Een beveiligingsonderzoeker die tijdens een hackerconferentie wilde laten zien hoe je een geldautomaat gratis geld kan laten uitspugen, mag dit van zijn werkgever Juniper Networks niet doen. Barnaby Jack zou tijdens zijn "Jackpotting Automated Teller Machines" presentatie live op het podium demonstreren hoe hij bij een geldautomaat de "jackpot" wint. In een verklaring laat Juniper weten dat de fabrikant van de kwetsbare geldautomaten zich zorgen maakt over het onthullen van het onderzoek, voordat alle machines beschermd zijn. Daarop besloot de netwerkleverancier de presentatie te schorsen totdat het probleem bij alle geldautomaten is opgelost. In eerste instantie had Juniper geen problemen met de presentatie. Ook was de ATM-leverancier van tevoren ingelicht, maar die was klaarblijkelijk niet blij met de presentatie en zette Juniper onder druk, waarop het bedrijf door de knieën ging.
Onderzoekers zijn teleurgesteld over het verdwijnen van de presentatie, die voor de Defcon hackerconferentie van 30 juli gepland stond. "Het is zonde dat dit onderzoek voorlopig niet getoond wordt. Barnaby levert altijd goed werk en het zou fantastisch zijn om iets van zijn nieuwe manieren te leren om systemen aan te vallen die we met ons geld vertrouwen. Daarnaast is het gewoon supercool." Barnaby zou een deel van zijn inspiratie uit de Terminator 2 film hebben gehaald, waarop één van de hoofdpersonen een geldautomaat hackt.
Censuur
Het is niet voor het eerst dat bedrijven onderzoekers de mond snoeren. Vorig jaar zou beveiligingsonderzoeker Charles Edge een demonstratie geven over een zero-day lek in Apple's FileVault disk encryptie, maar Apple stak hier een stokje voor. Edge liet weten dat hij een vertrouwelijkheidsovereenkomst met Apple had getekend en niets meer over het onderwerp mocht zeggen.
Een jaar eerder werd tijdens de Black Hat Conferentie de Duitse onderzoeker en reverse engineering goeroe Halvar Flake toegang tot de Verenigde Staten geweigerd en in 2006 werd IOActive verboden om een lezing over beveiligingslekken in RFID-systemen te geven. Het grootste "drama" tot nu toe op de conferenties was de lezing van Michael Lynn over kwetsbaarheden in Cisco's IOS. De netwerkgigant ging zover om zelfs de handouts tijdens de conferentie te verscheuren.
Deze posting is gelocked. Reageren is niet meer mogelijk.