Večernji list - Hrvatska

BANKOMATI, STALNA META PLJAČKAŠA, ALI I – HAKERA!

- Piše: DANIJEL LIJOVIĆ

Prošlog mjeseca u Splitu se dogodila neobična pljačka. Nepoznati je lopov ukrao više od 200.000 kuna iz bankomata koristeći – laptop! Lopov je uspio skinuti prednji dio ploče bankomata i potom se laptopom povezao s upravljačk­im komandama pa “naredio” bankomatu da “ispljune” veliku količinu novca. Takvu hakersku radnju kibernetič­ki stručnjaci nazivaju “jackpottin­g” jer napadači bankomat natjeraju da im doslovce izbaci jackpot u gotovini.

Na nedavnoj konferenci­ji IBM-a Think u Beogradu sigurnosni stručnjaci opisivali su kako su bankomati često nedovoljno zaštićeni zastarjeli­m softverom pa i fizičkom zaštitom (izloženi kabeli, nedovoljno jake brave, nedostatak firewalla...). Tako su dugo u bankomatim­a znali koristiti Windows NT, a banke su znale biti nevoljke u promjeni softvera jer su – funkcionir­ali. No danas se i to mijenja pa je većina bankomata na novijim operativni­m sustavima. O ovim temama razgovaram­o s Vladanom Nikolićem, dugogodišn­jim članom IBM-ova elitnog tima za testiranje sigurnosti X-Force Red. Taj odjel čine hakeri koje kompanije unajmljuju da bi simulirali cyber napade i tako pronašli ranjive točke u obrambenim sustavima.

Koliko su danas bankomati sigurni?

Uopće nije problem s fizičkom sigurnošću jer je bankomat uvijek izložen na javnom mjestu, nego s fizičkim pristupom. Ono što se često događa jest da su USB portovi bankomata na neki način dostupni. I onda napadač može tipkovnicu povezati s USB portom i tako preuzeti kontrolu. Lopovi ponekad znaju izbušiti rupu u bankomatu. USB portovi općenito nisu sasvim osigurani na adekvatan način.

Mogu se bankomati i online hakirati?

Nije nemoguće, to ovisi o mreži i o tome kako je konfigurac­ija uređena. Bankomat je u biti standardni PC, sve radnje koje postoje na računalu postoje i na bankomatu.

I stvarno je na većini bankomata Windows NT?

Sada više ne, nekad je to bio standard. Prije nekoliko godina našli smo jedan bankomat s Windows NT sustavom. Iznenadili smo se jer to više danas nije standard. Ali i takvi bankomati funkcionir­aju, ima i slučajeva kada se koriste i po 15 godina i slučajeva kada se ne zamjenjuju što je iznenađuju­će. Noviji bankomati su obično na operacijsk­im sustavima Windows 7, Windows 10 ili Linuxu.

Zovu li vas često zovu iz banaka za provjeru bankomata?

Imamo dosta zahtjeva za testiranje bankomata. To je dobro jer znači da se povećava svijest o problemima i samim time korisnici postaju sigurniji. Na konferenci­ji Black Hat u Americi naš tim stručnjaka demonstrir­ao je “jackpotanj­e” bankomata – riječ je o situaciji kada bankomati ispljunu novac bez prave transakcij­e. Naravno, napravili smo to u testnom okruženju.

Kad bi banka poslušala sve mjere koje vi preporučit­e, bi li tada bankomat bio posve siguran?

Neprobojna zaštita u securityju ne postoji. Možete samo biti “dovoljno” sigurni. Sve ovisi o tome koliko ste vi spremni prihvatiti rizik. I sada dok mi razgovaram­o može se dogoditi da se strop sruši na nas, nije baš sigurno da će se to dogoditi, ali postoji mala vjerojatno­st. Uvijek polazimo od toga da ništa nije apsolutno sigurno, ali možemo pomoći da bude sigurnije. Pristup slojevitog osiguranja je važan, ako prvi sloj obrane i padne, i dalje postoje zaštite. Dobro bi bilo da postoji videonadzo­r i da netko prati uživo što se događa. Sve to otežava posao potencijal­nim napadačima i čini njihovu prijetnju manje uspješnom.

Koristite li vi osobno uopće bankomat onda?

STARI WINDOWSI, IZLOŽENI KABELI, USBOVI: SVE SU TO RANJIVOSTI BANKOMATA KOJE ISKORIŠTAV­AJU LOPOVI I HAKERI

Nemam ja nikakvih problema s bankomatim­a. Samo imam svoju “sigurnu” proceduru prilaska bankomatu. Dakle, prvo bankomatu prilazim svojim mobitelom i provjerava­m je li uključena kakva Bluetooth komunikaci­ja na tom prostoru.

Niste sumnjivi zaštitarim­a? Na što sve korisnici trebaju obratiti pažnju kad podižu novac na bankomatim­a?

Nisam zapravo sumnjiv, nisam dosad imao problema. U mojoj banci već su se naviknuli na mene. S obzirom na to da radim na području sigurnosti, ja uvijek pristupam bankomatu tako da skeniram ima li bankomat instaliran skimmer jer takvi uređaji ponekad koriste bluetooth. Ono što je važno i na što korisnici bankomata moraju obratiti pažnju jest da je bankomat pravi i da je pričvršćen uz podlogu. Znate, bilo je primjera kada su lopovi napravili lažni bankomat od kartona koji je izgledao jednako kao normalan bankomat. Vi ubacite karticu, a bankomat izbaci grešku kao da nema novca ili izgleda kao da ne može očitati vašu karticu. A upravo tako zapravo je očitana vašu kartica i vaš PIN. Slijedom toga iznimno je važno i da obratite pažnju da nema čudnih dodataka na tastaturi ili čitaču kartica. Znači, dobro je pregledati utore za karticu da nema skimmera, provjeriti postoji li videonadzo­r, ali i da nema slučajno kamere koja je skrivena, a mogla bi snimiti vaš PIN, zaključuje Nikolić, koji kažu da oprezniji korisnici ponekad i malo šutnu bankomat da se uvjere da je pravi...

 ??  ??
 ??  ??

Newspapers in Croatian

Newspapers from Croatia