Hackeri prenikli do americkej siete bankomatov

Hackeri prenikli do siete bankomatov banky Citibank v obchodoch 7-Eleven a ukradli PIN kódy klientov, uvádza sa v nedávnej sťažnosti podanej na súd v americkom štáte New York. Odhalila sa tým znepokojujúca bezpečnostná diera v najcitlivejšej časti bankový

San José 2. júla (TASR) - ch údajov.

Tento podvod priniesol údajným zlodejom identít milióny dolárov. Avšak pre zákazníkov je dôležitejšia informácia, že kriminálnici boli schopní zaistiť si prístup k PIN kódom tým, že zaútočili na počítače, ktoré sú zodpovedné za schvaľovanie výberov z bankomatov.

Tento súdny prípad poukazuje na významný problém.

Zdá sa, že prístup k PINom si počítačoví piráti zabezpečili pri prechode PINov od bankového automatu k počítačom, ktoré transakcie spracúvajú. A to pravdepodobne kvôli tomu, že niektorí prevádzkovatelia siete ATM nekódujú PINy tak, ako by mali.

Článok pokračuje pod video reklamou

"PINy mali byť nedotknuteľné - tento prípad ukazuje, že PINy nie sú vždy zakódované tak, ako by mali byť," povedal Aiviah Litan z firmy Gartner, ktorá sa zaoberá aj bezpečnostnými analýzami. "Banky potrebujú omnoho lepší systém na odhaľovanie podvodov a oveľa dokonalejšie potvrdzovanie pravosti," dodal.

Nie je jasné, koľko klientov Citibanky bolo poškodených týmto podvodom, ktorý sa tiahol najmenej od októbra 2007 do marca tohto roku. Banka má najmenej 5700 bankových automatov v obchodoch 7-Eleven na celom území USA, pričom neprevádzkuje a nevlastní ani jeden z nich.

Zodpovednosť za prevádzku leží na dvoch iných spoločnostiach: Cardtronics a Brookfield.

Kritickým bodom vo vyšetrovaní je zatiaľ verejne nezodpovedaná otázka, ako sa hackerom podarilo infiltrovať do systému. Známe je len to, že atakovali sieť bankomatov cez server tretej strany, čo znamená, že sa bankomatov nemuseli ani dotknúť, aby si svoj lup vybrali.

Je možné, že do bankových automatov získali administratívny prístup alebo že nainštalovali čítací softvér na bankový server a zachytávali nezakódované PINy pri ich prechode serverom. To je o dosť sofistikovanejší spôsob, než primontovať malú kameru priamo na bankomat či osadiť ho falošným zariadením na prijímanie kariet, čo je bežné pri podvodnej manipulácii s bankomatmi.

Získanie PINu je základným krokom pre zlodejov identity. Umožňuje zlodejom vložiť ukradnuté údaje o účte na čistú bankovú kartu a vyberať z postihnutých účtov hotovosť.

Podľa polície nie sú takéto krádeže ničím výnimočným. Tento prípad sa však vyznačuje šťastím, ktoré mala polícia pri chytení zlodejov priamo pri čine.

Obvinení boli traja ľudia - Yuriy Rakushchynets, Ivan Biltse and Angelina Kitaeva. Zadržaní boli v marci za údajné sprisahanie a podvod. Podľa prokuratúry získali nezákonnou činnosťou až dva milióny dolárov.

Citibank odmietla zverejniť technické podrobnosti podvodu a počet poškodených klientov. Uviedla len, že postihnutých zákazníkov informovala a vydala im nové bankové karty.

"Chceme, aby naši zákazníci vedeli, že ich v súlade s právnymi regulami nepovažujeme za zodpovedných za podvodné aktivity na ich účtoch," uviedla banka vo svojej správe.

Správu priniesla tlačová agentúra Associated Press.

Na spracúvanie osobných údajov sa vzťahujú Zásady ochrany osobných údajov a Pravidlá používania cookies. Pred zadaním e-mailovej adresy sa, prosím, dôkladne oboznámte s týmito dokumentmi.

Najčítanejšie na SME Tech

Inzercia - Tlačové správy

  1. Dubravské Čerešne majú sladké prekvapenie pre najrýchlejších!
  2. Infografika: Slováci minuli na Pohode historicky najviac peňazí
  3. Veríte brusniciam pri zápaloch močových ciest? Nemusia stačiť
  4. Aká je ideálna vlhkosť a teplota v byte? Výskum hovorí jasne
  5. Dobrú chuť: Letné šaláty a bizarné praktiky food fotografie
  6. Vyberiete si radšej romantický Paríž alebo slnečné Nice?
  7. O asistovanej reprodukcii sa šíri množstvo zavádzajúcich tvrdení
  8. Pivovar Šariš rozdá tisíce eur, o časti peňazí rozhodnú ľudia
  9. Volkswagen Golf GTI TCR naživo na Slovakia Ringu!
  10. 3 dôvody, prečo sa oplatí mať online účet v ZSE už toto leto
  1. Dubravské Čerešne majú sladké prekvapenie pre najrýchlejších!
  2. Aká je ideálna vlhkosť a teplota v byte? Výskum hovorí jasne
  3. Veríte brusniciam pri zápaloch močových ciest? Nemusia stačiť
  4. Infografika: Slováci minuli na Pohode historicky najviac peňazí
  5. Vyberiete si radšej romantický Paríž alebo slnečné Nice?
  6. Dobrú chuť: Letné šaláty a bizarné praktiky food fotografie
  7. Salón architektov A0 – Coneco 2018
  8. Záhradný nábytok: aký materiál je najlepší?
  9. Životné jubileum prof. Ing. Jaroslava Valáška, PhD.
  10. OMV pozýva na pretekársky supervíkend na okruhu Slovakiaring
  1. Infografika: Slováci minuli na Pohode historicky najviac peňazí 9 883
  2. Ulovte si last minute dovolenku so zľavou do 70% 9 604
  3. Dobrú chuť: Letné šaláty a bizarné praktiky food fotografie 7 970
  4. Vyberiete si radšej romantický Paríž alebo slnečné Nice? 7 450
  5. O asistovanej reprodukcii sa šíri množstvo zavádzajúcich tvrdení 6 121
  6. Nie sme žiadni paštikári. Slováci už dovolenkujú inak 4 814
  7. Pivovar Šariš rozdá tisíce eur, o časti peňazí rozhodnú ľudia 4 440
  8. Iná tvár Mexika: Nocovanie s Indiánmi, dobrodružstvo v džungli 3 910
  9. 3 dôvody, prečo sa oplatí mať online účet v ZSE už toto leto 3 515
  10. Volkswagen Golf GTI TCR naživo na Slovakia Ringu! 3 195