق دستور ارسال پول وجود ندارد.
با توجه به مسائل ذکر شده در بالا، فرصت های بسیار زیادی برای مجرمان وجود دارد. به عنوان مثال آن ها می توانند یک نرم افزار مخرب برای دستگاه های خود پرداز بنویسند، آن را بر روی ATM نصب و پول را نقد کنند. برخی از تروجان ها به طور ویژه ای برای ATM ها ایجاد می شوند. به عنوان مثال، سال گذشته ما یک نمونه از آن را که Tyupkin نامیده شده بود، یافتیم.
راه دیگر برای مجرمان استفاده از برخی سخت افزارهایی است که می تواند به پورت USB دستگاه های ATM متصل شود. برای اثبات مفهوم آن Olga Kochetova و Alexey Osipov از یک کامپیوتر ارزان و کوچک Raspberry Pi مجهز به آداپتور وای فای و یک باتری استفاده کردند. فیلم زیرا را تماشا کنید تا متوجه شوید چه اتفاقی افتاده است.
حمله از طریق شبکه ی جهانی وب می تواند خیلی خطرناک تر باشد. مجرمان می توانند مراکز جعلی ایجاد کنند و یا اینکه یک مرکز واقعی را به کنترل گیرند. در این مورد مجرمان سایبری می توانند تعداد زیادی از دستگاه های خود پرداز را بدون داشتن سخت افزار آن ها به غارت برند. این دقیقا همان چیزی است که گروه Carbanak با استفاده آن موفق به سرقت ۱ میلیارد دلار شدند.
در مجموع، تولید کنندگان ماشین آلات بانک ها و ATM ها باید بیشتر به این دستگاه ها و امنیتشان اهمیت دهند. آن ها باید اقداماتی امنیتی را هم برای نرم افزار و هم سخت افزارها اجرا کنند و زیرساخت های امن تری را ایجاد کنند.
همچنین برای بانک ها و تولید کنندگان جای تاکید وجود دارد که واکنشی سریع نسبت به تهدیدات نشان دهند و با سازمان های اجرای قانون و شرکت های امنیتی در ارتباط باشند.
منبع: کسپرسکی آنلاین
ویندوز xp کنترل می شود. شما احتمالا می دانید که ویندوز xp چه مشکلاتی دارد
این نیروگاه های هسته ای توی یه تحقیقی میخوندم که از ویندوز ایکس پی استفاده میکنن و خودشون رفع باگ میکنن این راست بوده؟
این نرم افزارهای موبایل بانک آیا امنیت لازم و دارن؟؟؟لطفا در موردش یه پست بذارین.
Raspberry Pi
هکرا عاشق این کوچولو خان شدن سراسر جهان:)))