image

Banken beveiligen geldautomaat tegen besmette USB-sticks

zaterdag 28 december 2013, 12:13 door Redactie, 7 reacties
Laatst bijgewerkt: 28-12-2013, 12:39

Om te voorkomen dat criminelen geldautomaten leegtrekken via USB-sticks met malware, hebben verschillende banken het opstarten vanaf de USB-poort uitgeschakeld. Toch is nog steeds een groot aantal machines wereldwijd kwetsbaar.

Dat lieten twee Duitse beveiligingsonderzoekers gisteren tijdens de CCC-conferentie in Hamburg weten. De onderzoekers gaven een presentatie over "elektronische bankovervallen", waarbij criminelen een gat in de behuizing van de geldautomaat snijden om toegang tot de USB-poort te krijgen. Vervolgens wordt een USB-stick met malware aangesloten en de machine herstart.

Doordat de geldautomaat standaard vanaf de USB-poort opstart, wordt de malware op de USB-stick geladen. De malware maakt aanpassingen in het register van het besturingssysteem waardoor het mogelijk is om via een speciale toetsencombinatie de machine geld uit te laten geven.

De twee onderzoekers, die anoniem wilden blijven, hebben de malware op een niet nader genoemd aantal geldautomaten aangetroffen. Waar de geldautomaten zich bevinden wilden de twee niet vertellen. Wel is het volgens de onderzoekers duidelijk dat de makers van de malware uitgebreide kennis van geldautomaten hebben en er zeer waarschijnlijk ook één hebben om op te testen.

USB-poort

Sinds de ontdekking van de malware, die voor de geldautomaten van één niet nader genoemde bank was ontwikkeld, hebben sommige banken maatregelen genomen door het opstarten vanaf de USB-poort uit te schakelen. De onderzoekers merken op dat gezien het grote aantal geldautomaten wereldwijd het nog wel even kan duren voordat deze aanpassing overal is doorgevoerd, zo meldt Wired.

Malware

Het gebruik van malware om via speciale toetsencombinaties geld op te nemen is niet nieuw. Onlangs waarschuwde het Russische anti-virusbedrijf Dr. Web nog voor een Trojaans paard dat geldautomaten infecteerde. In oktober werd bekend dat malware was gebruikt om geld uit Mexicaanse geldautomaten te stelen. Drie jaar geleden werd een medewerker van een Amerikaanse bank nog opgepakt nadat hij malware op geldautomaten had geïnstalleerd.

Reacties (7)
28-12-2013, 12:31 door Anoniem
Dat geldautomaten nog op Windows XP draaien (dat ze uberhaupt op Windows draaien) laat goed zien hoe serieus banken beveiliging nemen: niet. De financiele sector kent letterlijk maar een ding en dat is geld. De rest, en dat is inclusief klantenservice, is noodzakelijk kwaad.
28-12-2013, 12:35 door [Account Verwijderd]
[Verwijderd]
28-12-2013, 13:56 door Briolet
Door Anoniem: Dat geldautomaten nog op Windows XP draaien (dat ze uberhaupt op Windows draaien) laat goed zien hoe serieus banken beveiliging nemen:.

Dat is een beetje negatief. In principe communiceren ze alleen met een paar vaste adressen en als die veilig zijn, mag zo'n oud systeem ook veilig genoeg geacht worden. Kijk naar de spaceshuttles. Die draaiden juist op heel oude systemen om de veiligheid te waarborgen. Een nieuwer systeem kon daar weer onbekende bugs toevoegen.

Overigens denk ik dat een state of the art OS niet veel helpt, zolang je fysieke toegang tot de usb poort toelaat en het systeem bij voorkeur vanaf usb opstart met het systeem dat daar aangeboden wordt.
28-12-2013, 15:11 door Anoniem
Kijk naar de spaceshuttles.
Inderdaad, kijk daar maar eens naar en vergelijk dat met pinautomaten.
29-12-2013, 01:31 door Duck-man
Dat geldautomaten op Windows XP draaien (dat ze uberhaupt op Windows draaien)
Dit is pas zins een paar jaar zo. Voorheen haden ze een eigen systeem dat was namelijk makelijker te beveiligen.
Waarom heeft een computer van een pinautomaat eigenlijk een USB poort? En hoezo kan je vanaf deze poort booten? Nog even en ze zeggen dat je via een LAN verbinding kan booten.
Ik verwacht dat een pin automaat slechts een 486 processor heeft met een aansluiting voor een schermpje, een poort voor de telmachine en voor het toetsenbordje. Maar er staat dus een huistuin en keuken PC in een geld automaat. En gelden hier ook de regels voor die de banken aan de consumenten gaan opleggen van af 1 januari?

Vliegtuigen en de spaceshuttle draaien op een eigen systeem. En hebben nog geen USB aansluiting.
29-12-2013, 04:41 door Anoniem
Door Briolet:
Door Anoniem: Dat geldautomaten nog op Windows XP draaien (dat ze uberhaupt op Windows draaien) laat goed zien hoe serieus banken beveiliging nemen:.

Dat is een beetje negatief. In principe communiceren ze alleen met een paar vaste adressen en als die veilig zijn, mag zo'n oud systeem ook veilig genoeg geacht worden. Kijk naar de spaceshuttles. Die draaiden juist op heel oude systemen om de veiligheid te waarborgen. Een nieuwer systeem kon daar weer onbekende bugs toevoegen.

Dat is vrij kort door de bocht, "oud dus veilig" van spaceshuttles .
De belangrijkste reden is dat het ontwikkelproces van de software extreem goed gebeurd. De functionaliteit wordt tot in het kleinste detail gespecificeerd voordat er ook maar één regel code geschreven wordt.
Dat geldt trouwens ook voor de hardware, die ook erg ouderwets is.

Zo'n proces zorgt ervoor dat het aantal bugs (= gedrag niet volgens specificatie) bijzonder laag is.
Het betekent (dus) ook dat wijzigingen, nieuwe features of zelfs maar het omzetten naar andere hardware een enorm langdurige en kostbare operatie is.
Oud is dus het gevolg van een heel zwaar ontwikkeld en validatie proces.

Een stukje hierover is te vinden in het bekende Feynman rapport over de oorzaak van de crash van de Challenger .
http://www.ralentz.com/old/space/feynman-report.html


Overigens denk ik dat een state of the art OS niet veel helpt, zolang je fysieke toegang tot de usb poort toelaat en het systeem bij voorkeur vanaf usb opstart met het systeem dat daar aangeboden wordt.

Dat is zeker waar.
30-12-2013, 19:20 door Anoniem
Tja, hoe zou dat toch komen dat dit in Nederland nog niet is gebeurd? Dat is vast omdat de banken de beveiliging niet serieus nemen...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.