Premium

Získejte všechny články
jen za 89 Kč/měsíc

Zloději znají nový způsob, jak vykrást bankomat

Bankomat je přístrojem, který fascinuje i láká – stroj napěchovaný penězi snad ani jinak působit nemůže. Stává se proto terčem útoků, od pokusů odvézt ho celý a na odlehlém místě jej otevřít přes případy oklamání majitelů karet až po pokusy „zmást“ přístroj a donutit jej vydat více peněz, než by měl. A právě takovýto úspěšný pokus se nedávno odehrál v Americe.

V předminulém týdnu se v Americe objevily zprávy, že se jednomu podvodníkovi podařilo na benzince ve Virginii bez speciálního vybavení přeprogramovat minibankomat tak, že přístroj považoval dvacetidolarové bankovky ve svém dávkovači za bankovky pětidolarové. Pak pomocí předplacené (a tudíž anonymní) karty vybral hotovost a odešel s okamžitým ziskem 300 %. 

Kupodivu však bankomat nepřeprogramoval zpět a dal tedy možnost „vydělat“ i ostatním zákazníkům. Trvalo devět dnů (!), než „poruchu“ někdo nahlásil. Způsob, kterým zloděj svůj kousek provedl, pochopitelně nebyl uveřejněn.

Jeden odborník na bezpečnost z New Yorku se začal o věc zajímat. Podle videa CNN identifikoval bankomat jako Tranax Mini Bank 1500 Series. Poté se pokusil najít kopii manuálu k danému, evidentně zranitelnému typu bankomatu, aby zjistil, jak byl „hack“ proveden. Uspěl a během krátké chvíle ohromil jednoduchým vysvětlením.

Manuál bankomatu obsahoval hodně citlivých informací ohledně bezpečnosti, především pak instrukce, jak se dostat do módu pro ovládání ATM - speciální sekvenci znaků pro nastavení tohoto módu. Během ovládání pak ATM sice vyžaduje hesla, ale přednastavená jsou zde také uvedena. Manuál sice doporučuje provozovateli přednastavená hesla změnit, ovšem doporučení se evidentně často míjí účinkem. Pravděpodobně po případu z Virginie výrobce poslal reminder svého „tipu“. Jediným omezením je, že bankomat nemůže vydat více než 40 bankovek za jednu transakci.

Společnost Tranax nainstalovala v Severní Americe cca 75 000 bankomatů a samoobslužných terminálů, přičemž zmiňovaný typ je její vlajkovou lodí. Firma Tranax podle sdělení svého ředitele vyvíjí upgrade firmwaru, který donutí provozovatele bankomatů změnit přednastavená hesla. Měl by být hotov během několika týdnů a bude obsažen ve všech nových bankomatech. Firma ovšem samozřejmě nemá žádnou moc přinutit provozovatele již fungujících bankomatů, aby upgrade přijali. Musí si sami zvolit, že ho chtějí instalovat.

Firma zaregistrovala podobný problém již v minulosti, kdy stačilo pouhé jedno heslo k přístupu ke všem ovládacím funkcím. To znamenalo, že osoba, která prováděla běžný servis přístroje, měla více pravomocí, než potřebovala, a mohla toho zneužít. Společnost tenkrát vyhodnotila případ jako corrupt-insider issue a nasadila tři úrovně přístupů tak, aby osoba provádějící běžnou obsluhu přístroje neměla přístup k zásadním funkcím.

Na otázku, proč jsou přednastavená hesla uváděna v manuálu, odpověděl ředitel Tranaxu, že jde téměř o standardní praktiku v tomto odvětví. Autorizovaný distributor, který dal manuál na web, porušil copyright a pravidla Tranaxu. Normálně manuál nemá být dostupný nikomu, kdo jej nevlastní.

A co ostatní bankomaty? Neexistuje více zranitelných typů? Při hledání na Googlu lze objevit ještě manuál malého bankomatu od firmy Triton. Při jeho zkoumání vyplývá na povrch, že jejich bankomaty mají podobné slabiny.

Je tedy vidět, že bankomaty nejsou tak nezranitelné, jak si leckdo myslí. Příběh z Ameriky není návodem, jak se je pokoušet kdekoliv na světě obelstít. Spíše je na místě si připomenout, že není dobré žádná rizika podceňovat, zejména při manipulaci s penězi. Přes různá varování a odstrašující případy se totiž stále najdou lidé schopní nad významnými bezpečnostními riziky mávnout rukou.

Autor:
  • Nejčtenější

Jak nepřijít o peníze. Na co myslet, než ukončíte penzijko

18. dubna 2024

Od července nebudou vypláceny státní příspěvky k penzijnímu připojištění lidem, kterým byl přiznán...

K výrobě krmiv pro psy a kočky ho přivedla náhoda. Dnes vyváží i do Asie

13. dubna 2024

Vyrábět granule a konzervy pro psy a kočky původně neměl vůbec v plánu. Napadlo ho to až v...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Kdy lidé odmítají fakta a proč pravda často prohrává, vysvětluje psycholog

15. dubna 2024

Schopnost hledat či nacházet pravdu stojí v uvažování lidí většinou až na druhém místě. Proč lidé...

KVÍZ: Děti ve finančně-vědomostní soutěži uspěly. Jak byste ji zvládli vy?

14. dubna 2024

Česká bankovní asociace spolu s Evropskou bankovní federací uspořádala letos již osmé národní kolo...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Fenomén Koh-i-noor. Žlutá tužka z Budějovic píše svůj příběh už 135 let

20. dubna 2024

Nebýt Elisabeth Hardtmuthové, která už nechtěla prát manželovy košile ušmudlané od uhlu, Koh-i-noor...

Fenomén Koh-i-noor. Žlutá tužka z Budějovic píše svůj příběh už 135 let

20. dubna 2024

Nebýt Elisabeth Hardtmuthové, která už nechtěla prát manželovy košile ušmudlané od uhlu, Koh-i-noor...

Sonda: Stavebko stojí za úvahu, akční nabídky zhodnotí vklady i o 5 %

19. dubna 2024

Stát srazil příspěvek na stavební spoření na polovinu. Od letošního roku přidá střadatelům nejvýš...

Méně peněz na sport, více volna. Jak firmy upravují nabídku benefitů

19. dubna 2024

Schválení vládního konsolidačního balíčku způsobilo na sklonku loňského roku paniku i v oblasti...

Jak nepřijít o peníze. Na co myslet, než ukončíte penzijko

18. dubna 2024

Od července nebudou vypláceny státní příspěvky k penzijnímu připojištění lidem, kterým byl přiznán...

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Ve StarDance zatančí Vondráčková, Paulová, hvězda Kukaček i mistryně světa

Tuzemská verze celosvětově mimořádně úspěšné soutěže StarDance britské veřejnoprávní televizní společnosti BBC se už na...