אתרי אינטרנט

הבנקים האירופאים מזהיר: סף עבור עליית הונאה מכונת מזומנים

"המדינה הולכת לכיוון לא טוב": קריסתה של הכלכלה הטורקית

"המדינה הולכת לכיוון לא טוב": קריסתה של הכלכלה הטורקית
Anonim

הבנקים צפויים לראות עלייה במכירת מכונות מזומנים, אלא אם כן יינקטו צעדים לשיפור התשתית של מכונת המזומנים שלהם, הרשת האירופית ואבטחת המידע (ENISA) הזהירה. הבנקים נמצאים בשלב של "שלב מעבר עדין" לפיו המשקיפים על הסיכונים למכונות אוטומטיות של כספומט (ATM) פירושו לאבד את הקרקע במאבק קריטי חשוב לכל המערכת הכלכלית של כל מדינה.

באופן כללי, לאחר שהתקין את כספומטים, הם גרועים (

)> [

]> בנקים באירופה ב -22 מדינות איבדו קולקטיב 485 מיליון אירו [מ] עקב הונאות כספומט בשנת 2008, על פי, שפורסמו מוקדם יותר השנה מהצוות האירופאי לביטחון כספומט (EAST), קבוצה ללא כוונת רווח המורכבת ממוסדות פיננסיים ואכיפת חוק.

סך הכל 12,278 פיגועים דווחו על כספומטים, המהווים גידול של 149% לעומת 2007, EAST אמר. ההתקפה השכיחה ביותר הייתה "רימינג", או חיבור ציוד לכספומט המתעד פס מגנטי של כרטיס ולאחר מכן באמצעות אמצעי חשאי כדי ללכוד את מספר הזיהוי האישי של האדם (מספר זיהוי אישי). לאחר מכן, כרטיס כספומט ריק יכול להיות מתוכנת עם פרטים אלה משמש עסקאות מזויפות.

קרוב ל 400 מיליון € [מ '] (695 $ ארה"ב) של הונאה התרחשה מחוץ למדינה היה את הכרטיס הוצא. הסיבה לכך היא שכ -90% מהבנקים האירופיים משתמשים כעת בכרטיסי שבב ו- PIN, המוכרים גם בשם כרטיסי EMV, שבהם כספומט, כמו גם רוב מכשירי נקודת המכירה, בודקים אם הכרטיס מצויד בשבב מיוחד.

אבל מכונות רבות במדינות במדינות שאינן משתמשות בשבב ו- PIN לא יבדקו את השבב ויסתמכו אך ורק על הפס המגנטי ועל ה- PIN כדי לאשר את העסקה.

בעוד בנקים נקטו בצעדים לביצוע כספומטים שלהם עמידים יותר לרמינג ולחינוך הצרכנים על איך להבחין במכונות מטושטשות, יש מגוון של חולשות אחרות במערכות כספומט, אומר אניסה. "כספומטים לעיתים קרובות משתמשים כיום במערכות הפעלה ציבוריות ובחומרה מדף, וכתוצאה מכך רגישים להיות נגוע בווירוסים ותוכנות זדוניות אחרות ", אומר אניסה.

מכונות רבות פועלות על מערכת ההפעלה Windows של מיקרוסופט. טלאים צריך להיות נבדק ומורשה על ידי יצרן של כספומט, מה שהופך מכשול נוסף לשמור על המכונות מעודכן. זה מגדיל את הסיכוי כי כספומטים - אשר לעתים קרובות יש קישורים מוצפנים עם מערכות עורפיים של הבנקים - הם פגיעים יותר תולעים ותוכנות זדוניות. לדוגמה, כמה כספומטים של Diebold נדבקו בתולעת Slammer ב -2003. [

] מוקדם יותר השנה, התגלו תוכנות זדוניות מתוחכמות על כספומטים במזרח אירופה. הוא רשם את המידע המגנטי על גב הכרטיס וכן את מספר הזיהוי האישי (PIN). נתוני הכרטיס שנאספו, אשר הוצפנו לאחר מכן, יכולים להיות מודפסים על-ידי מדפסת הקבלה של הכספומט. את ההדפס ניתן להשיג באמצעות לוח בקרה מוסתר על התוכנה, לאחר שהגנב הכניס כרטיס מיוחד למכונה.

לא התגלה כיצד הותקנה התוכנה הזדונית על כספומטים במזרח אירופה. אבל ENISA הזהיר כי כספומטים הממוקמים באזורים לא מוגנים עם חיבורי חשמל נגישים וקישורים לרשת מקלים על התוקף.

"בעיות אבטחה הקשורות כספומטים הם לעתים קרובות מדי לא מזוהה", נכתב בדו"ח. מעט מאוד בנקים, אם בכלל, ביצעו הערכה ביטחונית פורמלית ומלאה של תשתיות הכספומט שלהם, על פי הדו"ח. "השימוש במושג 'ביטחון באמצעות אלמוניות', אשר עבר זמן רב עם מכשירים ייעודיים הוא טועה רעיונית, והוא מוכיח להיות כך המגמה העולמית של הונאה בנקאית עולה."