Cyber Defense Weekly webcast 3-8-2010 1/2
Dar, conform lui Jack, există o modalitate mai ușoară, mult mai alarmantă de a scoate banii. Criminalii se pot conecta la mașini prin apelarea acestora - Jack crede că un număr mare dintre aceștia au unelte de gestionare la distanță care pot fi accesate prin telefon - și apoi lansând un atac.
După ce a experimentat propriile mașini, Jack a dezvoltat un mod de ocolire a sistemului de autentificare de la distanță și de instalare a unui rootkit de tip home, numit Scrooge, care îi permite să suprascrie firmware-ul mașinii. El a dezvoltat, de asemenea, un instrument de gestionare online, numit Dillinger, care poate ține evidența mașinilor compromise și poate stoca date furate de la persoanele care le utilizează.
Criminalii ar putea găsi ATM-uri vulnerabile utilizând software-ul "open-call" de mii de numere, căutând pe cei care răspund spunând că au instalat software-ul de gestionare vulnerabil. Criminalii au folosit deja o tehnică similară pe Internet pentru a intra în sistemele vulnerabile ale punctelor de vânzare.
Instrumentele lui Jack sunt doar software-ul de tip proof-of-concept, conceput pentru a arăta cât de vulnerabile sunt în realitate mașinile, a spus el. "Scopul discuției este de a declanșa discuții despre cele mai bune modalități de remediere", a spus el. "Este timpul să dați acestor dispozitive o revizie", a spus Jack. "Companiile care fabrică dispozitivele nu sunt Microsoft și nu au avut 10 ani de atacuri continue împotriva lor."Mașinile Jack a fost hacked, totuși, bazate pe sistemul de operare Microsoft Windows CE. pe demonstrație la Black Hat, el a fost conectat de la distanță la un bancomat și a executat un program numit Jackpot care a făcut ca ATM-urile să scape de bani, în timp ce juca o melodie și împrospătează cuvântul "Jackpot" pe ecranul mașinii.
Într-un al doilea demo, el a urcat la mașină, a deschis-o cu o cheie pe care a obținut-o pe Internet și a instalat propriul firmware. O singură cheie standard poate deschide mai multe tipuri de mașini, a spus el, prezentând o altă problemă serioasă de securitate.
Jack planificase să-și transmită discuția la conferința de anul trecut, dar a fost tras după ce furnizorii de ATM au cerut mai mult timp pentru a patch-uri problemele pe care le-a descoperit.
Robert McMillan acoperă securitatea informatică și știrile generale de ultimă generație pentru
Serviciul de știri IDG
. Urmați pe Robert pe Twitter la @ bobmcmillan. Adresa de e-mail a lui Robert este robert_mcmillan@idg.com
Trei alegători din județul Putnam și trei alegători din Jackson County a declarat pentru Gazetarul de la Charleston că aparatele de votare electronică de la Election Systems & Software (ES & S) și-au schimbat voturile de la un candidat Democrat la un republican în timpul recentului vot anticipat. Dar oficialii electorali din județ au declarat că nu au reușit să reproducă problemele și că alegătorii au reușit în cele din urmă să voteze candidații pe care îi doresc. În unele cazuri alegătorii au d

Toți cei trei oameni care s-au plâns au reușit în cele din urmă să-și schimbe voturile la candidații pe care îi doresc, a declarat Jackson County Clerk Jeff Waybright, un republican. Mașinile de vot electronic ES & S folosite în statul de stat includ o imprimare pe hârtie a voturilor înregistrate, plus două solicitări pe ecran care îi cer pe alegători să confirme opțiunile lor înainte de a-și depune votul, a spus el. , Waybright a spus despre mașinile de vot electronic.
Serviciul AWS Import / Export, anunțat în luna mai , permite clienților să utilizeze servicii standard de expediere pentru a trimite bucăți Amazon de date care ar dura câteva zile sau săptămâni pentru a ajunge acolo pe linii închiriate tipice. De exemplu, întreprinderile cu o linie T-1 (1,5 Mb pe secundă) pot evita, de obicei, o încărcare de 82 de zile prin trimiterea a 1 TB de date prin AWS Import / Export, potrivit Amazon. Clienții au încărcat deja terabyte de date în fiecare săptămână, a spus

Amazon a lansat serviciul doar cu o capacitate de "import", ceea ce a permis clienților să trimită date către AWS pe discuri și pe alte suporturi de stocare. Acum, AWS poate de asemenea să exporte date către clienți, potrivit unei postări publicate pe blogul AWS joi. Toți clienții trebuie să pregătească un fișier manifest maritim și să-l trimită prin e-mail către Amazon, să primească în schimb un identificator al locului de muncă și să trimită un dispozitiv de stocare care a fost pregătit cu un
Anul viitor, HITB va găzdui primul său show din Amsterdam, la 8 ani, potrivit lui Dhillon Andrew Kannabhiran, șeful HITB. Spectacolul de la Amsterdam, HITBSecConf2010 - Amsterdam, va urma un program similar celorlalte expoziții HITB. Vor exista două zile de sesiuni de instruire și două zile ale conferinței, complet cu concursuri de hacking pe Web.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]