Исследование: NFC-модули банкоматов оказалось достаточно легко взломать
28.06.21
Эксперт по кибербезопасности Жозеп Родригес (Josep Rodriquez) из компании IOActive опубликовал исследование согласно которому устройства для считывания NFC-чипов во многих современных банкоматах и платёжных терминалах оказались уязвимы к атакам. Причем часто их можно взломать при помощи обычного смартфона. Поднеся смартфон с NFC-модулем к считывателю можно заблокировать его для дальнейшего использования и даже извлечь информацию об отдельных банковских картах.
Такие уязвимости также можно использовать как один из элементов «джекпоттинговых» атак, когда машина начинает выдавать наличные злоумышленнику (отмечено, что такие атаки возможны только с использованием в «связке» с другими уязвимостями). Использованные уязвимости в NFC-считывателях довольно легко обнаружить и использовать. Для того чтобы использовать дыры в системе безопасности машин достаточно поднести к ним совместимый смартфон на Android, использующий специальное программное обеспечение. На одном из видео эксперт предоставил доказательство, «сломав» банкомат в Мадриде, после чего тот перестал реагировать на настоящие банковские карты.
Многие модели считывателей уязвимы к относительно простым атакам. Например, некоторые считыватели не проверяют, как много данных они получают — другими словами, систему можно перегрузить огромным количеством данных для выполнения т. н. атаки «переполнения буфера».
Другой проблемой стало то что компании медленно выпускают патчи для устранения выявленных проблем у сотен тысяч машин, разбросанных по всему миру. Зачастую удалённый доступ к устройству не предусмотрен, и каждую точку необходимо лично посетить для установки ПО — поэтому многие системы не получают регулярных обновлений безопасности. По данным Родригеса, одна из компаний заявила об устранении уязвимости в 2018 году, но эксперт всё ещё смог воспользоваться ей в 2020 году в одном из ресторанов.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!
Обзор смартфона Oppo A6 Pro: амбициозный
Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.
Топ новостей 2025 года сайта hi-tech.ua
Традиционно каждый год наша редакция подводит итоги. Лучшие устройства по версии редакции мы показали недавно. Теперь пришло время рассказать о топе новостей сайта hi-tech.ua в 2025 году.
Мониторы Acer Predator, Nitro и ProDesigner на CES 2026 Acer Predator монитор проектор
Игровые мониторы Acer Predator XB273U F6, Predator X34 F3, Nitro XV270X P и ProDesigner PE320QX поступят в продажу в течение 2026 года с ценами в диапазоне от 799 до 1499 долларов
Roborock представила робот-пылесос с двумя ногами на CES 2026 CES робот умный дом
На выставке CES 2026 компания Roborock продемонстрировала прототип робота-пылесоса Saros Rover, отличительной особенностью которого стала конструкция с двумя выдвижными независимыми «ногами» на колёсах


