image

Patch voor gehackte geldautomaten

vrijdag 22 september 2006, 11:48 door Redactie, 4 reacties

Fabrikant Tranax wiens geldautomaten erg eenvoudig te herprogrammeren zijn zodat ze meer geld uitgeven dan er gepind wordt, komt over een aantal weken met een firmware update die beheerders dwingt om het standaard wachtwoord uit de handleiding te wijzigen.

Vorige week werd bekend dat iemand erin geslaagd was om een geldautomaat te herprogrammeren zodat die biljetten van 20 dollar uitgaf, terwijl er voor vijf dollar gepind werd. De man maakte zijn aanpassingen niet ongedaan, zodat ook andere mensen ervan profiteerden. Pas na negen dagen werden de autoriteiten gewaarschuwd.

Er worden in Amerika 70.000 Tranax Mini Bank 1500 modellen gebruikt. Volgens de fabrikant is het echter een probleem voor de eigenaar van de geldautomaat, aangezien die voor het teveel uitgegeven geld moet opdraaien. Hoeveel Mini-Bank eigenaren het standaard wachtwoord niet wijzigen is niet bekend, maar alle aandacht zou er toe moeten leiden dat men dit wel doet, aldus de fabrikant.

Tranax zou al enkele jaren van dit soort hacks weten. Toen hadden de geldautomaten alleen een code nodig om toegang tot de management functies te krijgen. De software werd daarom aangepast, zodat er drie toegangsniveaus zijn. Op de vraag waarom er standaard toegangscodes in de handleiding staan laat de fabrikant weten: "Het is bijna de standaard om dit te doen. Als je een handleiding met dit soort informatie hebt, moet je gewoon een standaard wachtwoord hebben zodat je het wachtwoord kan veranderen in iets dat jezelf weet".

Eigenaren van de Mini-Bank modellen zijn niet verplicht om de nieuwe firm te installeren.

Reacties (4)
22-09-2006, 12:15 door Anoniem
De laatste tijd zie je ook bij Albert Heijn en andere zaken van dit soort "mini
bank" pin automaten verschijnen. Waarschijnlijk van een andere fabrikant,
maar toch vraag ik me af of daar ook creatief mee gewerkt kan worden :)
22-09-2006, 15:47 door Anoniem
titel klopt niet, neem aan dat je nietpas een poatch kan
krijgen NADAT het automaat is gehacked.

zou dus moeten zijn: "patch uitgebracht voor hackbare
geldautomaten"

maar goed, zolang men niet de moeite neemt om even simpel
het default wachtwoord aan te passen waarom zou iemand dan
wel al die moeite nemen met die patch aan de gang te gaan?
25-09-2006, 12:00 door Anoniem
Weet iemand van welk merk de geldautomaten bij de Albert
Heijn zijn (ze zijn geplaatst door de Postbank, maar ik heb
er nooit op gelet wat de fabrikant is). Ik heb het idee dat
de Nederlandse banken hier voorzichtiger mee om gaan, maar
heb daar geen harde bewijzen voor (of tegen).
23-05-2009, 20:15 door Anoniem
bij elke aberheijn kan je gewoon 1 2 3 4 5 6 intypen
en dan kom je in het menu ;)
zo simpel is het ;)
je kan kiezen voor 20 euro briefjes
terwijl er maar 5 euro van e bank afgaat ( net gezien op tv ) =]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.