Исследование: NFC-модули банкоматов оказалось достаточно легко взломать
28.06.21
Эксперт по кибербезопасности Жозеп Родригес (Josep Rodriquez) из компании IOActive опубликовал исследование согласно которому устройства для считывания NFC-чипов во многих современных банкоматах и платёжных терминалах оказались уязвимы к атакам. Причем часто их можно взломать при помощи обычного смартфона. Поднеся смартфон с NFC-модулем к считывателю можно заблокировать его для дальнейшего использования и даже извлечь информацию об отдельных банковских картах.
Такие уязвимости также можно использовать как один из элементов «джекпоттинговых» атак, когда машина начинает выдавать наличные злоумышленнику (отмечено, что такие атаки возможны только с использованием в «связке» с другими уязвимостями). Использованные уязвимости в NFC-считывателях довольно легко обнаружить и использовать. Для того чтобы использовать дыры в системе безопасности машин достаточно поднести к ним совместимый смартфон на Android, использующий специальное программное обеспечение. На одном из видео эксперт предоставил доказательство, «сломав» банкомат в Мадриде, после чего тот перестал реагировать на настоящие банковские карты.
Многие модели считывателей уязвимы к относительно простым атакам. Например, некоторые считыватели не проверяют, как много данных они получают — другими словами, систему можно перегрузить огромным количеством данных для выполнения т. н. атаки «переполнения буфера».
Другой проблемой стало то что компании медленно выпускают патчи для устранения выявленных проблем у сотен тысяч машин, разбросанных по всему миру. Зачастую удалённый доступ к устройству не предусмотрен, и каждую точку необходимо лично посетить для установки ПО — поэтому многие системы не получают регулярных обновлений безопасности. По данным Родригеса, одна из компаний заявила об устранении уязвимости в 2018 году, но эксперт всё ещё смог воспользоваться ей в 2020 году в одном из ресторанов.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!
Обзор смартфона Oppo A6 Pro: амбициозный
Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.
One UI 8.5: новая жизнь старых смартфонов Samsung — что даёт обновление?
One UI 8.5 приносит старым Samsung Galaxy функции, которые ещё недавно были эксклюзивом новых флагманов. Но действительно ли обновление способно сделать Galaxy S22, S23 и S24 ближе к уровню Galaxy S26? Разбираемся, что меняется после установки прошивки.
Huawei представила Smart Screen S7 X Pro: Mini-LED телевизоры до 288 Гц с AI-функциями и игровым режимом
Huawei расширила линейку Vision Smart Screen, представив серию Smart Screen S7 X Pro — набор относительно доступных Mini-LED телевизоров, ориентированных как на домашний просмотр контента, так и на гейминг.
Corsair превратила ПК в арт-объект: внутри корпуса оказался «самурайский меч» с имитацией ОЗУ
На Computex 2026 компания Corsair представила крайне необычный концепт настольного компьютера, в котором инженерия уступила место дизайнерскому эксперименту.


