image

Geldautomaat-hacker krijgt drie jaar cel

dinsdag 10 mei 2011, 11:42 door Redactie, 5 reacties

Een Amerikaanse man die geldautomaten herprogrammeerde en zo minimaal 175.000 euro buitmaakte, is veroordeeld tot een gevangenisstraf van drie jaar. De 20-jarige Thor Alexander Morris wist tot zeker 35 kwetsbare geldautomaten toegang te krijgen. Via een standaard administratorwachtwoord logde Morris op de machines in. Daar stelde hij in dat biljetten van 20 dollar, voor 1 dollar biljetten werden aangezien. Vervolgens nam hij met een prepaidkaart 400 dollar op, wat hem 8.000 dollar opleverde.

Morris liep tegen de lamp toen hij een voormalige oplichter vroeg om te helpen met het zoeken naar de locatie van specifieke modellen. De oplichter gaf de autoriteiten een cd met chatlogs, foto's van Morris en ander bewijsmateriaal.

Het probleem van de standaard wachtwoorden is al sinds 2005 bekend. Sindsdien zijn fabrikanten Tranax en Triton met updates gekomen, die eigenaren verplichten om het wachtwoord te wijzigen als ze de geldautomaat inschakelen. De update is nog niet door alle eigenaren uitgerold, waardoor misbruik nog steeds voorkomt.

Reacties (5)
10-05-2011, 12:31 door Anoniem
Gerechtigheid!

Duimpje omhoog als je het ermee eens bent.
10-05-2011, 12:45 door Anoniem
Door Anoniem: Gerechtigheid!

Duimpje omhoog als je het ermee eens bent.


ik moet langer dan 3 jaar werken voor 175 duizend euro hoor? het risico wel waard! en met Nederlanse wetgeving misschien 72 uurtjes schoffelen naast een basisschool
10-05-2011, 13:00 door Anoniem
Inderdaad gerechtigheid... Maar hoe kan het dat gevoelige systemen zoals geldautomaten gebruik maken van standaard wachtwoorden, waardoor het hackers wel erg gemakkelijk wordt gemaakt ?
10-05-2011, 14:30 door Jacob Boersma
Inhoud klopt niet, de crimineel was alleen maar van plan om $200,000 te stelen, maar werd verraden voor hij zijn plan uit kon voeren.
Hij heeft dus zeker niet 'minimaal 175.000 euro buitgemaakt' of toegang gekregen tot 'zeker 35 kwetsbare geldautomaten', hij is gepakt bij het onsuccesvol proberen te hacken van de allereerste machine op zijn lijst.
Wel je eigen bronmateriaal goed lezen, security.nl.
11-05-2011, 09:08 door linuxpro
Terecht dat die man straf krijgt maar wat gebeurd er met die banken die dergelijke onveilige apparatuur neerzetten? Ook die zouden voor nalatigheid of het uitlokking van een misdrijf moeten worden aangepakt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.