image

Onderzoekers vinden ernstig lek in geldautomaten Diebold

donderdag 27 juli 2017, 13:58 door Redactie, 1 reacties

Onderzoekers hebben een ernstig beveiligingslek in geldautomaten van fabrikant Diebold ontdekt waardoor onbevoegdheden toegang tot het geld in de automaat kunnen krijgen (pdf). Traditioneel zijn geldautomaten zonder scheiding van de kluis en het interne besturingssysteem ontwikkeld.

Om dit beveiligingsrisico tegen te gaan ontwikkelde Diebold het AFD-platform. Hierbij is er een apart gedeelte voor de kluis en het besturingssysteem, die elk een aparte authenticatie vereisen. Tijdens onderzoek naar de Opteva-geldautomaat dat van dit platform gebruikmaakt, ontdekten onderzoekers van securitybedrijf IOActive een kwetsbaarheid waardoor een aanvaller met fysieke toegang, de inhoud van de kluis kan legen.

De voorkant van de geldautomaat bevat een luidsprekergat waarin de onderzoekers een metalen staaf konden steken om zo de metalen balk, die het gedeelte met de computer afschermt, omhoog te tillen. Zodoende was het mogelijk om toegang tot de Windowscomputer te krijgen. Vervolgens werd de usb-verbinding van de machine verwijderd, zodat de onderzoekers direct met de AFD-controller binnen de kluis konden communiceren. Via een andere kwetsbaarheid konden de onderzoekers zich als een geauthenticeerde gebruiker voordoen en zo toegang tot de inhoud van de kluis krijgen.

IOActive informeerde Diebold vorig jaar februari en had verschillende keren contact met de fabrikant. Zo stelde Diebold dat het gebruikte onderzoekssysteem oud en ongepatcht was. De onderzoekers vroegen of het probleem dat ze hadden gevonden inmiddels in nieuwere versies van de firmware was gepatcht en boden aan het onderzoek met nieuwe firmware uit te voeren. Ondanks verschillende pogingen gaf Diebold geen reactie. Het is dan ook onduidelijk of het probleem inmiddels is opgelost. IOActive heeft 18 maanden na het eerste contact nu de details vrijgegeven.

Reacties (1)
27-07-2017, 18:06 door karma4 - Bijgewerkt: 27-07-2017, 18:08
Welke Patch in de Firmware? Een betere kast die de toegang van de bedrading oplost is de weg. Gewoon zorgen dat het waterdicht en bomvast is. Beetje gas en vlammetje er bij schijnt ook goede gaan met audies die flink gassen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.