Hackeri prenikli do americkej siete bankomatov

Hackeri prenikli do siete bankomatov banky Citibank v obchodoch 7-Eleven a ukradli PIN kódy klientov, uvádza sa v nedávnej sťažnosti podanej na súd v americkom štáte New York. Odhalila sa tým znepokojujúca bezpečnostná diera v najcitlivejšej časti bankový

San José 2. júla (TASR) - ch údajov.

Tento podvod priniesol údajným zlodejom identít milióny dolárov. Avšak pre zákazníkov je dôležitejšia informácia, že kriminálnici boli schopní zaistiť si prístup k PIN kódom tým, že zaútočili na počítače, ktoré sú zodpovedné za schvaľovanie výberov z bankomatov.

Tento súdny prípad poukazuje na významný problém.

Zdá sa, že prístup k PINom si počítačoví piráti zabezpečili pri prechode PINov od bankového automatu k počítačom, ktoré transakcie spracúvajú. A to pravdepodobne kvôli tomu, že niektorí prevádzkovatelia siete ATM nekódujú PINy tak, ako by mali.

"PINy mali byť nedotknuteľné - tento prípad ukazuje, že PINy nie sú vždy zakódované tak, ako by mali byť," povedal Aiviah Litan z firmy Gartner, ktorá sa zaoberá aj bezpečnostnými analýzami. "Banky potrebujú omnoho lepší systém na odhaľovanie podvodov a oveľa dokonalejšie potvrdzovanie pravosti," dodal.

Nie je jasné, koľko klientov Citibanky bolo poškodených týmto podvodom, ktorý sa tiahol najmenej od októbra 2007 do marca tohto roku. Banka má najmenej 5700 bankových automatov v obchodoch 7-Eleven na celom území USA, pričom neprevádzkuje a nevlastní ani jeden z nich.

Zodpovednosť za prevádzku leží na dvoch iných spoločnostiach: Cardtronics a Brookfield.

Kritickým bodom vo vyšetrovaní je zatiaľ verejne nezodpovedaná otázka, ako sa hackerom podarilo infiltrovať do systému. Známe je len to, že atakovali sieť bankomatov cez server tretej strany, čo znamená, že sa bankomatov nemuseli ani dotknúť, aby si svoj lup vybrali.

Je možné, že do bankových automatov získali administratívny prístup alebo že nainštalovali čítací softvér na bankový server a zachytávali nezakódované PINy pri ich prechode serverom. To je o dosť sofistikovanejší spôsob, než primontovať malú kameru priamo na bankomat či osadiť ho falošným zariadením na prijímanie kariet, čo je bežné pri podvodnej manipulácii s bankomatmi.

Získanie PINu je základným krokom pre zlodejov identity. Umožňuje zlodejom vložiť ukradnuté údaje o účte na čistú bankovú kartu a vyberať z postihnutých účtov hotovosť.

Podľa polície nie sú takéto krádeže ničím výnimočným. Tento prípad sa však vyznačuje šťastím, ktoré mala polícia pri chytení zlodejov priamo pri čine.

Obvinení boli traja ľudia - Yuriy Rakushchynets, Ivan Biltse and Angelina Kitaeva. Zadržaní boli v marci za údajné sprisahanie a podvod. Podľa prokuratúry získali nezákonnou činnosťou až dva milióny dolárov.

Citibank odmietla zverejniť technické podrobnosti podvodu a počet poškodených klientov. Uviedla len, že postihnutých zákazníkov informovala a vydala im nové bankové karty.

"Chceme, aby naši zákazníci vedeli, že ich v súlade s právnymi regulami nepovažujeme za zodpovedných za podvodné aktivity na ich účtoch," uviedla banka vo svojej správe.

Správu priniesla tlačová agentúra Associated Press.

Najčítanejšie na SME Tech


Hlavné správy zo Sme.sk

DOMOV

Obec, kde sa nestrácajú eurofondy, stavia wellness centrum

Starosta Raslavíc Marek Rakoš dokázal za dva roky vybudovať 80 pracovných miest pre sociálne slabé skupiny.

DOMOV

Kaliňák prečkáva Plavčana v zahraničí, dosiaľ šlo o jeho hlavu

Minister vnútra je už dlhšie na dovolenke.

SVET

Stala sa nehoda? Treba natáčať

Prácu záchranárov komplikujú ľudia, ktorí sa chcú pochváliť zábermi.

Neprehliadnite tiež

DETSKÁ RUBRIKA

Včeláriky robia všetko pre rodinu. Mladé vtáčatá chodia kŕmiť aj tetky a ujovia

Živia sa hmyzom, často práve včelami. To však nie je veľmi pochuti včelárom, ktorí tieto vtáky bezhlavo kynožia.

Vypustili prvý satelit, ktorý vyrobili pomocou 3D tlačiarne

Satelity by mali byť vo vesmíre približne päť až šesť mesiacov.

Toto sú najlepšie čínske smartfóny (leto 2017)

Xiaomi, Vernee, Oukitel alebo Ulefone? Poradíme vám, ako sa nestratiť vo svete čínskych smartfónov.

Na dne morí sa hromadia plasty, môže za to aj zvláštne zviera

Vršovky nie sú vinníci, sú obeťami plastov.

Inzercia - Tlačové správy


  1. 5 tipov ako na zdravé nôžky v škole
  2. Ako sa developer prispôsobil nárokom kupujúceho
  3. 6 účinkov prírodného slovenského výrobku
  4. TAURIS výrobky na gril potešia gurmánov aj maškrtníkov
  5. Let s prestreleným srdcom: Samovraždy slovenských hercov
  6. Problémy s počatím? Čo vás čaká na ceste za dvomi čiarkami
  7. Ako pracujú horskí záchranári? Tieto veci by ste nemali podceniť
  8. Lety do exotiky už aj z Bratislavy
  9. Nonstop banka vo vrecku - aplikácia Mobil Banking
  10. Ako sme jazdili v socializme
  1. Očarujúca Srí Lanka: malý ostrov plný prekvapení
  2. 5 tipov ako na zdravé nôžky v škole
  3. Ako sa developer prispôsobil nárokom kupujúceho
  4. Už aj seniori presadajú do SUV
  5. 6 účinkov prírodného slovenského výrobku
  6. Americká ambasáda zaberá pozemky už rok bez nájomnej zmluvy
  7. Bratislava gets a new public space and park
  8. TAURIS výrobky na gril potešia gurmánov aj maškrtníkov
  9. Let s prestreleným srdcom: Samovraždy slovenských hercov
  10. Daikin predĺžil záruku na klimatizácie so službou Stand By Me
  1. Let s prestreleným srdcom: Samovraždy slovenských hercov 28 565
  2. Ako sme jazdili v socializme 3 061
  3. Ako sa developer prispôsobil nárokom kupujúceho 2 429
  4. 6 účinkov prírodného slovenského výrobku 1 936
  5. Lety do exotiky už aj z Bratislavy 1 540
  6. Problémy s počatím? Čo vás čaká na ceste za dvomi čiarkami 1 534
  7. TAURIS výrobky na gril potešia gurmánov aj maškrtníkov 1 494
  8. 5 tipov ako na zdravé nôžky v škole 1 338
  9. Ako pracujú horskí záchranári? Tieto veci by ste nemali podceniť 1 297
  10. Očarujúca Srí Lanka: malý ostrov plný prekvapení 1 190