TIETOTURVA
Kaisa Simola, Tekniikka&Talous, 29.7.2010, 16:45Hakkeri näytti: pankkiautomaatti suoltamaan seteleitä
Tietoturva-asiantuntija esitteli keskiviikkona hakkerien Black Hat -konferenssissa erilaisia tekniikoita, joilla pankkiautomaatteja voi huijata antamaan käteistä. Asiasta kertoo Reuters.
Las Vegasissa esiintynyt tietoturvayhtiö IOActive Labsin johtaja Barnaby Jack kertoi yleisölleen toivovansa esiintymisellään muuttavansa ihmisten käsityksen laitteista, jotka ulkoapäin vaikuttavat läpäisemättömiltä.
Jack oli opetellut murtautumaan pankkiautomaatteihin yli vuoden ajan. Käyttämänsä välineet hän oli ostanut internetistä.
Esiintyessään Jack muun muassa latasi automaattiin koodinpätkän, minkä jälkeen hän saattoi käskeä automaattia sylkemään rahaa.
Jack käytti myös internetistä hankkimaansa avainta avatakseen automaatissa sijaitsevan luukun, jonka kautta hän pääsi asentamaan laitteeseen usb-tikun, joka pakotti laitetta sylkemään ulos koko käteisvarantonsa.
Jackin testaamat automaatit pyörivät Microsoftin kehittämällä Windows CE -käyttöjärjestelmällä. Automaattien valmistajat olivat Tranax Technologies sekä Triton Systems.
Jackin mukaan molemmat valmistajat ovat asentaneet laitteisiinsa ohjelmistoja, joiden tarkoitus on estää hänen esittelemänsä toimenpiteet. Hän kuitenkin painotti, että automaatit kaikkialla ovat haavoittuvaisia. ”En ole niin naiivi, että luulisin olevani ainoa, joka tähän pystyy”, hän letkautti.
Testatut automaatit olivat itsenäisiä eli pankeista riippumattomia automaatteja. Jack kertoi uskovansa, että myös pankkien omat automaatit ovat haavoittuvaisia, vaikkei ollut päässyt testaamaan niitä.
Suomessa pankkiautomaateista yleisimpiä ovat Automatia Pankkiautomaatit Oy:n ylläpitämät Ottopiste-automaatit. Ottopisteen automaatit ovat valmistaneet skotlantilainen NCR ja saksalainen Wincor Nixdorf, joka on valmistanut myös pääosin R-Kioskeilta löytyvät Nosto-automaatit.
Vuotuinen Black Hat -konferenssi on koonnut noin kuusi tuhatta hakkeria ja tietoturva-ammattilaista keskustelemaan ohjelmistojen ja laitteiden tietoturvasta. Tapahtuman järjestäjät ovat rohkaisseet osallistujia julkistamaan löytämänsä haavoittuvuudet, jotta niistä voidaan oppia.
kellää tietoo mist tollasii laitteit saa mitä toi kaveri käyttäny?
"Ottopisteen automaatit ovat valmistaneet skotlantilainen NCR ja saksalainen Wincor Nixdorf"
-Ei kyllä uskoisi, että noinkin isojen firmojen tekemissä käyttöliittymissä on niin uskomattoman pitkä näppäimistöviive.
Käytännössä uhka lienee epäluotettavassa henkilöstössä jolla on mahdollisuus päästä pankkiautomaatin "takapuolelle" tms...

