Pull to refresh

Первый банкомат с распознаванием лиц

Reading time1 min
Views5K


В пятницу 30 мая 2015 года в Китае начал работу первый в мире банкомат с системой распознавания лиц, сообщает местное агентство Xinhua.

С такого устройство невозможно снять деньги по чужой банковской карточке, даже если знать пинкод. Точнее, это очень сложно. В любой технологии есть слабые стороны, и если люди очень похожи, то ATM может дать ошибку.

Тем не менее, надёжность таких систем гораздо выше, чем у обычных систем распознавания лиц, например, в уличных видеокамерах наблюдения. Здесь не нужно определять личность человека, она указана во вставленной банковской карточке. Требуется лишь сравнить лицо в профиле с лицом перед камерой банкомата и верифицировать клиента. Это заметно проще.

Устройство спроектировано и изготовлено инженерами из университета Цинхуа совместно с технологической компанией Tzekwan из Гонконга.

Для анализа возрастных и прочих изменений на лице в банкомате реализованы, в том числе, алгоритмы «идентификации биологических характеристик».

Кроме того, банкомат сохраняет номера всех купюр, которые вставил клиент в купюроприёмник. Вероятно, для улучшения определения фальшивок по базе данных. Указано, что он распознаёт «фальшивки» на 20% лучше всех остальных ATM. Скорость проведения транзакции у него тоже выше, чем у банкоматов с пинкодами.

On the recent vulnerability in Diebold Nixdorf ATMs

Reading time8 min
Views4.3K

Hi there! A while ago, Positive Technologies published the news that ATMs manufactured by Diebold Nixdorf (previously known as Wincor), or more specifically, the RM3 and CMDv5 cash dispensers, contained a vulnerability which allowed attackers to withdraw cash and upload modified (vulnerable) firmware. And since my former colleague Alexei Stennikov and I were directly involved in finding this vulnerability, I would like to share some details.

Read more

Банкомат. Некоторые особенности

Reading time5 min
Views355K


Никого из нас не удивить банкоматом (АТМ). Даже люди старшего поколения мало-помалу привыкли к этому устройству и свою пенсию в состоянии как-то снять. Однако кроме всего прочего — банкомат – это крайне занятная штука с технической и организационной точки зрения. Даже сотрудники банковских учреждений (в т.ч. и связанных с платежными картами) не всегда представляют себе тонкости его работы. В прошлой жизни я достаточно много лет был связан с платежными картами и обслуживанием банкоматов. Мне доводилось и отогревать его феном и выковыривать оттуда по кусочкам мышь кровь кишки, застрявшую в обнимку с купюрами. Даже спалил один из подконтрольных банкоматов. Дважды. Поэтому поделюсь некоторыми, на мой взгляд, интересными техническими нюансами в работе АТМ.

Подробности

Банкомат. По ту сторону провода

Reading time6 min
Views79K
В связи с затронутой недавно темой устройства банкоматов, желании хабра узнать о них побольше, а также просто зашкаливающему количеству домыслов от такой, казалось бы, технически подкованной аудитории, я решил написать этот пост. В отличии от UserSide, который в основном занимался физическим обслуживанием банкоматов, и как мне кажется, весьма далек от тех, кто собственно пишет софт для его управления хостом, я расскажу о «той стороне». Естественно, в меру своих познаний, пока еще слишком скромных.

Так как это моя первая статья на хабре, прошу прощения за, возможно, излишнюю сумбурность.

Первое что хочу отметить — все, сказанное в статье и практически все в комментариях — правда, но правда однобокая — она описывает частные случаи. И хотя это частные случаи, в той манере, как подана информация, у неподготовленного читателя может возникнуть впечатление, что бывает только так, как было рассказано. И хотя в комментариях успело появиться несколько противоположных описаний ситуаций, никто так и не озвучил главного — все это частные случаи.
Пройдемся вкратце по интересующим народ вопросам.

ADSL-интернет

Reading time5 min
Views83K
Наверно тот у кого доступ в интернет осуществляется по ADSL заглядывал в настройки модема и натыкался на параметры vpi/vci. Впервые с ними столкнувшись возникает резонный вопрос «что это и для чего?» В этой статье я решила рассказать немного подробнее о том как осуществляется доступ по технологии ADSL, про PPPoE и конечно же про параметры vpi/vci.

Connecting...

Фальшивый банкомат на DEFCON поставили явно преступники-приколисты

Reading time1 min
Views3.2K
В этом случае хулиганы оказались либо приколистами, либо совершенными неудачниками. В любом случае, мы можем только похихикать над тем, что кто-то установил фальшивый банкомат для скимминга банковских карт в Riviera Hotel Casino в Лас-Вегасе во время DEFCON, крупнейшей в мире конференции хакеров.

Фото `не-мошеннического' банкомата в Riviera Hotel and Casino, автор -- Andrea Matwyshyn

Никто не может сказать точно, как долго стойка с банкоматом там стояла: по крайней мере, парни были достаточно хитры, чтобы установить ее прямо рядом с отделом безопасности, в одном из немногих мест на конференции, которое не находится под наблюдением. Этот факт и вызвал подозрения у Brian Markus, CEO компании Aries Security. Посветив в стеклянное окошко, за которым должна находиться камера, вместо неё он обнаружил компьютер, настроенный для скимминга. После этого он уведомил безопасников, которые удалили устройство и снова сделали мир безопасным для хакеров и их банковских счетов.

На конференции Black Hat хакер показал новый способ взлома банкоматов

Reading time2 min
Views13K
image

Собственно, слово «хакер» здесь употребляется в позитивном контексте, не подразумевая компьютерщика-злоумышленника. Все как раз наоборот — специалист по сетевой безопасности Джек Барнаби научился взламывать банкоматы с целью указать разработчикам основные уязвимости системы. В общем, Джек нашел простой путь научиться взламывать банкоматы (о чем, вероятно, мечтает каждый второй подросток) — он просто купил на аукционе два банкомата от двух различных производителей, Tranax Technologies и Triton.

Читать дальше →

Банкоматных вирусов пост

Reading time4 min
Views23K
Ребята, я не выдержал. Речь сейчас пойдет о банкоматном вирусе, обнаруженном больше года назад в банкоматах Diebold, и основном принципе его работы. Тема эта древняя, пик истерии давно уже прошел, но общественность так и не узнала, что же произошло на самом деле, из-за чего даже ИТ-шники строят массу догадок и рассказывают мифы. Про этот вирус было написано много статей, от технических описаний до политпросвещения домохозяек, но самый главный трюк нам так и не раскрыли. Объяснять я постараюсь попроще, ибо нам важно понять суть, а не вникать в детали конкретной реализации чего-либо.

Картинка для привлечения внимания:



Читать дальше →

Преступники, заражавшие банкоматы вирусом, пойманы на горячем

Reading time2 min
Views37K
В Киеве обезврежена преступная группировка, которая специализировалось на тайном проникновении в сервисные части банкоматов и дальнейшем заражении вредоносным программным кодом операционной системы банкоматов, что приводило к несанкционированной выдаче средств. Украинским банкам был нанесён ущерб в размере более 5 миллионов гривен, а аналогичные случаи заражения банкоматов имели место на территории Львовской и других областей Украины.


Читать дальше →

Виктор Плещук, причастный к взлому платежной системы RBS WorldPay, осужден условно

Reading time1 min
Views1.6K
История, начавшаяся в 2008 году, как самая дерзкая кардерская операция, во время которой преступники в течении 10 часов, обналичили с свыше 9.5 млн. долларов в банкоматах по всему миру по поддельным пластиковым картам.
Получила продолжение после задержания лиц причастных к обналичиванию денег и спец операции ФСБ по задержанию Виктора Плещука проживающего в Санкт-Петербурге и причастного к взлому процессинговой системы RBS WorldPay.
Российские власти не удовлетворили ходатайство Американской стороны о экстрадиции обвиняемого.

На сегодняшний день судебный процесс, проходивший в Калининском суде города Санкт-Петербурга, закончился вынесением приговора — 6 лет условного лишения свободы с испытательным сроком 4 года.

Security Week 35: перехват клавиатуры через WiFi, атака на банкоматы с помощью EMV-чипа, новый IoT-ботнет

Reading time5 min
Views16K
Перехват клавиатурного ввода постепенно становится моей любимой категорией ИБ-новостей. Я уже писал о серии исследований компании Bastille Networks: эти ребята подробно изучили механизмы взаимодействия беспроводных мышей и клавиатур с приемниками и выяснили, что у ряда производителей дела с безопасностью обстоят не очень хорошо. Можно вспомнить еще более древнюю новость про перехват клавиатурного ввода с помощью анализа видеозаписи.

Нравятся мне они тем, что представляют собой (пока) теоретические исследования потенциальных угроз будущего. На практике пароли крадут кейлоггерами, делают это массово, но это другая тема. Новое исследование (новость и PDF) коллектива американских и китайских ученых показывает, как можно перехватывать клавиатурный ввод, имея доступ к низкоуровневым данным о работе Wi-Fi роутера.

Не, ну круто же, правда? Эксперты использовали обычный роутер TP-Link WR1043ND, а для перехвата требовалось, чтобы роутер работал в стандартах WiFi 802.11n/ac. Конечно, требовался доступ к роутеру, что, как мы знаем, достаточно легко обеспечить — из-за уязвимостей, или из-за неправильной конфигурации. Анализируя данные Channel State Information, они смогли отслеживать даже небольшие движения в зоне действия роутера. Все благодаря тому, что CSI содержит в себе данные о качестве передачи данных, которые обычно используются для одновременной работы нескольких антенн (MIMO), переключения на иные частотные диапазоны и изменения мощности радиосигнала.

Инсинуации под катом. Все выпуски дайджеста — тут.
Читать дальше →

Атаки на банкоматы: прошлое, настоящее и будущее

Reading time5 min
Views19K
В посте про интернет вещей я, практически с шашкой наголо, отнес к таковому и банкоматы — по критериям автономной работы и наличию постоянного подключения к интернету. В общем-то все так и есть, но если от слов перейти к делу — то есть к реальной специфике защиты банкоматов от взлома, то сразу же возникает множество неудобных деталей. Современный банкомат — это полноценный компьютер, заточенный под выполнение одной конкретной задачи, но пригодный к запуску любого кода, в том числе и вредоносного. Банкомат обвешен и контактирует с множеством датчиков и специализированных устройств, через которые банкомат можно взломать. А можно и не взламывать, перехватив управление устройством для выдачи наличных или клавиатурой для ввода PIN-кода.

Сценариев, когда с банкоматом может пойти что-то не так — множество, и большинство основаны далеко не на теоретическом анализе потенциальных уязвимостей, а на практике разбора реальных атак. Банковская сфера в целом гораздо более защищена, чем другие индустрии, но и внимания у киберпреступников к ней больше: на кону реальные деньги. Тем не менее, неплохо было бы как-то систематизировать слабые места банковской инфраструктуры, чем и занялись недавно специалисты «Лаборатории» Ольга Кочетова и Алексей Осипов.

Как и в случае с историей расследования кампании Lurk, данный текст представляет собой вольный пересказ первоисточников. За деталями отправляю к ним: это обзорная статья на Securelist на русском, исследование «Будущие сценарии атак на коммуникационные системы, взаимодействующие с банкоматами» на английском, краткая выжимка оттуда — только описание атак и методов противодействия, а также более ранние публикации: описание вредоносной программы Skimer и целевой атаки на банкоматы Tyupkin.

Червь ATMii позволяет похищать деньги из банкоматов

Reading time2 min
Views6.6K


Изображение: William Grootonk, CC BY-SA 2.0

Издание SC Magazine рассказало об обнаружении нового семействоа зловредного ПО для банкоматов, с помощью которого злоумышленники могут красть все, хранящиеся в них деньги. Червь получил название ATMii — его жертвами становятся устройства на базе Windows 7 и Vista.
Читать дальше →

RDPPatcher продает доступ к Вашему компьютеру по низкой цене

Reading time4 min
Views16K


В последние месяцы антивирусная лаборатория PandaLabs компании Panda Security наблюдает значительный рост вредоносных программ, которые устанавливаются с использованием Remote Desktop Protocol (RDP). Каждый день мы видим тысячи попыток заражения с использованием вымогателей (ransomware), взламывающих системы для майнинга биткоинов и других целей. В целом все такие угрозы имеют общий подход: доступ к компьютеру через удаленный рабочий стол (RDP) после подбора регистрационных данных с помощью метода brute force.

Новая обнаруженная атака использует такую же технику входа, но ее цель полностью отличается от тех атак, что мы анализировали ранее. В этот раз, после проникновения в систему, угроза фокусируется на поиске POS-терминалов и ATM.
Читать дальше →

ГдеБанкомат — поиск банкоматов в Украине теперь и на iPhone

Reading time2 min
Views2.5K
Когда я написал пост о том, что запущен сервис ГдеБанкомат, ищущий банкоматы на территории Украины и показывающий их на карте я совсем не ожидал того, что произойдет.

А произошло вот что: во-первых сервис заинтересовал гораздо больше людей, чем я ожидал, во-вторых я получил предложение от finance.ua, весьма странное предложение (в итоге ничего так и не вышло) и самое главное – Славик Буштрук (slatvick) из Alterplay и его команда предложили и сделали приложение для iPhone.

image

Подробности

Невидимые скиммеры: новое слово в мошенничестве с кредитками

Reading time2 min
Views34K


Устройство для считывания данных с кредиток (скиммер) нового типа было обнаружено в Европе. Об этом сообщает в своём блоге специалист по безопасности Брайан Кребс, который получил информацию от European ATM Security Team, некоммерческой организации, занимающейся вопросами безопасности банкоматов. Вместо классических сканеров-накладок злоумышленники используют устройство небольшого размера, которое устанавливается внутрь банкомата рядом со слотом для карт через специально просверленное отверстие. После этого отверстие закрывается наклейкой, в результате чего скиммер практически невозможно заметить.
Читать дальше →

Тренинг FastTrack. «Сетевые основы». «Понимание модели OSI». Часть первая. Эдди Мартин. Декабрь, 2012

Reading time21 min
Views62K
Около года назад я заприметил интереснейшую и увлекательную серию лекций Эдди Мартина, который потрясающе доходчиво, благодаря своей истории и примерам из реальной жизни, а также колоссальному опыту в обучении, позволяет приобрести понимание довольно сложных технологий.



Мы продолжаем цикл из 27 статей на основе его лекций:

01/02: «Понимание модели OSI» Часть 1 / Часть 2
03: «Понимание архитектуры Cisco»
04/05: «Основы коммутации или свитчей» Часть 1 / Часть 2
06: «Свитчи от Cisco»
07: «Область использования сетевых коммутаторов, ценность свитчей Cisco»
08/09: «Основы беспроводной локальной сети» Часть 1 / Часть 2
10: «Продукция в сфере беспроводных локальных сетей»
11: «Ценность беспроводных локальных сетей Cisco»
12: «Основы маршрутизации»
13: «Строение роутеров, платформы маршрутизации от Cisco»
14: «Ценность роутеров Cisco»
15/16: «Основы дата-центров» Часть 1 / Часть 2
17: «Оборудование для дата-центров»
18: «Ценность Cisco в дата-центрах»
19/20/21: «Основы телефонии» Часть 1 / Часть 2 / Часть 3
22: «Программные продукты для совместной работы от Cisco»
23: «Ценность продуктов для совместной работы от Cisco»
24: «Основы безопасности»
25: «Программные продукты Cisco для обеспечения безопасности»
26: «Ценность продуктов Cisco для обеспечения безопасности»
27: «Понимание архитектурных игр Cisco (обзор)»

И вот первая из них.

Еще раз к вопросу о банкоматах

Reading time4 min
Views28K
Давеча safinaskar задал мне следующий вопрос в личной беседе:
Здравствуйте, видел вашу статью про банкоматы habrahabr.ru/post/217337. У меня вопрос: почему интерфейс всех банкоматов такой антиюзерфрендли, такой одинаковый и такой «жёсткий», в отличие от других автоматов (скажем, автоматов Qiwi)? Я имел дело с банкоматами Сбербанк, Росбанк и Мой банк (сейчас обанкротился).

Правильно ли я понимаю, что ПО для обычных автоматов (напр. Qiwi) — это самое обычное ПО, разрабатываемое также, как обычно разрабатывается ПО. Легко внести изменения в софт, пишется обычными инструментами под обычные ОС (напр. Windows), учитывается UX и иногда бывают баги.

А ПО для банкоматов пишется один раз и навсегда (в целях безопастности), безопастность ставится превыше UX. Так? И отсюда проблемы с UX?

У меня такое чувство, что все банкоматы используют одну и ту же программу, это так?

Если я не ошибаюсь, банкомат сперва просит ввести пин, затем сумму и только потом проверяет пин на правильность. Почему так?


Так как ответ потихоньку разросся, то я посчитал, что он достоин отдельной статьи, тем более, что были затронуты некоторые темы, в которых я сам плохо разбираюсь и не хотелось вводить человека в заблуждение неверными ответами. Надеюсь, в комментариях будут уточнения и дополнения.

Немного сомневался, куда нужно отнести заметку — на хабр или гиктаймс. С одной стороны, при переносе статей моя предыдущая статья, посвященная этой теме, осталась на хабрахабре. С другой, судя по политике администрации, хабр хотят оставить исключительно для тех статей, основную часть которых занимает программный код. Поэтому нынешнюю мою статью вы видите здесь.

Итак, у меня нет точных ответов на поставленные вопросы, но я думаю, дело вот в чем

Как устроен банкомат: что происходит с деньгами и данными внутри аппарата

Reading time9 min
Views67K

Как с пользой потратить время в очереди к банкомату? Предлагаем такое упражнение: представьте, что у вас рентгеновское зрение, и попробуйте проследить весь путь, который проходят купюры внутри устройства.

Чтобы вам было легче ориентироваться, вот пост про богатый внутренний мир банкомата. Рассказываем и про механическую часть, и немного про связь с банковским информационным контуром. Всех любопытных приглашаем под кат.

Читать далее
1