Lynn Lucas, Cohesity | AWS re:Invent 2019
Az Egyesült Államok Titkosszolgálata hétfőn azt mondta, hogy egy Las Vegasban lévő ATM gépek csoportját vizsgálja, amelyek az emberek számláit terhelik, de nem adják ki a készpénzt.
a hacker konferencia előadója, Chris Paget vasárnap 200 dollárra próbált visszavonni a Rio All-Suite Hotel és Kaszinó számlájáról. Azt akarta, hogy vegyen egy fémes másolatot a Bill of Rights-ről, egy vicc ajándékról, melynek célja a repülőtéri fémdetektorok elindítása a Penn és Teller varázslókból.
Az ATM "felkavarta és megcsörrent" - mondta Paget. " A számlája azonban terhelésre került.
[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépéről]Nem ő volt az egyetlen. Paget beszélt egy izraeli emberrel, aki megpróbálta visszavonni 1000 dollárt, valamint egy olyan nőt is, aki 400 dollárt kért. Paget elmondta, hogy legalább fél tucat ember tapasztalta ugyanazt a problémát a különböző gépeken a szállodában, Paget szerint.
Paget, aki szakértelemmel rendelkezik a hitelkártya biztonságával és hardverbiztonsági tanácsadó céggel működik, értesítette a szálloda személyzetét, aki nem tegyenek lépéseket a gépek leállításához.
"A legjobb, amit tennének, jelzést adott az ATM-nek, mondván:" Rendkívüli "- mondta Paget. "Paget úgy gondolta, hogy a gépeket elszüntette, de a szálloda biztonsága azt mondta neki, hogy potenciálisan vandalizmussal vádolják.
A biztonsági szakértők emellett olyan mintákat is észleltek a rosszindulatú szoftverek számára, amelyeket ATM-ekre terveztek, amelyek képesek a kártyaadatok rögzítésére. Az idei év elején a Trustwave SpiderLabs kutatócsoportjának elemzői szerint a malware egy olyan pénzügyi intézménytől származott, amelyet Kelet-Európában érintettek.
Paget ügyében egy Rio hotel képviselője hétfőn azt mondta, hogy nem volt tudatában a problémának, a szálloda számviteli irodája később. A Las Vegas-i Titkosszolgálat tisztviselője megerősítette, hogy az ügynökség a Las Vegasi Fővárosi Rendőrkapitánysággal együtt vizsgálta a kérdést. Paget azt mondta, hogy hagyott egy hangpostát a Szövetségi Nyomozó Irodával.
A Paget szintén felvette a kapcsolatot a Global Cash Access vállalattal, amely a kaszinóipar pénzgépeinek kezelésére specializálódott. A vállalat azt mondta Pagetnek, hogy nem volt nyilvántartásuk a visszavonásról, bár megjelent, amikor ellenőrizte online banki kimutatását.
Ha a probléma nem egyszerűen csak hibás gépek, akkor legalább a második esemény, ami valami mulatságos történik a Defcon körüli automatákkal.
A hét elején a konferencia résztvevői a Riviérán Hotel észrevette, mi volt a vizsgálat során egy hamis ATM gép a lobbiban. Fényüket a képernyőre fújták, mögötte pedig PC-t fedett fel. A bűnüldözés később elkobozta.
Ironikus módon az ez évi Black Hat és Defcon konferenciákkal foglalkozó konferenciák egyikét tervezték az ATM-ekről. A Juniper Networks kutatója, Barnaby Jack, részletesen ismertette az új ATM-ek népszerű vonását érintő sebezhetőséget. De Juniper akadályozta Barnaby-t, hogy bemutassa a névtelen ATM-gyártó céget, miután jogsértést fenyegetett.
PC Tools Internet Security (60 dollár, legfeljebb három számítógép esetén egy év a 21/05/09) kínál határozottan vegyes zacskó védelmet. (Mi áttekintettük a mi féléves biztonsági csomagok áttekintése és a biztonsági lakosztályok diagramját.) A Symantec 2008-ban szerezte meg a biztonsági értékesítőket, hogy növelje világpiaci részesedését az új és feltörekvő regionális piacok fogyasztóival. A Symantec részeként a PC Tools továbbra is különálló fejlesztési műveletet tart fenn a Symantec fogyasztói

A PC Tools saját vírusvédelmét használja, és első pillantásra az AV-Test.org kiterjedt malware-detektálási tesztjeinek köszönhetően mind az on-demand, mind az on-access 2735 fájl, makró vírus és szkript észlelése, mindegyikben közel 100 százalékot. Azonban a PC Tools az egyetlen olyan biztonsági csomag, amely a Conficker féreg legalább két variációját kihagyja mind az on-demand, mind az on-access tesztelés során. A trójai, a férgek, a jelszó-lopítók és más nasties állatkertek ellen a PCTools átl
A miui-ben jelentős biztonsági hiba található: harmadik fél biztonsági alkalmazásai lehetnek…

Kritikus biztonsági réseket találtak a MIUI operációs rendszerben, amely a Xiaomi összes eszközén fut.
Az okostelefon cserealkatrészei lehetnek az új biztonsági kockázatok

Az okostelefon érintőképernyő csereegységei érzékenyek a rosszindulatú hardverek befecskendezésére, amelyek potenciálisan eltéríthetik az egész eszközt.