
L’esperto di positive technology Vladimir Kononovich e il ricercatore indipendente Alexey Stennikov hanno identificato una vulnerabilità negli sportelli automatici Diebold-Nixdorf che permette all’ATM di erogare contante.
Il problema è stato riscontrato negli ATM di Wincor Cineo con erogatori RM3 e CMD-V5 (attualmente il marchio Wincor appartiene a Diebold Nixdorf).
Se è possibile accedere alla porta USB del controller del distributore, un utente malintenzionato può installare una versione obsoleta o modificata del firmware per aggirare la crittografia ed emettere i contanti.
Gli esperti ricordano che il distributore controlla le cassette che vengono utilizzate nel processo di erogazione del denaro che si trovano nella parte inferiore dell’ATM dove è presente la cassaforte, quella più sicura e non disponibile al pubblico dello sportello automatico.
“Nel caso di Wincor Cineo, siamo riusciti a comprendere la crittografia dei comandi utilizzata nell’interazione tra un PC e un controller e a bypassare la protezione contro gli attacchi della scatola nera”
ha affermato Vladimir Kononovich, specialista senior del dipartimento di sicurezza dei sistemi di controllo industriale presso Tecnologie Positive.
I ricercatori hanno acquistato sul popolare sito di annunci lo stesso controller che controlla l’ATM della Wincor. Hanno quindi isolato gli errori nel codice e le chiavi di cifratura presenti nel controller, permettendogli di collegarsi al bancomat utilizzando il proprio computer (come nel caso del classico attacco alla scatola nera), bypassare la cifratura ed emettere contanti.
Attualmente, lo schema di attacco consiste in tre cose:
Tuttavia, la ricerca mostra che le apparecchiature obsolete sono facili da trovare sul mercato e questo consente a ricercatori e malintenzionati di studiare il funzionamento di questi sistemi e comprendere come rubare il denaro.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…