Hackeri prenikli do americkej siete bankomatov

Hackeri prenikli do siete bankomatov banky Citibank v obchodoch 7-Eleven a ukradli PIN kódy klientov, uvádza sa v nedávnej sťažnosti podanej na súd v americkom štáte New York. Odhalila sa tým znepokojujúca bezpečnostná diera v najcitlivejšej časti bankový

San José 2. júla (TASR) - ch údajov.

Tento podvod priniesol údajným zlodejom identít milióny dolárov. Avšak pre zákazníkov je dôležitejšia informácia, že kriminálnici boli schopní zaistiť si prístup k PIN kódom tým, že zaútočili na počítače, ktoré sú zodpovedné za schvaľovanie výberov z bankomatov.

Tento súdny prípad poukazuje na významný problém.

Zdá sa, že prístup k PINom si počítačoví piráti zabezpečili pri prechode PINov od bankového automatu k počítačom, ktoré transakcie spracúvajú. A to pravdepodobne kvôli tomu, že niektorí prevádzkovatelia siete ATM nekódujú PINy tak, ako by mali.

"PINy mali byť nedotknuteľné - tento prípad ukazuje, že PINy nie sú vždy zakódované tak, ako by mali byť," povedal Aiviah Litan z firmy Gartner, ktorá sa zaoberá aj bezpečnostnými analýzami. "Banky potrebujú omnoho lepší systém na odhaľovanie podvodov a oveľa dokonalejšie potvrdzovanie pravosti," dodal.

Nie je jasné, koľko klientov Citibanky bolo poškodených týmto podvodom, ktorý sa tiahol najmenej od októbra 2007 do marca tohto roku. Banka má najmenej 5700 bankových automatov v obchodoch 7-Eleven na celom území USA, pričom neprevádzkuje a nevlastní ani jeden z nich.

Zodpovednosť za prevádzku leží na dvoch iných spoločnostiach: Cardtronics a Brookfield.

Kritickým bodom vo vyšetrovaní je zatiaľ verejne nezodpovedaná otázka, ako sa hackerom podarilo infiltrovať do systému. Známe je len to, že atakovali sieť bankomatov cez server tretej strany, čo znamená, že sa bankomatov nemuseli ani dotknúť, aby si svoj lup vybrali.

Je možné, že do bankových automatov získali administratívny prístup alebo že nainštalovali čítací softvér na bankový server a zachytávali nezakódované PINy pri ich prechode serverom. To je o dosť sofistikovanejší spôsob, než primontovať malú kameru priamo na bankomat či osadiť ho falošným zariadením na prijímanie kariet, čo je bežné pri podvodnej manipulácii s bankomatmi.

Získanie PINu je základným krokom pre zlodejov identity. Umožňuje zlodejom vložiť ukradnuté údaje o účte na čistú bankovú kartu a vyberať z postihnutých účtov hotovosť.

Podľa polície nie sú takéto krádeže ničím výnimočným. Tento prípad sa však vyznačuje šťastím, ktoré mala polícia pri chytení zlodejov priamo pri čine.

Obvinení boli traja ľudia - Yuriy Rakushchynets, Ivan Biltse and Angelina Kitaeva. Zadržaní boli v marci za údajné sprisahanie a podvod. Podľa prokuratúry získali nezákonnou činnosťou až dva milióny dolárov.

Citibank odmietla zverejniť technické podrobnosti podvodu a počet poškodených klientov. Uviedla len, že postihnutých zákazníkov informovala a vydala im nové bankové karty.

"Chceme, aby naši zákazníci vedeli, že ich v súlade s právnymi regulami nepovažujeme za zodpovedných za podvodné aktivity na ich účtoch," uviedla banka vo svojej správe.

Správu priniesla tlačová agentúra Associated Press.

Najčítanejšie na SME Tech


Hlavné správy zo Sme.sk

DOMOV

Súdy v Trenčíne odmietajú riešiť Galkovu kauzu odpočúvania

Obžaloba na bývalého šéfa Vojenského obranného spravodajstva Pavla Brychtu leží na súde od februára 2016. Najvyšší súd mu teraz prikázal konať.

KOMENTÁRE

Česi mieria do čiernej diery Európy. Všetko pre korunu

Je možné, že šanca ľahkého vstupu do eurozóny zmizne.

AUTO

Anketa o Svetové auto roka 2018 sa ponesie v znamení SUV

Posledný ročník vyhral Jaguar F-Pace.

Neprehliadnite tiež

Morský koník ako zberač odpadu a smutný osud tigra. Pozrite si finalistov o najlepšieho fotky prírody

Wildlife Photographer of the Year organizuje Prírodopisné múzeum v Londýne.

Cesty na zmenu klímy nie sú pripravené, asfalty nevyhovujú

Na plánované fungovanie ciest je dnes už príliš teplo.

YouTube končí s platenými kanálmi, ľudí nezaujali

Výpadky príjmov majú tvorcom obsahu nahradiť nové projekty.

Inzercia - Tlačové správy


  1. Kedy sa refinancovanie oplatí?
  2. Intímna hygiena – celoročná záležitosť
  3. Rastie nám pokrivená generácia?
  4. Zanzibar je plný lákadiel na dokonalú exotickú dovolenku
  5. Pivovar Šariš podporí cestovný ruch v Prešovskom kraji
  6. Novinka v realitnom biznise! Zatiaľ dostupné len v Grand Koliba
  7. 3 mýty, ktorým ste možno uverili. Ale ako je to naozaj?
  8. FemFest 2017 ponúkne beh na opätkoch i koncert známej speváčky
  9. Plug-in, hybrid alebo elektromobil? Poradíme, ako správne vybrať
  10. Bývajte v budove, po ktorej sa prechádzal Schöne Náci
  1. Zanzibar je plný lákadiel na dokonalú exotickú dovolenku
  2. Rastie nám pokrivená generácia?
  3. Intímna hygiena – celoročná záležitosť
  4. Pivovar Šariš podporí cestovný ruch v Prešovskom kraji
  5. AAA AUTO za päť rokov predalo 320 tisíc vozidiel
  6. Novinka v realitnom biznise! Zatiaľ dostupné len v Grand Koliba
  7. 3 mýty, ktorým ste možno uverili. Ale ako je to naozaj?
  8. FemFest 2017 ponúkne beh na opätkoch i koncert známej speváčky
  9. Slávnostná imatrikulácia SvF STU v Bratislave
  10. Univerzita vyTVORená nápadmi študentov!
  1. 3 mýty, ktorým ste možno uverili. Ale ako je to naozaj? 20 007
  2. Plug-in, hybrid alebo elektromobil? Poradíme, ako správne vybrať 4 925
  3. Trenčania to chcú mať všade blízko. Kde kupujú byty? 2 740
  4. Poistenci VšZP už nebudú platiť 17 centov v lekárňach za recepty 2 346
  5. Kedy sa refinancovanie oplatí? 2 259
  6. Bývajte v budove, po ktorej sa prechádzal Schöne Náci 2 141
  7. Lokalita pod Kolibou výrazne mení svoju tvár 1 702
  8. Exotické destinácie s priamym letom z Viedne 1 633
  9. Novinka v realitnom biznise! Zatiaľ dostupné len v Grand Koliba 1 510
  10. Potraviny typické pre váš región nájdete už aj v Kauflande 1 222