Últimos Posts

Grupo de Pesquisa em Segurança Promete Transformar Setembro no 'Mês dos Bugs' Durante todo o mês, pesquisadores da Abysssec prometem divulgar vulnerabilidades em softwares de empresas como Microsoft, Adobe, Mozilla e Apple. Um...

Read more

Artigo: Conhecendo as Ameaças de Segurança Ola pessoal, Acabei de publicar o artigo Conhecendo as Ameaças de Segurança. Consulte em: www.guiacissp.com.br/index.php/conhecendo-as-ameacas-de-seguranca Saiba...

Read more

Scam Oferece iPad Gratuito para Usuários do Twitter e Facebook Internautas alegaram que tiveram suas contas invadidas e usadas para enviar o mesmo spam para os seus amigos na rede. Na última quarta-feira (25/8),...

Read more

YouTube Tem Quase Três Milhões de Páginas Falsas Páginas são encontradas buscando o termo "Hot Video" e podem direcionar usuários para downloads de falsos antivírus. O Google tem quase três...

Read more

Google corrige dez vulnerabilidades do navegador Chrome Entre as falhas, duas poderiam ser exploradas por arquivos maliciosos, incluindo imagens no formato SVG e arquivos do tipo MIME. A Google corrigiu...

Read more

Hacker cria ferramenta para invadir caixas eletrônicos remotamente

Category : Segurança

Barnaby Jack, que foi proibido de mostrar suas descobertas no ano passado, por pressão de fabricantes, promete revelá-las na conferência Black Hat

Um ano após ter sido proibido de fazer uma apresentação durante a conferência de segurança Black Hat sobre seguranças de ATMs (mais conhecidos no Brasil como caixas eletrônicos), o especialista Barnaby Jack deve finalmente falar sobre o tema na edição deste ano do evento.

E terá mais novidades. Ele promete apresentar no evento, que acontecerá nos dias 28 e 29 de julho, em Las Vegas (EUA) um novo rootkit (ferramenta que tem como objetivo camuflar e garantir a ação de programas nocivos) multiplataforma para caixas eletrônicos.

Jack, que agora atua como uma espécie de “hacker do bem”, pretende mostrar várias forma de atacar ATMs, inclusive de maneira remota, via rede. Ou seja, não é necessário que o criminoso vá ao local do equipamento para invadir o sistema. O especialista também abordará o que o setor bancário precisa fazer para proteger seus equipamentos desse ataque.

Jack foi proibido de expor essas informações no ano passado por seu “patrão” na época, a Juniper Networks, que obrigou o especialista a retirar o tema de sua pauta, por conta de reclamações recebidas por parte dos fabricantes de caixas eletrônicos.

A indústria desse setor temia que as informações divulgadas fossem utilizadas de maneira incorreta. Para evitar essa “censura”, Jack trocou de emprego no mês passado. Agora ele é diretor de pesquisas na área de segurança da companhia IOActive.


Atualmente, os caixas eletrônicos já podem ser “hackeados”, mas de uma maneira diferente da que é feita pela Internet. Os bandidos costumam instalar equipamentos que capturam os dados dos cartão. E com o uso de uma câmera escondida, furtam as senhas do usuário.  Com isso, clonam os cartões e sacam dinheiro das contas.

Segundo o especialista, no ano passado ele ia abordar apenas um tipo de caixa eletrônico. Para este ano, pretende falar sobre pelo menos três modelos, de grandes fabricantes.

Fonte: http://idgnow.uol.com.br/seguranca/2010/05/06/hacker-cria-ferramenta-para-invadir-caixas-eletronicos-remotamente/

Related Posts with Thumbnails