Исследование: NFC-модули банкоматов оказалось достаточно легко взломать

nfc bankomat

Эксперт по кибербезопасности Жозеп Родригес (Josep Rodriquez) из компании IOActive опубликовал исследование согласно которому устройства для считывания NFC-чипов во многих современных банкоматах и платёжных терминалах оказались уязвимы к атакам. Причем часто их можно взломать при помощи обычного смартфона. Поднеся смартфон с NFC-модулем к считывателю можно заблокировать его для дальнейшего использования и даже извлечь информацию об отдельных банковских картах.

Такие уязвимости также можно использовать как один из элементов «джекпоттинговых» атак, когда машина начинает выдавать наличные злоумышленнику (отмечено, что такие атаки возможны только с использованием в «связке» с другими уязвимостями). Использованные уязвимости в NFC-считывателях довольно легко обнаружить и использовать. Для того чтобы использовать дыры в системе безопасности машин достаточно поднести к ним совместимый смартфон на Android, использующий специальное программное обеспечение. На одном из видео эксперт предоставил доказательство, «сломав» банкомат в Мадриде, после чего тот перестал реагировать на настоящие банковские карты.

Многие модели считывателей уязвимы к относительно простым атакам. Например, некоторые считыватели не проверяют, как много данных они получают — другими словами, систему можно перегрузить огромным количеством данных для выполнения т. н. атаки «переполнения буфера».

Другой проблемой стало то что компании медленно выпускают патчи для устранения выявленных проблем у сотен тысяч машин, разбросанных по всему миру. Зачастую удалённый доступ к устройству не предусмотрен, и каждую точку необходимо лично посетить для установки ПО — поэтому многие системы не получают регулярных обновлений безопасности. По данным Родригеса, одна из компаний заявила об устранении уязвимости в 2018 году, но эксперт всё ещё смог воспользоваться ей в 2020 году в одном из ресторанов.

Источник


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


One UI 8.5: новая жизнь старых смартфонов Samsung — что даёт обновление?

One UI 8.5 приносит старым Samsung Galaxy функции, которые ещё недавно были эксклюзивом новых флагманов. Но действительно ли обновление способно сделать Galaxy S22, S23 и S24 ближе к уровню Galaxy S26? Разбираемся, что меняется после установки прошивки.


НовостиNews
| 18.03
Huawei представила Smart Screen S7 X Pro: Mini-LED телевизоры до 288 Гц с AI-функциями и игровым режимом

Huawei расширила линейку Vision Smart Screen, представив серию Smart Screen S7 X Pro — набор относительно доступных Mini-LED телевизоров, ориентированных как на домашний просмотр контента, так и на гейминг.

| 14.04
Corsair превратила ПК в арт-объект: внутри корпуса оказался «самурайский меч» с имитацией ОЗУ

На Computex 2026 компания Corsair представила крайне необычный концепт настольного компьютера, в котором инженерия уступила место дизайнерскому эксперименту.