A day with Scandale - Harmonie Collection - Spring / Summer 2013
ENISA กล่าวว่า (ATMs) หมายถึงการสูญเสียดินในการต่อสู้ที่สำคัญซึ่งเป็นสิ่งสำคัญต่อระบบเศรษฐกิจของทุกประเทศ
โดยทั่วไปแล้วเมื่อติดตั้งตู้เอทีเอ็มแล้วจะมีคุณภาพไม่ดี รายงานว่า "เอทีเอ็มอาชญากรรม" เปิดเผยเมื่อวันจันทร์ที่ผ่านมา
[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์เดสก์ท็อประบบ Windows ของคุณ]
ธนาคารยุโรปใน 22 ประเทศเสียเงินทั้งสิ้น 485 ล้านยูโร [m] เนื่องจากการฉ้อโกง ATM ในปี 2008 ตาม (EAST) ซึ่งเป็นกลุ่มที่ไม่หวังผลกำไรประกอบด้วยสถาบันการเงินและหน่วยงานด้านกฎหมายมีรายงานการโจมตี 12,278 รายในเครื่องเอทีเอ็มซึ่งเป็นตัวเลขที่เพิ่มขึ้น 149 เปอร์เซ็นต์เมื่อเทียบกับปีพ. ศ. กล่าว. การโจมตีที่พบมากที่สุดคือ "skimming" หรือติดอุปกรณ์กับเครื่อง ATM ที่บันทึกแถบแม่เหล็กของบัตรและใช้วิธีแอบแฝงในการจับ PIN ของบุคคล (Personal Identification Number) จากนั้นบัตร ATM ที่ว่างเปล่าสามารถตั้งโปรแกรมพร้อมกับรายละเอียดเหล่านั้นและใช้สำหรับการทำธุรกรรมปลอมแปลงได้
การฉ้อโกงที่เกิดขึ้นนอกประเทศเป็นจำนวนถึง 400 ล้านยูโร [m] (695 เหรียญสหรัฐ) นั่นเป็นเพราะว่าขณะนี้ประมาณ 90 เปอร์เซ็นต์ของธนาคารในยุโรปใช้บัตรชิพและพินหรือที่เรียกว่าบัตร EMV โดยที่เครื่อง ATM รวมถึงอุปกรณ์จุดขายส่วนใหญ่ตรวจดูว่ามีชิปการ์ดพิเศษอยู่หรือไม่
แต่หลายเครื่องในประเทศในประเทศที่ไม่ใช้ชิพและพินจะไม่ตรวจสอบชิปและพึ่งพาเฉพาะแถบแม่เหล็กและ PIN เพื่ออนุญาตการทำธุรกรรม
ขณะที่ธนาคารได้ดำเนินมาตรการเพื่อให้ ตู้เอทีเอ็มของพวกเขามีความสามารถในการรีดไถและให้ความรู้แก่ผู้บริโภคในการแจ้งให้ทราบถึงเครื่องปลอมแปลงมีจุดอ่อนอื่น ๆ มากมายในระบบเอทีเอ็มโดย ENISA กล่าวว่า "เครื่องเอทีเอ็มมักใช้ระบบปฏิบัติการและฮาร์ดแวร์ที่ไม่มีอยู่ในปัจจุบัน เป็นผลให้มีความเสี่ยงที่จะติดไวรัสและซอฟต์แวร์ที่เป็นอันตรายอื่น ๆ "ENISA กล่าวว่า
เครื่องจำนวนมากทำงานบนระบบปฏิบัติการ Windows ของ Microsoft แพทช์ต้องผ่านการทดสอบและอนุญาตโดยผู้ผลิตตู้เอทีเอ็มทำให้เป็นอุปสรรคเพิ่มเติมในการรักษาเครื่องจักรให้ทันสมัยอยู่เสมอ จะเพิ่มโอกาสที่ตู้เอทีเอ็มซึ่งมักมีการเชื่อมโยงที่ไม่ได้เข้ารหัสลับกับระบบแบ็คเอนด์ของธนาคารมีความเสี่ยงที่จะเป็นหนอนและมัลแวร์ ตัวอย่างเช่นเครื่องเอทีเอ็มของ Diebold บางเครื่องติดเชื้อหนอน Slammer ในปี 2003 ENISA กล่าวว่า
ในช่วงต้นปีมีการค้นพบมัลแวร์ที่มีความซับซ้อนบางอย่างในเครื่องเอทีเอ็มในยุโรปตะวันออก บันทึกข้อมูลแถบแม่เหล็กที่ด้านหลังของบัตรรวมทั้ง PIN (Personal Identification Number) ข้อมูลบัตรที่รวบรวมซึ่งได้รับการเข้ารหัสแล้วสามารถพิมพ์ออกมาได้โดยเครื่องพิมพ์ใบเสร็จของ ATM พิมพ์ได้จากแผงควบคุมซอฟท์แวร์ที่ซ่อนไว้ซึ่งปรากฏขึ้นหลังจากที่โจรใส่การ์ดพิเศษลงในเครื่อง
ยังไม่ได้เปิดเผยว่ามัลแวร์ติดตั้งอยู่ในตู้เอทีเอ็มในยุโรปตะวันออกอย่างไร แต่ ENISA เตือนว่าตู้เอทีเอ็มที่วางอยู่ในพื้นที่ที่ไม่มีการป้องกันด้วยการเชื่อมต่อระบบไฟฟ้าที่สามารถเข้าถึงได้และการเชื่อมโยงเครือข่ายช่วยให้ผู้บุกรุกสามารถโจมตีได้ง่ายขึ้น
"ปัญหาด้านความปลอดภัยที่เกี่ยวข้องกับตู้เอทีเอ็มมักไม่ได้รับการยอมรับ" รายงานกล่าว รายงานระบุว่ามีธนาคารเพียงไม่กี่แห่งที่ได้ทำการประเมินความเสี่ยงด้านความปลอดภัยอย่างเป็นทางการและสมบูรณ์แบบของโครงสร้างพื้นฐานเอทีเอ็มของตน "การใช้แนวคิดเรื่อง" การรักษาความปลอดภัยผ่านความสับสน "ซึ่งไปนานแล้วพร้อมกับอุปกรณ์ที่ใช้เฉพาะเป็นความคิดที่ไม่ถูกต้องและพิสูจน์ให้เห็นได้ว่าแนวโน้มการโกงของธนาคารเพิ่มขึ้นทั่วโลก"
เคล็ดลับของ Pro ในการฉ้อโกง ATM
โฆษณาวิดีโอออนไลน์สำหรับอุปกรณ์ที่ใช้ในการฉ้อโกง ATM ได้แสดงให้เห็นถึงเทคนิคของอาชญากร
Juniper Nixes ATM Security Talk
Juniper ได้บังคับให้นักวิจัยด้านความปลอดภัยคนหนึ่งยกเลิกการสนทนา Black Hat เกี่ยวกับการรักษาความปลอดภัยของ ATM
นักวิเคราะห์ด้านความปลอดภัย: เครื่อง ATM ของลาสเวกัสอาจมีมัลแวร์
หน่วยสืบราชการลับของสหรัฐฯเปิดเผยว่า มีการหักเงินจากบัญชีของผู้คน แต่ไม่ได้จ่ายเงินสด