एंड्रॉयड

वेगास एटीएम मैलवेयर बैंकिंग सुरक्षा संकटों का प्रदर्शन करता है

कंप्यूटर मालवेयर और मालवेयर के प्रकार (Computer Malware and Types of Malware)

कंप्यूटर मालवेयर और मालवेयर के प्रकार (Computer Malware and Types of Malware)
Anonim

नकली एटीएम मशीनें लास वेगास के आसपास निवास ले लिया है।

सभी प्रकार के कंप्यूटर सुरक्षा विशेषज्ञ - हैकर्स, क्रैकर्स और फ्रैक्स से सुरक्षा शोधकर्ताओं और कानून प्रवर्तन अधिकारियों के लिए - पिछले हफ्ते लास वेगास पर वार्षिक ब्लैक हैट और डेफकॉन सुरक्षा सम्मेलनों के लिए उतरे । यह संभवतः कोई संयोग नहीं है कि एक हमलावर ने पिछले हफ्ते लास वेगास के आसपास खाता और पिन जानकारी कैप्चर करने और समझौता किए गए खातों से पैसे निकालने के प्रयास में फोनी एटीएम मशीनों को लगाने के लिए चुना था।

शायद हमलावर ने इसे व्यक्तिगत चुनौती के रूप में देखा " हैकर्स हैक करें "और परीक्षण करें कि ये सुरक्षा शौकिया और विशेषज्ञ अपनी आंखों पर ऊन खींचने के प्रयास का पता लगा सकते हैं या नहीं। विडंबना यह है कि कुछ एटीएम मशीनों में एक दोष का शोषण करने के लिए जूनियर के बर्नाबी जैक द्वारा ब्लैकहाट में एक प्रेजेंटेशन प्रस्तुत किया गया था, लेकिन एटीएम विक्रेता के अनुरोध पर प्रस्तुति रद्द कर दी गई थी।

[आगे पढ़ने: कैसे अपने विंडोज पीसी से मैलवेयर हटाने के लिए]

प्रस्तुति विंडोज सीई ऑपरेटिंग सिस्टम चलाने वाले उपकरणों में भेद्यता का शोषण करने पर केंद्रित है। कई एटीएम मशीनें विंडोज सीई ऑपरेटिंग सिस्टम पर निर्भर करती हैं, इसलिए सार्वजनिक रूप से हैक को सार्वजनिक रूप से प्रकट करने से गंभीर परिणाम हो सकते थे। जूनियर के कॉरपोरेट सोशल मीडिया रिलेशनशिप के निदेशक, ब्रेंडन लुईस ने जूनियर के आधिकारिक ब्लॉग पर एक पोस्ट लिखा था, "प्रभावित विक्रेता सार्वजनिक रूप से एक्सपोजर को कम करने से पहले अनुसंधान निष्कर्षों का सार्वजनिक रूप से खुलासा करने के लिए संभावित रूप से अपने ग्राहकों को जोखिम में डाल सकता था। ऐसा कुछ है जिसे हम देखना नहीं चाहते हैं। "

जूनियर और बर्नाबी जैक के हिस्से पर यह बहुत परोपकारी लगता है कि जूनियर ने आठ महीने पहले भेद्यता के विक्रेता को अधिसूचित किया था। ऐसा नहीं था कि यह विक्रेता के लिए शून्य दिन का शोषण या अचानक सदमे था। प्रस्तुति को रद्द करने से दोष सार्वजनिक ज्ञान बनने से रोकता है, लेकिन तथ्य यह है कि वे इसे ढूंढने में सक्षम थे और प्रभावित सिस्टम आठ महीने से अधिक समय तक कमजोर रहे हैं, यह बताता है कि यह है यह भी संभव है कि अधिक संदिग्ध नैतिक फाइबर वाले अन्य लोग भी दोष पर ठोकर खा सकते हैं और सक्रिय रूप से इसका शोषण कर सकते हैं।

अफसोस की बात है कि भेद्यता शायद एक अलग या अनूठी घटना नहीं है। हाल के एक साक्षात्कार में ट्रस्टवेव के एक कार्यकारी, एक सुरक्षा और अनुपालन सेवाओं के विक्रेता जो सुरक्षा के लिए एटीएम, कियोस्क, और पॉइंट ऑफ सेल (पीओएस) टर्मिनल का आकलन करते हैं, को यह कहते हुए उद्धृत किया गया था, "यह बहुत ही दुर्लभ है कि एक उपकरण हमारे प्रयोगशालाओं में आता है - असल में, मैं नहीं करता हूं ' टी लगता है कि यह खुश है ened - कि हमें एक भेद्यता नहीं मिलती है। "

टोनी ब्रैडली एक सूचना सुरक्षा और एकीकृत संचार विशेषज्ञ है जो एक दशक से अधिक उद्यम आईटी अनुभव के साथ है। वह tonybradley.com पर अपनी साइट पर सूचना सुरक्षा और एकीकृत संचार प्रौद्योगिकियों पर सुझाव, सलाह और समीक्षा प्रदान करता है।