Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

عيوب في برامج أجهزة الصراف الآلي تترك أكوامًا من النقود في متناول أي شخص يعرف كيف ينظر إليها

الشرق برسالشرق برسالجمعة 09 أغسطس 7:21 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

هناك تقليد عريق في مؤتمر ديفكون السنوي للأمن في لاس فيجاس لاختراق أجهزة الصراف الآلي. فتحها باستخدام تقنيات كسر الخزائن، وتزويرها لسرقة البيانات الشخصية وأرقام التعريف الشخصية للمستخدمين، وصياغة وتحسين برامج خبيثة لأجهزة الصراف الآلي، وبالطبع اختراقها لسرقة كل أموالهم. استهدفت العديد من هذه المشاريع ما يسمى بأجهزة الصراف الآلي للبيع بالتجزئة، وهي أجهزة قائمة بذاتها مثل تلك التي تجدها في محطة وقود أو حانة. ولكن يوم الجمعة، قدم الباحث المستقل مات بيرش نتائج تتعلق بأجهزة الصراف الآلي “المالية” أو “المؤسسية” المستخدمة في البنوك وغيرها من المؤسسات الكبيرة.

ويستعرض بيرش ستة ثغرات أمنية في حل الأمن واسع الانتشار الذي تنتجه شركة Diebold Nixdorf، والذي يُعرف باسم Vynamic Security Suite (VSS). وتقول الشركة إن هذه الثغرات الأمنية تم إصلاحها جميعها، ويمكن للمهاجمين استغلالها لتجاوز تشفير القرص الصلب لجهاز الصراف الآلي غير المصحح والسيطرة الكاملة على الجهاز. ورغم وجود إصلاحات للأخطاء، يحذر بيرش من أنه في الممارسة العملية، قد لا يتم نشر التصحيحات على نطاق واسع، مما قد يؤدي إلى تعرض بعض أجهزة الصراف الآلي وأنظمة صرف النقود للخطر.

يقول بيرش لمجلة WIRED: “يقوم برنامج Vynamic Security Suite بالعديد من الأشياء، فهو يوفر الحماية لنقاط النهاية، وتصفية USB، والوصول المفوض، وغير ذلك الكثير. لكن سطح الهجوم المحدد الذي أستغله هو وحدة تشفير القرص الصلب. وهناك ست نقاط ضعف، لأنني سأحدد مسارًا وملفات لاستغلالها، ثم أبلغ شركة Diebold، التي ستقوم بإصلاح هذه المشكلة، ثم سأجد طريقة أخرى لتحقيق نفس النتيجة. إنها هجمات بسيطة نسبيًا”.

إن الثغرات الأمنية التي اكتشفها بيرش تتعلق بوظيفة VSS لتشغيل تشفير القرص لمحركات الأقراص الصلبة لآلات الصراف الآلي. ويقول بيرش إن معظم مصنعي آلات الصراف الآلي يعتمدون على تشفير Windows BitLlocker من Microsoft لهذا الغرض، ولكن VSS من Diebold Nixdorf يستخدم تكاملاً مع جهة خارجية لتشغيل فحص السلامة. يتم إعداد النظام في تكوين تمهيد مزدوج يحتوي على أقسام Linux وWindows. قبل تشغيل نظام التشغيل، يقوم قسم Linux بتشغيل فحص سلامة التوقيع للتحقق من عدم تعرض ATM للخطر، ثم يقوم بتشغيله في Windows للعمل بشكل طبيعي.

يقول بيرش: “المشكلة هي أنه من أجل القيام بكل ذلك، فإنهم يقومون بفك تشفير النظام، وهو ما يفتح الفرصة. إن العيب الأساسي الذي أستغله هو أن قسم لينكس لم يكن مشفرًا”.

اكتشف بيرش أنه يستطيع التلاعب بموقع ملفات التحقق الهامة للنظام لإعادة توجيه تنفيذ التعليمات البرمجية؛ بمعنى آخر، منح نفسه السيطرة على ماكينة الصراف الآلي.

يقول مايكل جاكوبسن، المتحدث باسم شركة Diebold Nixdorf، لـ WIRED إن Burch كشف لهم عن النتائج لأول مرة في عام 2022 وأن الشركة كانت على اتصال بـ Burch بشأن حديثه في Defcon. تقول الشركة إن الثغرات الأمنية التي يعرضها Burch تم معالجتها جميعًا بتصحيحات في عام 2022. ومع ذلك، يلاحظ Burch أنه عندما عاد إلى الشركة بإصدارات جديدة من الثغرات الأمنية على مدار العامين الماضيين، فإن فهمه هو أن الشركة استمرت في معالجة بعض النتائج بتصحيحات في عام 2023. ويضيف Burch أنه يعتقد أن Diebold Nixdorf عالجت الثغرات الأمنية على مستوى أكثر جوهرية في أبريل باستخدام إصدار VSS 4.4 الذي يشفر قسم Linux.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

فاراداي فيوتشر تكشف عن المرحلة الثانية من عالم FF EAI Robot World وتطلق روبوتاً بشرياً جديداً ومنظومة روبوتات صناعية متكاملة

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

GoDukkan تُعيد تعريف التسوق الذكي للتكنولوجيا لمستهلكي المملكة العربية السعودية

شركة CNTXT AI تستحوذ على Actualize لتعزيز ريادتها في الذكاء الاصطناعي الصوتي العربي للمؤسسات والجهات الحكومية في دول مجلس التعاون الخليجي

دليل زيادة متابعين كيك: أسرار تصدر منصة Kick والوصول لبرنامج صناع المحتوى

شركة CNTXT AI تكشف عن «منصت إيدج» (Munsit Edge): تقنية ذكاء اصطناعي عربية تتيح التحويل الفوري والخاص للكلام إلى نص على الهواتف والسيارات والأجهزة الذكية

مايكل فان جيرفن يظهر ارتباكًا حول (مزرعة الحيوانات) لـ جورج أورويل.

اشتراك IPTV كأس العالم الرسمي – أفضل اشتراك IPTV بدون تقطيع من الكأس تي في

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

الدكتوره غويه النيادي ، المرأة التي أعادت تعريف التميز

عملاق الطاقة الصيني TBEA يفتتح فرعه في المملكة بشراكة قانونية مع شركة محاماة آل عثمان

كيف تسافر إلى جدة دون أن تفرغ حسابك البنكي؟

ملاذ الأذكياء: لماذا يتجه المستثمرون إلى الفضة كبديل اقتصادي للذهب؟

كيفية التعامل مع جفاف العين وأفضل النصائح لاختيار العدسات الطبية المناسبة لراحة عينيك

رائج هذا الأسبوع

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

دليلك الشامل لاختيار المسار التعليمي والمهني المناسب للطلاب في مصر

لايف ستايل الإثنين 15 يونيو 2:38 م

GoDukkan تُعيد تعريف التسوق الذكي للتكنولوجيا لمستهلكي المملكة العربية السعودية

تكنولوجيا الثلاثاء 09 يونيو 6:34 م

المقاتلة الشبحية الصينية J-35: هل تقلب موازين القوى في مضيق تايوان والشرق الأوسط؟

سياسة الأحد 07 يونيو 6:02 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟