เว็บไซต์

ธนาคารมีแนวโน้มที่จะเห็นการฉ้อโกงที่เกี่ยวข้องกับ ATM มากขึ้นเว้นแต่จะมีขั้นตอนในการดำเนินการ ปรับปรุงโครงสร้างพื้นฐานของเครื่องเงินสด

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013
Anonim

ENISA กล่าวว่า (ATMs) หมายถึงการสูญเสียดินในการต่อสู้ที่สำคัญซึ่งเป็นสิ่งสำคัญต่อระบบเศรษฐกิจของทุกประเทศ

โดยทั่วไปแล้วเมื่อติดตั้งตู้เอทีเอ็มแล้วจะมีคุณภาพไม่ดี รายงานว่า "เอทีเอ็มอาชญากรรม" เปิดเผยเมื่อวันจันทร์ที่ผ่านมา

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์เดสก์ท็อประบบ Windows ของคุณ]

ธนาคารยุโรปใน 22 ประเทศเสียเงินทั้งสิ้น 485 ล้านยูโร [m] เนื่องจากการฉ้อโกง ATM ในปี 2008 ตาม (EAST) ซึ่งเป็นกลุ่มที่ไม่หวังผลกำไรประกอบด้วยสถาบันการเงินและหน่วยงานด้านกฎหมาย

มีรายงานการโจมตี 12,278 รายในเครื่องเอทีเอ็มซึ่งเป็นตัวเลขที่เพิ่มขึ้น 149 เปอร์เซ็นต์เมื่อเทียบกับปีพ. ศ. กล่าว. การโจมตีที่พบมากที่สุดคือ "skimming" หรือติดอุปกรณ์กับเครื่อง ATM ที่บันทึกแถบแม่เหล็กของบัตรและใช้วิธีแอบแฝงในการจับ PIN ของบุคคล (Personal Identification Number) จากนั้นบัตร ATM ที่ว่างเปล่าสามารถตั้งโปรแกรมพร้อมกับรายละเอียดเหล่านั้นและใช้สำหรับการทำธุรกรรมปลอมแปลงได้

การฉ้อโกงที่เกิดขึ้นนอกประเทศเป็นจำนวนถึง 400 ล้านยูโร [m] (695 เหรียญสหรัฐ) นั่นเป็นเพราะว่าขณะนี้ประมาณ 90 เปอร์เซ็นต์ของธนาคารในยุโรปใช้บัตรชิพและพินหรือที่เรียกว่าบัตร EMV โดยที่เครื่อง ATM รวมถึงอุปกรณ์จุดขายส่วนใหญ่ตรวจดูว่ามีชิปการ์ดพิเศษอยู่หรือไม่

แต่หลายเครื่องในประเทศในประเทศที่ไม่ใช้ชิพและพินจะไม่ตรวจสอบชิปและพึ่งพาเฉพาะแถบแม่เหล็กและ PIN เพื่ออนุญาตการทำธุรกรรม

ขณะที่ธนาคารได้ดำเนินมาตรการเพื่อให้ ตู้เอทีเอ็มของพวกเขามีความสามารถในการรีดไถและให้ความรู้แก่ผู้บริโภคในการแจ้งให้ทราบถึงเครื่องปลอมแปลงมีจุดอ่อนอื่น ๆ มากมายในระบบเอทีเอ็มโดย ENISA กล่าวว่า "เครื่องเอทีเอ็มมักใช้ระบบปฏิบัติการและฮาร์ดแวร์ที่ไม่มีอยู่ในปัจจุบัน เป็นผลให้มีความเสี่ยงที่จะติดไวรัสและซอฟต์แวร์ที่เป็นอันตรายอื่น ๆ "ENISA กล่าวว่า

เครื่องจำนวนมากทำงานบนระบบปฏิบัติการ Windows ของ Microsoft แพทช์ต้องผ่านการทดสอบและอนุญาตโดยผู้ผลิตตู้เอทีเอ็มทำให้เป็นอุปสรรคเพิ่มเติมในการรักษาเครื่องจักรให้ทันสมัยอยู่เสมอ จะเพิ่มโอกาสที่ตู้เอทีเอ็มซึ่งมักมีการเชื่อมโยงที่ไม่ได้เข้ารหัสลับกับระบบแบ็คเอนด์ของธนาคารมีความเสี่ยงที่จะเป็นหนอนและมัลแวร์ ตัวอย่างเช่นเครื่องเอทีเอ็มของ Diebold บางเครื่องติดเชื้อหนอน Slammer ในปี 2003 ENISA กล่าวว่า

ในช่วงต้นปีมีการค้นพบมัลแวร์ที่มีความซับซ้อนบางอย่างในเครื่องเอทีเอ็มในยุโรปตะวันออก บันทึกข้อมูลแถบแม่เหล็กที่ด้านหลังของบัตรรวมทั้ง PIN (Personal Identification Number) ข้อมูลบัตรที่รวบรวมซึ่งได้รับการเข้ารหัสแล้วสามารถพิมพ์ออกมาได้โดยเครื่องพิมพ์ใบเสร็จของ ATM พิมพ์ได้จากแผงควบคุมซอฟท์แวร์ที่ซ่อนไว้ซึ่งปรากฏขึ้นหลังจากที่โจรใส่การ์ดพิเศษลงในเครื่อง

ยังไม่ได้เปิดเผยว่ามัลแวร์ติดตั้งอยู่ในตู้เอทีเอ็มในยุโรปตะวันออกอย่างไร แต่ ENISA เตือนว่าตู้เอทีเอ็มที่วางอยู่ในพื้นที่ที่ไม่มีการป้องกันด้วยการเชื่อมต่อระบบไฟฟ้าที่สามารถเข้าถึงได้และการเชื่อมโยงเครือข่ายช่วยให้ผู้บุกรุกสามารถโจมตีได้ง่ายขึ้น

"ปัญหาด้านความปลอดภัยที่เกี่ยวข้องกับตู้เอทีเอ็มมักไม่ได้รับการยอมรับ" รายงานกล่าว รายงานระบุว่ามีธนาคารเพียงไม่กี่แห่งที่ได้ทำการประเมินความเสี่ยงด้านความปลอดภัยอย่างเป็นทางการและสมบูรณ์แบบของโครงสร้างพื้นฐานเอทีเอ็มของตน "การใช้แนวคิดเรื่อง" การรักษาความปลอดภัยผ่านความสับสน "ซึ่งไปนานแล้วพร้อมกับอุปกรณ์ที่ใช้เฉพาะเป็นความคิดที่ไม่ถูกต้องและพิสูจน์ให้เห็นได้ว่าแนวโน้มการโกงของธนาคารเพิ่มขึ้นทั่วโลก"