Android

Juniper Nixes ATM Biztonsági Beszéd

Pandaloons at Tribalfestival Hannover 2016

Pandaloons at Tribalfestival Hannover 2016
Anonim

A router gyártója, a Juniper Networks a vállalat biztonsági szakembereinek egyike azzal, hogy megbizonyosodtak a biztonsági hibákról az Automated Teller Machines-ben, miután egy ATM-gyártó jogsértést fenyegetett.

A személyzetbiztonsági kutató Barnaby Jack lett a július 30-i "Jackpotting Automated Teller Machines" biztonsági konferencia Las Vegasban. De Jack hirtelen megkérte a konferencia szervezőit, hogy vonják le a beszélgetést hétfőn, a Black Hat igazgatója, Jeff Moss szerint. A beszélgetést a Black Hat testvérkonferenciájáról is megszüntették, a Defcon szerint.

A lemondásról szóló híreket először a Security News Site jelentette be Risky.Biz.

[További olvasnivaló: Hogyan távolítsunk el rosszindulatú programokat a Windows számítógépről]

Egy nyilatkozatában Juniper azt mondta kedden, hogy Jack visszavonja a beszélgetést, miután egy ATM-gyártó aggodalmát fejezte ki amiatt, hogy Jack kutatását vissza lehetne használni. "Figyelembe véve, hogy a probléma mennyire terjed ki és lehetséges a többi gyártónál, Juniper úgy döntött, hogy elhalasztja Jack bemutatását mindaddig, amíg az érintett gyártók nem tudják kielégítően foglalkozni a kutatásában feltárt kérdésekkel" - mondta Juniper.

Sem Juniper, hogy Jack tanulmányozta, de Juniper azt mondja, hogy más gyártókhoz is eljut az információk megosztásához.

Jack leírása szerint a Defcon webhelyén folytatott beszélgetés során sebezhetőséget talált az alapul szolgáló szoftverben, amely " egy népszerű új ATM modell. "

" Mindig is tetszett a Terminator 2 helyszíne, ahol John Connor az ATM-hez sétál, összekapcsolja az Atariját a kártyaolvasóval, és készpénzt kap a gépből "- mondta a Juniper kutató írt. "Úgy gondolom, hogy a gyereket megverte."

A bemutatónak "mind a helyi, mind a távoli támadási vektorokat fel kell tárnia, és befejeznie kell a nem módosított állomány ATM támadásának élő bemutatását". egy olyan forráshoz, aki ismeri a helyzetet, Jack az elmúlt kilenc hónapban dolgozott az eladóval, de az ATM-gyártó egyre aggasztottabbá vált, hogy Jack beszélgetése rossz reklámot eredményezne.

A Black Hat beszélgetéseket a múltban húzták ki a jogi fenyegetések. 2005-ben Michael Lynn kutatóját a munkáltatója, az Internet Security Systems felajánlotta, hogy felhívja a Black Hat beszélgetést az útválasztó sebezhetőségeiről, miután a Cisco Systems beperelte őt. Lynn kilépett, és mindenesetre elengedte a beszédet.

Hónapokon belül Juniper bérelte.