Эксперты международной компании по разработке антивирусных программ «Лаборатория Касперского» установили, что современные банкоматы могут быть без особого труда взломаны киберпреступниками.
Как сообщается на сайте компании, взломать банкомат злоумышленники могут даже без использования специально написанных новых компьютерных вирусов. Дело в том, что на сегодняшний день банковские терминалы практичеки повсеместно используют устаревшее программное обеспечение: большинство современных банкоматов работают на уже не поддерживающейся производителем операционной системе Windows XP.
«Это значит, что новые уязвимости этих систем никогда не будут устранены», —
констатируют эксперты «Лаборатории Касперского».
Кроме того, настройки сети в банковских терминалах зачастую содержат ошибки.
«В большинстве случаев специальное программное обеспечение, отвечающее за взаимодействие системного блока банкомата с банковской инфраструктурой и аппаратными модулями, обрабатывающими транзакции, работает на стандарте XFS. Это старая технология, изначально разрабатывавшаяся для стандартизации используемого в банкоматах программного обеспечения таким образом, чтобы оно работало на любом устройстве, вне зависимости от производителя. Защищенность технологии не была в приоритете, поэтому в XFS до сих пор нет никакой авторизации для выполнения команд, — сказано в сообщении компании. —
Следовательно, любое приложение, установленное или запущенное на банкомате, может отправить команду в любой блок аппарата, в том числе в картридер или диспенсер. А это открывает злоумышленникам прямой путь к деньгам».
Более того, как отметили эксперты, важнейшие компоненты банкоматов не оснащены элементарной физической защитой.
«Производители устройств позаботились обезопасить нижнюю часть банкомата – сейф, где хранятся деньги, однако верхнюю часть аппарата – так называемый кабинет – где, собственно, и находится компьютер, они не сочли нужным защитить. Поэтому
злоумышленники нередко могут спокойно получить доступ к системному блоку или сетевым кабелям банкомата», —
подчеркнули представители компании.