Seteliautomaattien tietoturva

Discussion in 'Virukset ja haittaohjelmat' started by 1pertti, Jul 29, 2020.

  1. 1pertti

    1pertti Senior member

    Joined:
    Sep 10, 2008
    Messages:
    9,178
    Likes Received:
    1,225
    Trophy Points:
    243
    Voisi kuvitella, että jos missä, niin ainakin seteliautomaattien valmistuksessa ja ylläpidossa tietoturva on eritäin korkealla tasolla. Kai näin onkin, mutta mitenkään aukoton ei sekään kokonaisuus ole.

    Keväällä kerrottiin, että myös pankkiautomaattien valmistaja Diebold Nixdorf oli saanut sisäiseen järjestelmäänsä ProLock-kiristyshaittaohjelman, joka lukitsi tiedostot ja vaati lunnaita niiden avaamiseksi. Kyseinen hyökkäys ei vaikuttanut automaattien toimintaan, mutta häiritsi mm. niiden huoltoa.

    Nyt kerrotaan, että Diebold Nixdorfilta on varastettu koodi, joka mahdollistaa yksittäisen automaatin kontrolloimisen USB-kaapelin välityksellä ja siten automaatin tyhjentämisen seteleistä. Kenenkään tilitietoihin ei tätä kautta kajota, ainoastaan seteleihin.

    https://www.forbes.com/sites/leemat...ode-and-are-using-it-to-empty-cash-from-atms/

    PS. Seteliautomaateissa käytetään kai edelleen Windows XP käyttöjärjestelmää. Tämä on mahdollista siksi, että automaatteja ei ole yhdistetty internetiin, vaan ne toimivat omassa erillisessä tietoverkossa.
     
  2. vps358

    vps358 Active member

    Joined:
    Nov 14, 2009
    Messages:
    4,576
    Likes Received:
    238
    Trophy Points:
    93
    ^
    Joka automatilla onkin usbireikä täällä Suomessa...

    T. Vesku
     
  3. pkaksp

    pkaksp Moderator Staff Member

    Joined:
    Jan 10, 2005
    Messages:
    12,231
    Likes Received:
    53
    Trophy Points:
    128
    Joo saa valita et käyttääkö korttia vai usbia :D
     
  4. Zhark

    Zhark Active member

    Joined:
    Jan 12, 2008
    Messages:
    617
    Likes Received:
    105
    Trophy Points:
    53
    Jenkeissä seteliautomaateissa on tuo xp, täällä taitaa olla joku muu käyttöjärjestelmä jos en väärin muista. Tuosta oli juttua silloin kun xp tuki loppui. Korjatkaa toki jos olen väärässä.
     
  5. 1pertti

    1pertti Senior member

    Joined:
    Sep 10, 2008
    Messages:
    9,178
    Likes Received:
    1,225
    Trophy Points:
    243
    Senkin jälkeen kun XP:n tuki loppui, Suomessa oli käytössä seteliautomaatteja, joiden käyttöjärjestelmä oli Windows XP. Vuoden 2015 alussa henkilö, jonka pitäisi olla asiasta perillä, kertoi, että viimeiset sellaiset päivitetään uusiin 3-4 vuoden kuluessa.
    https://www.is.fi/digitoday/tietoturva/art-2000001864169.html

    On siis tosiaan todennäköistä, ettei Suomessa enää tänä vuonna ole XP:llä toimivia seteliautomaatteja.
     
  6. tarantella

    tarantella Senior member

    Joined:
    Oct 20, 2012
    Messages:
    6,258
    Likes Received:
    1,220
    Trophy Points:
    243
    Mikäli seteliautomaatit eivät ole internetissä, vaan omassa erillisessä ulkopuolisilta suljetussa verkossa, ei ole suurtakaan merkitystä onko käyttöjäjestelmä XP tai joku muu.
     

Share This Page