image

Juniper snoert geldautomaat hacker de mond

dinsdag 30 juni 2009, 13:32 door Redactie, 3 reacties

Een beveiligingsonderzoeker die tijdens een hackerconferentie wilde laten zien hoe je een geldautomaat gratis geld kan laten uitspugen, mag dit van zijn werkgever Juniper Networks niet doen. Barnaby Jack zou tijdens zijn "Jackpotting Automated Teller Machines" presentatie live op het podium demonstreren hoe hij bij een geldautomaat de "jackpot" wint. In een verklaring laat Juniper weten dat de fabrikant van de kwetsbare geldautomaten zich zorgen maakt over het onthullen van het onderzoek, voordat alle machines beschermd zijn. Daarop besloot de netwerkleverancier de presentatie te schorsen totdat het probleem bij alle geldautomaten is opgelost. In eerste instantie had Juniper geen problemen met de presentatie. Ook was de ATM-leverancier van tevoren ingelicht, maar die was klaarblijkelijk niet blij met de presentatie en zette Juniper onder druk, waarop het bedrijf door de knieën ging.

Onderzoekers zijn teleurgesteld over het verdwijnen van de presentatie, die voor de Defcon hackerconferentie van 30 juli gepland stond. "Het is zonde dat dit onderzoek voorlopig niet getoond wordt. Barnaby levert altijd goed werk en het zou fantastisch zijn om iets van zijn nieuwe manieren te leren om systemen aan te vallen die we met ons geld vertrouwen. Daarnaast is het gewoon supercool." Barnaby zou een deel van zijn inspiratie uit de Terminator 2 film hebben gehaald, waarop één van de hoofdpersonen een geldautomaat hackt.

Censuur
Het is niet voor het eerst dat bedrijven onderzoekers de mond snoeren. Vorig jaar zou beveiligingsonderzoeker Charles Edge een demonstratie geven over een zero-day lek in Apple's FileVault disk encryptie, maar Apple stak hier een stokje voor. Edge liet weten dat hij een vertrouwelijkheidsovereenkomst met Apple had getekend en niets meer over het onderwerp mocht zeggen.

Een jaar eerder werd tijdens de Black Hat Conferentie de Duitse onderzoeker en reverse engineering goeroe Halvar Flake toegang tot de Verenigde Staten geweigerd en in 2006 werd IOActive verboden om een lezing over beveiligingslekken in RFID-systemen te geven. Het grootste "drama" tot nu toe op de conferenties was de lezing van Michael Lynn over kwetsbaarheden in Cisco's IOS. De netwerkgigant ging zover om zelfs de handouts tijdens de conferentie te verscheuren.

Reacties (3)
30-06-2009, 14:56 door Anoniem
Waarom dringt het bij techneuten maar langzaam door dat wanneer ze in de zakenwereld opereren het geld altijd voorop staat? Ik vind deze situatie niet vreemd, de techneut in kwestie werkt in opdracht van een bedrijf. De situatie bij Cisco IOS en RFID ging veel verder, daar speelde het bedrijfsleven een machtspel met de techneuten van buiten af. De Juniper medewerker had hier beter moeten weten en er op in moeten spelen.
30-06-2009, 16:06 door HyperVisor
Hebben die techneuten wel eens van video-conferencing gehoord?

En Cisco heeft niet kunnen voorkomen dat de info toch op straat kwam:

http://cryptome.org/lynn-cisco.pdf
03-07-2009, 02:18 door Anoniem
nou dan kunnen we nog wel een paar jaar wachten want dat lek word echt niet gedicht in korte tijd, daar hebben de ATM producenten en banken geen tijd nog voldoende personeel voor.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.