image

Gratis geld pinnen via achterdeur in geldautomaat

donderdag 21 september 2006, 09:58 door Redactie, 11 reacties

Vorige week verscheen er een bericht dat een Amerikaanse man erin geslaagd was om een geldautomaat te herprogrammeren zodat die meer geld uitgaf dan gevraagd. De geldautomaat gaf biljetten van 20 dollar uit, maar haalde vijf dollar van de man zijn prepaid debit kaart af. Pas na negen dagen besloot een barmhartige Samaritaan de autoriteiten te waarschuwen, tot die tijd had de machine continu teveel geld uitgegeven.

Een beveiligingsexpert besloot de kwetsbare automaat te onderzoeken en binnen vijfiten minuten had hij ontdekt hoe de aanvaller te werk was gegaan. In de handleiding van de geldautomaat staat hoe de machine in "diagnostische mode" gestart kan worden, wat de standaard wachtwoorden zijn, en wat de standaard combinatie van de kluis is.

In de handleiding staat dat de beheerder van de geldautomaat het wachtwoord moet wijzigen, iets wat waarschijnlijk niet gedaan is. De fabrikant heeft daarom een brief verstuurd om exploitanten hier nogmaals op te wijzen. In Amerika zijn 70.000 Tranax Mini Bank 1500 modellen in gebruik.

Reacties (11)
21-09-2006, 10:10 door Walter
Uuuuhm, valt dit onder de noemer dom of stom?
De betrouwbaarheid van deze bank is dus bij menig mens
gedaald onder het vriespunt als het goed is.
21-09-2006, 11:07 door [Account Verwijderd]
Door Walter
Uuuuhm, valt dit onder de noemer dom of stom?
De betrouwbaarheid van deze bank is dus bij menig mens
gedaald onder het vriespunt als het goed is.


Waarom ?

Jij denk dat het niet mogelijk is met de huidige banken/pin
automaten in nederland ?

Als men logische nadenkt is er vast wel iets te vinden om
dit te kunnen , echter de vraag is wie is er stom genoeg om
het uit te proberen ?
21-09-2006, 13:07 door Constant
Door ShadowBumble
Door Walter
Uuuuhm, valt dit onder de noemer dom of stom?
De betrouwbaarheid van deze bank is dus bij menig mens
gedaald onder het vriespunt als het goed is.


Waarom ?

Jij denk dat het niet mogelijk is met de huidige banken/pin
automaten in nederland ?

Als men logische nadenkt is er vast wel iets te vinden om
dit te kunnen , echter de vraag is wie is er stom genoeg om
het uit te proberen ?
Het gaat hier om geldautomaten die beheerd worden door kruideniers in
de joe-es-of-ee. De exploitant is dus niet de bank, maar een kruidenier
die een vergoeding krijgt op basis van transactiekosten. Een vergelijking
met Nederlandse banken is mijn inziens niet terecht.
21-09-2006, 13:22 door [Account Verwijderd]
Door Constant
Het gaat hier om geldautomaten die beheerd worden door
kruideniers in
de joe-es-of-ee. De exploitant is dus niet de bank, maar een
kruidenier
die een vergoeding krijgt op basis van transactiekosten. Een
vergelijking
met Nederlandse banken is mijn inziens niet terecht.


Maakt niet uit wie de geld automaat gebruikt, het gaat om
het feit dat er dus niet genoeg gepatched word en/of de
documentatie niet goed gevolgt word. Dit is zeker bij
automaten in nederland ook echter is er hier nog niemand gek
genoeg geweest om het te testen.

Laten we eerlijk wezen alle geldautomaten in nederland
werken bijna nog met een veroudered X.25 Protocol en Windows
NT 4.
21-09-2006, 15:48 door Constant
Maakt niet uit wie de geld automaat gebruikt, het gaat om
het feit dat er dus niet genoeg gepatched word en/of de
documentatie niet goed gevolgt word.
Dus een kruidenier is even
kundig als een professionele installeur van een bank?
Dit is zeker
bij
automaten in nederland ook echter is er hier nog niemand gek
genoeg geweest om het te testen.
Er zijn zat professionele bendes die alles uit de kast halen om
pinautomaten leeg te halen, lees de krant maar.

Laten we eerlijk wezen alle geldautomaten in nederland
werken bijna nog met een veroudered X.25 Protocol en Windows
NT 4.
Tegen het negeren van de installatie handleiding is de veiligheid van
geen enkel systeem opgewassen. En het netwerk van Nederlandse
ATM's zit op een eigen netwerk van de banken, het gebruik van een
gedateerd protocol leidt niet per definitie tot een beveiligingsrisico.

Of de ATM's bijna allemaal nog op NT4 draaien, ik zou het niet weten
maar het lijkt mij gedateerde kennis die een paar jaar geleden wel waar
was maar ik zou het nu niet willen aannemen zonder bronvermelding.
21-09-2006, 16:42 door [Account Verwijderd]
[Verwijderd]
21-09-2006, 17:22 door Anoniem
al een paar BSOD op een pin automaat gezien.. ook wel andere
enge fatal errors

in de tram trouwens ook al.

de hele wereld is zometeen een grote BSOD.

geloof dt sommige vliegtuigen zelfs windows draaien.
21-09-2006, 17:58 door Anoniem
Ik vraag me af hoe je aan een handleiding van een pin automaat komt.
21-09-2006, 19:25 door Anoniem
Windows op die machines? Opzich zou dat niet een erg groot
probleem moeten zijn, maar het wordt gekker als je ook de
bovenkant van de machine op de foto bovenaan ziet, ziet er
verdacht veel uit als een oog, The All Seeing Eye?
Paranoïde? Neuh, helemaal niet...
21-09-2006, 20:44 door Constant
De centrale systemen draaien meestal op HP Non-Stops (vroegah beter
bekend als Tandems), de ATM's draaien als clients onder andere op de
zeer geliefde Microsoft besturingssystemen.
21-09-2006, 23:46 door revmoon
ja, wel MS maar niet NT4 (althans de nieuwe). De Diebold
ATM's draaien bijvoorbeeld gewoon XP.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.