Sicherheitslücke ermöglicht Übernahme von Bankomaten
Eine Schwachstelle in einer Software, die Bankomaten eigentlich vor Eindringlingen schützen sollte, erlaubt es Angreifern beliebig Geld auszahlen zu lassen.Sicherheitsforscher von Positive Technologies haben in Checker ATM Security, eine Schutzsoftware für Geldautomaten, Sicherheitslücken entdeckt. Diese würden es Angreifern ermöglichen, Bankomaten vollständig zu kapern und unter ihre Kontrolle zu bringen. Anschließend könnte der Geldautomat dazu gebracht werden, beliebig viel Geld auszuspucken.
Eigentlich ist Checker-ATM-Security-Software dafür da, externe Geräte, die an die Geldautomaten angeschlossen werden können, etwa Eingabegeräte wie Tastaturen oder USB-Sticks, zu blockieren. Die Schwachstelle CVE-2017-6968 erlaube es allerdings den Angreifern sich als Man-In-The-Middle zwischen den Servern der Bank und dem Geldautomaten zu schalten, entweder durch Zugriff auf das Netzwerkkabel oder durch ARP-Spoofing, teilte Georgy Zaytsev, Sicherheitsforscher bei Positive Technologies per Aussendung mit. In weiterer Folge könnte der Geldautomat dadurch unter Kontrolle gebracht werden.
Mehr dazu findest Du auf futurezone.at
Kurze URL:
Weitere News:
Große Teile vom Internet verschwinden langsam
Neuralink-Implantat hat sich zu 85 Prozent vom Gehirn des Patienten gelöst
Aus für ORF TVthek: ORF ON löst Plattform endgültig ab
Neuer Telefon-Betrug: "PayPal-Konto wurde mit 999 Euro belastet"
Microsoft baut Geothermie-Rechenzentrum in Kenia
Europäischer Marsrover erhält plutoniumfreie Nukleartechnik
Nach KI-Hardware-Flop: Humane sucht nach Käufer
Walser Krypto-Unternehmer wird Sponsor von Red Bull Salzburg
Ein Albtraum für Windows mit Ansage? Microsoft will künftig Bildschirminhalte "mitlesen"
Ubisoft: Call-of-Duty-Konkurrent Xdefiant startet mit Serverproblemen
Neuralink-Implantat hat sich zu 85 Prozent vom Gehirn des Patienten gelöst
Aus für ORF TVthek: ORF ON löst Plattform endgültig ab
Neuer Telefon-Betrug: "PayPal-Konto wurde mit 999 Euro belastet"
Microsoft baut Geothermie-Rechenzentrum in Kenia
Europäischer Marsrover erhält plutoniumfreie Nukleartechnik
Nach KI-Hardware-Flop: Humane sucht nach Käufer
Walser Krypto-Unternehmer wird Sponsor von Red Bull Salzburg
Ein Albtraum für Windows mit Ansage? Microsoft will künftig Bildschirminhalte "mitlesen"
Ubisoft: Call-of-Duty-Konkurrent Xdefiant startet mit Serverproblemen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024