GameVicio Entretenimento: GameVicio | FlashVicio | Hhide.ME | ClubVicio | Fórum | Flow
Black Ops: Korean Conflict
Black Ops: Korean Conflict
Ação
Complete várias missões, enfrente inimigos armados e perigosos! Use suas armas para eliminar seus inimigos e prosseguir para ...
GameVicio Logo

Hacker demonstra que caixas eletrônicos são extremamente vulneráveis

por Douglas Umbrella, fonte G1/Globo, data  editar remover



Barnaby Jack conseguiu um jackpot na Black Hat (conferência de segurança digital) na última quarta-feira (28/07). Duas vezes. Ao explorar falhas em duas máquinas ATM (caixas eletrônicos) diferentes, o pesquisador da IOActive foi capaz de extorquir dinheiro dos aparelhos e obter dados dos cartões de créditos de clientes que a utilizaram.

O hacker demonstrou sua habilidade em dois dispositivos adquiridos por conta própria " daqueles usualmente encontrados em bares e lojas de conveniência. Criminosos já vêm utilizando tal tática há anos, contratando profissionais para descobrir senhas de cartões ou, às vezes, simplesmente roubando as máquinas a fim de levá-las a um local mais seguro onde a mesma ação será colocada em prática.

Segundo Jack, no entanto, existe uma maneira ainda mais fácil para explorar o sistema: delinquentes podem se conectar ás máquinas simplesmente contatando-as com um telefone. Ele acredita que grande número delas pode ser controlada remotamente a partir de um simples telefonema.

Depois de experimentar com seus próprios aparelhos, Jack desenvolveu um método para derrubar o sistema de autenticação remota e instalar uma praga virtual também feita por ele. Batizada de Scrooge, ela torna possível a substituição do firmware do dispositivo. Mas, Jack não parou por aí: ele construiu um software de gerenciamento online, que lhe permitia manter contato com as máquinas infectadas, de modo a continuar a coletar os dados das pessoas que as utilizavam.

Criminosos poderiam encontrar caixas eletrônicos vulneráveis a partir do software open-source desenvolvido, fazendo com que ele ligasse para inúmeros aparelhos e apenas esperando a reposta daqueles que já estariam infectados. Ã uma tática parecida com aquela já utilizada para entrar, a partir da internet, no sistema de computadores responsáveis por transações comerciais.

Causa nobre
De acordo com Jack, sua demonstração foi só uma forma de provar o quão vulneráveis são os caixas eletrônicos. "O objetivo de meus atos é iniciar uma discussão sobre as melhores formas para corrigir o problema", afirma. "Chegou a hora desses dispositivos serem atualizados. As companhias que os fabricaram não são a Microsoft; elas não sofreram dez anos de ataques contínuos".

As máquinas as quais Jack infectou, no entanto, são baseadas em um sistema operacional da gigante dos softwares, o Windows CE.

Em uma convincente performance durante sua palestra na Black Hat, o hacker se conectou a um caixa eletrônico e executou o programa denominado Jackpot. O que se viu a seguir foi uma quantidade significativa de notas saindo do aparelho ao mesmo tempo que a palavra "Jackpot" era exibida em sua tela.

Na segunda parte, Jack caminhou até o dispositivo, invadiu seu sistema com uma senha obtida na internet e instalou seu firmware. Ele diz que uma simples chave pode abrir diversos caixas eletrônicos, ou seja, mais um problema de segurança dos mais preocupantes.

O curioso é que Jack havia planejado a palestra para a conferência do ano passado, mas, foi convencido por vendedores de caixas eletrônicos a adiar suas revelações. Eles pensavam que, com mais tempo, poderiam corrigir as falhas descobertas pelo hacker.

por Douglas Umbrella, fonte: G1/Globo

Avalie esta notícia

133 comentários | 10401 visualizações | 30 avaliações

||
Primeira | Anterior | Próxima | Última |
black_list
# black_list
Tira esse windows dai!
predadordark
# predadordark
Os hackers invadem até a nasa se quiser

isso pra eles é pinto.!!!
Keanu
Nuss.. afinei pra esse carinha agora! Deu um banho de inteligência em cima das empresas... E o engraçado que as empresas gastam bilhões ressancindo os clientes vítimas desses golpes.

Vale mais a pena contratar o cara, e dar um salário milionário pra ele.
lipe_cruz
# lipe_cruz
O jeito vai ser sacar dinheiro direto do carro forte...
Strik3r
Eu ainda viro black hat.
nao sou noob nem lamber mais to subindo hehe.tutos
Toni Kei
# Toni Kei
Será que ele não vai postar nem um tutorialzin pra nóis ???? [3]
MarcosAlbuquerque
# MarcosAlbuquerque
Q descoberta!!!!!!!!! ;D
hackers invadem os sistemas do pentágono e não vão conseguir invadir o caixa eletronico da eskina?
fala sério...
Omegha
Será que ele não vai postar nem um tutorialzin pra nóis ???? [2]
caaiquee
# caaiquee
Cade o nosso tutorial ?
VoidShell
# VoidShell
Logo logo sai um service pack pros caixas eletrônicos!!
.mercenario.
# .mercenario.
Cago no pau agora ja n vai ficar mais fico
CrazyHardware
# CrazyHardware
Ta ai boa profissao para se dar bem na vida
GameVicio102
# GameVicio102
Muito showwww
guilmar
# rafaelsorigoti
Meu onde que os caixas da CEF e do BB rodam linux ?

Aqui no ES já tem alguns terminais BB com linux... o.0
Mto bons por sinal... mais ágeis!!!!!
juninholiveira02
# juninholiveira02
#Formiga Humana
Pq se não ele tava na cadeia sem besta.
vincity
Na minha ciadde os caixa eletronico usam linux.

ja vi varios sendo iniciados.
D1cN1x
A maioria das empresas que possui CX eletronico utiliza Win em seus sistemas...
Falar mais oque!!!
marcusfilippe
# marcusfilippe
Olha ele mostrando como "hackear" o ATM.

:)
Formiga Humana
# Formiga Humana
Q besta ele, pq foi abri o bico? podia ta rico agora '-'
Herculesshaaman
# Herculesshaaman
Pedro-neto

Gay detected
_BudarT_
Ssahusauhusauhas fail meu... foto:

_BudarT_
esse nimguem hakeia...


a, games:



caixa fail:http://internetdrops.clickgratis.com.br/wp-content/uploads/2007/03/atm_hacked.jpg
pedro-neto
# pedro-neto
Tenso é a foto que vc usa
robson caetano
# robson caetano
Tenso^^
quirraboy
# quirraboy
Oi esse tal malandro sabe lá se já num fizestes antes em outros aspectos influência dominada pelo homem sobre a maquina tão temida antes e agora xocotada como inseguro... valeu a vcs terem criado a tecnologia
E.Raines
Escola pra que?? o negocio é vira hacker ahuHAUhaAUH
xXxRamonexXx
# xXxRamonexXx
Ps : a terceira foto me lembra um hunter ? ç.ç
tiagoapa
# tiagoapa
Ainda bem que toda minha grana esta na Ilhas Canarias, e um pouco nas Ilhas Cayman....que pena a hora que fui sacar a grana dos dois lugares cai da cama..^^
Maggot-Numb
# Maggot-Numb
Eo Sempre Achei q naum era tão dificil, Sério msm
Até Porque, Todo sistema teim um ponto fraco, naum importa qual, o homem descobrirá ele, ee se apoderará dele (Literalmente). !
xXxRamonexXx
# xXxRamonexXx
Será que ele não vai postar nem um tutorialzin pra nóis ???? [2]
An?nimo
Depois dessa news vo lá assalta um...
T3nKa
Agora as empresas vão assinar carteira para os hackers.
Cristhian75
# Cristhian75
Que coisa gay, ficar de longe mexendo num pc retirando o dinheiro, a parada é chegar de 12 no banco estourar o caixa, o carregar nas costas, ainda da tempo de correr a maratona e como nossas forças policiais são muito rápidas ainda da para esperar um vôo para o afeganistão...
Malamala
# Malamala
A "manha" é guardar o dinheiro debaixo do colchão... kakakak
genesis_fsa
# genesis_fsa
O carinha é foda mesmo...
igorbertola
# igorbertola
O.o
S.A.S...
Putz,agora ateh caixa eletronico tera q tr ANTIVIRUS??
canda
Va estudar hacker fdp, vai ser alguem na vida!!!!
muty
Puts aqui é no maçarico mesmo. num precisa nem penssar só derrete esplodir e carrega na caminhonete
Peddro28
# Peddro28
Esse cara tem que vir aqui no Brasil aprender com os bandidos daqui...
somos nozes
# somos nozes
Ele é o cara!
lazaromurilo
# lazaromurilo
Se tivessemos uma boa segurança publica de nossos malditos politicos,nao precisariamos de tanta preocupaçao,homens de fibra deveriam se levantar junto com o povo,e mandar todos estes politicos safadospra fora do planalto central ,ai sim teriamos verdadeiros lideris a nossa frente,gemte do povo que acorda cedo para ganhar este salario miseravel.
Beerre
Era bem mais fácil quando agente chamava uma cambada e ia carregando lá pro morro.
Mas agente avança junto cum a trecnologia.
phillx3m
#tubiswish...
Com certeza ele foi convencido com DINHEIRO. Os vendedores pensaram que em um ano ele não conseguiria invadir de novo e se estreparam. E no final, quem pagou de trouxa foram os usuarios das maquinas. Acredito que esse tipo de coisa aconteça o tempo todo, nenhum sistema é totalmente seguro, só precisa da pessoa certa e com a habilidade certa para quebrar.
augustocesarbarreto
# augustocesarbarreto
O cara é pica!
tubiswish
# tubiswish
O que acho incrivel foi como ele foi convencido ¬¬, essas coisas quando descobertas tem que serem resolvidas de imediato, e não adiadas, e nós como ficamos usando esses caixas eletrônicos pensando que são super seguros, que na verdade possui muitas falhas até bobas.
Johnny Pestana
# Johnny Pestana
Ahhh vai dizer que esse cara num fez isso várias vezes antes de demonstrar. Como é que ele treinava antes de se exibir ???? Fonte de renda fixa.
dudu233a
""O curioso é que Jack havia planejado a palestra para a conferência do ano passado, mas, foi convencido por vendedores de caixas eletrônicos a adiar suas revelações. Eles pensavam que, com mais tempo, poderiam corrigir as falhas descobertas pelo hacker.""
CLARO!
lucianosith
# lucianosith
Putz....vamo moço do din din...ensina geral ai tbm kkkk
Camper_Strike
# Camper_Strike
Será que ele não vai postar nem um tutorialzin pra nóis ????
Primeira | Anterior | Próxima | Última |
Ajuda | Sobre nós | Feeds | Anuncie conosco | Fale conosco

©2011 GameVicio