Onlangs heeft een beveiligingsonderzoeker nu in een video laten zien hoe een hacker gemakkelijk een geldautomaat kan inslaan, sluit een kabel aan en infecteer dan gewoon de geldautomaat met gevaarlijke malware om gratis te worden geld.
Ondanks waarschuwingen van de techgigant Microsoft dat Windows XP niet langer wordt ondersteund en beveiligingsupdates dat wel zijn niet meer dringend nodig, geldautomaten, vrijwel overal, hebben nog steeds Windows XP als basisbesturingssysteem.
Een beveiligingsonderzoeker heeft nu in een video laten zien hoe een hacker een geldautomaat kan inslaan, een kabel kan aansluiten en de geldautomaat kan infecteren met malware om gratis geld te krijgen.
In de afgelopen jaren zijn er veel meldingen en gevallen van binnengevallen geldautomaten verschenen. Banken hebben voor elk van de schema's gezorgd, maar in feite blijven de meeste geldautomaten werken met het verouderde Windows XP-systeem, waardoor ze zeer kwetsbaar zijn voor aanvallen.
Deze demonstratie door Positive Technologies, die de BBC liet zien in de video die we binnenkort gaan zien, vereist dat de hacker: boor een klein gaatje in de machine met een inch-boor, verwijder een USB-kabel en infecteer de geldautomaat fysiek met malware. Hoewel het niet de meest delicate van de aanvallen is, is het praktisch, volgens Leigh-Anne Galloway, een beveiligingsexpert bij Positive Technologies.
Zoals we in de video zien, antwoordde Galloway op de simpele vraag "wat zit er in de machine [ATM]", "dit is gewoon een normale computer... het is gewoon een kluis met een computer er bovenop."
Na een paar minuten, met de hack al gepleegd, maakt de machine dat vertrouwde geluid van een elektronische doos die het geld telt dat bij de klant moet worden afgeleverd. Later, na een paar seconden, "spuugde" de machine een bedrag van £ 20 uit.
Hoe veilig is uw geld? Deze geldautomaat is in slechts vijf minuten gehackt. pic.twitter.com/riWsw3TQbo
— BBC Klik (@BBCClick) 25 juli 2017
Natuurlijk, tegenwoordig, en met toegang tot de machine die verschillende andere valenties heeft, kan de malware worden gebruikt om ook creditcard- en debetkaartinformatie te verzamelen, en kan zich verspreiden over een geldautomaatnetwerk, Galloway zei.
Of je nu binnen onze grenzen bent of waar ook ter wereld, houd altijd in gedachten waar je geld inzamelt. Ga naar machines die op drukke plaatsen staan, maar met de juiste privacy. Goed verlichte plaatsen, om te controleren of de machine geen "losse" structuren heeft, voornamelijk in de kaartlezer.
Zoek altijd naar een geldautomaat met bewakingscamera en bij voorkeur binnen de bankinstellingen, op het vliegveld of in de buurt van het hotel waar je gaat overnachten.
Als een machine tekenen van "inbraak" vertoont of tekenen van structurele schade vertoont, vermijd dan en zoek naar een andere. Dus, wat vind je hiervan? Deel eenvoudig uw mening en gedachten in het commentaargedeelte hieronder.