13 février - Bienvenue Sur la Toile (Logo de Sur-la-Toile.com, forum d'informatique et de sciences.)

Les distributeurs de billets à la merci des pirates?

Sécurité informatique, Virus Lors de la conférence Black Hat, Barnaby Jack a mis en évidence les vulnérabilités concernant les systèmes de protection des distributeurs automatiques. Il a utilisé deux machines de ce type pour la présentation de deux techniques permettant de soutirer une somme infinie de billets, et ce, sans avoir besoin d'une carte bancaire. Il a réussi à passer les protections des deux distributeurs puis à y injecter un logiciel de sa conception qui en a changé tout simplement le comportement.

L'expert, qui a consacré plusieurs années au hacking des DAB (ATM outre Atlantique), a présenté ses méthodes pour attaquer un distributeur sous Windows CE ; la première consiste à faire appel à une clé maître achetée sur Internet et à un support USB modifiant le firmware. La clé contenant un malware de type rootkit, celui-ci une fois inoculé, est en mesure de passer au crible toutes les actions effectuées sur le distributeur, mais aussi d'enregistrer les coordonnées de cartes bancaires et les mots de passe ou d'obéir à son propriétaire en lui permettant de vider la machine des billets qu'elle contient. La deuxième méthode est distante et permet d'exploiter une faille dans la manière dont les distributeurs authentifient des mises à jour de leur firmware.





Auteur   Lectures 1900  Commentaires 4  Date de publication: 30/07/2010    Une erreur ?
Partager: Facebook     Twitter     Envoyer à un ami

Pour noter ou commenter cet article, vous devez vous connecter.

L'article « Les distributeurs de billets à la merci des pirates? » vous a plu ? Ne manquez pas le prochain :



Abonnez-vous à l'actualité de Sur-la-Toile par email ou flux RSS ! Vous pouvez également vous abonner spécifiquement au flux de la rubrique « Sécurité »

Le 30-07-2010 à 14:05 #

Encore un article... Rassurant !

Le 30-07-2010 à 15:42 #

Oui, j'ai un lu ça dans le dernier Pirate Informatique =)
Les possibilités de fraude bancaire de façon très simple se multiplient.

Le 30-07-2010 à 18:44 #

L'expert [...] a présenté ses méthodes pour attaquer un distributeur sous Windows CE


No comment

Le 30-07-2010 à 19:13 #

Dans ces conditions je donne le n° de ma carte bancaire et mes mots de passe tout de suite.
La lutte est inégale.
Me les réclamer par MP.

Liens Rapides

Forums Sciences
Forums Informatique
Forums Divers
Aide aux Devoirs
Top des messages les + utiles/drôles
Humour Geek et vidéos virales

A propos de l'auteur:

Toy31 est un fervent admirateur des nouvelles technologies, détenteur d'un BEP Productique et en route vers un DAEU (Diplôme d'Accès aux Études Universitaires), son objectif est de devenir WebDesigner et de créer son entreprise. Parent de cinq formidables enfants, il est également doté d'une compassion pour le monde extérieur, mais reste moqueur face à la fatalité. Son avatar est à l'instar de ce qu'il est : Un chat furtif, câlin, mais également un peu fou sur les bords. Il se prénomme Olivier mais est plus communément appelé « Toy », « Toyou » ou encore « Toyounet » ceci vient sans doute du fait qu'il a conservé une âme d'enfant malgré les traces du temps.

Pourquoi s'inscrire ?


En créant un compte SLT, vous obtenez plusieurs avantages:
  • Communiquer avec 170.000 toiliens
  • Accéder au site sans publicités
  • Pouvoir être alerté lorsqu'une réponse est postée
  • Personnaliser le site selon vos intérêts
  • Gagner des T-Shirts et autres lots via les concours
  • C'est gratuit, et ça ne prend que 10 secondes!
Rejoindre la communauté

Connectés

Il y a actuellement 150 visiteurs
et 5 toiliens en ligne.

SLT sur FaceBook



Minecraft

serveur Minecraft de SLT

Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire et de le modifier à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation

Partenaires: Informatique Multimédia Forum informatique Comparatif ADSL Astuces Windows

Page générée en 0,049 seconde(s) sur WWW1.