Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

عيوب في برامج أجهزة الصراف الآلي تترك أكوامًا من النقود في متناول أي شخص يعرف كيف ينظر إليها

الشرق برسالشرق برسالجمعة 09 أغسطس 7:21 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

هناك تقليد عريق في مؤتمر ديفكون السنوي للأمن في لاس فيجاس لاختراق أجهزة الصراف الآلي. فتحها باستخدام تقنيات كسر الخزائن، وتزويرها لسرقة البيانات الشخصية وأرقام التعريف الشخصية للمستخدمين، وصياغة وتحسين برامج خبيثة لأجهزة الصراف الآلي، وبالطبع اختراقها لسرقة كل أموالهم. استهدفت العديد من هذه المشاريع ما يسمى بأجهزة الصراف الآلي للبيع بالتجزئة، وهي أجهزة قائمة بذاتها مثل تلك التي تجدها في محطة وقود أو حانة. ولكن يوم الجمعة، قدم الباحث المستقل مات بيرش نتائج تتعلق بأجهزة الصراف الآلي “المالية” أو “المؤسسية” المستخدمة في البنوك وغيرها من المؤسسات الكبيرة.

ويستعرض بيرش ستة ثغرات أمنية في حل الأمن واسع الانتشار الذي تنتجه شركة Diebold Nixdorf، والذي يُعرف باسم Vynamic Security Suite (VSS). وتقول الشركة إن هذه الثغرات الأمنية تم إصلاحها جميعها، ويمكن للمهاجمين استغلالها لتجاوز تشفير القرص الصلب لجهاز الصراف الآلي غير المصحح والسيطرة الكاملة على الجهاز. ورغم وجود إصلاحات للأخطاء، يحذر بيرش من أنه في الممارسة العملية، قد لا يتم نشر التصحيحات على نطاق واسع، مما قد يؤدي إلى تعرض بعض أجهزة الصراف الآلي وأنظمة صرف النقود للخطر.

يقول بيرش لمجلة WIRED: “يقوم برنامج Vynamic Security Suite بالعديد من الأشياء، فهو يوفر الحماية لنقاط النهاية، وتصفية USB، والوصول المفوض، وغير ذلك الكثير. لكن سطح الهجوم المحدد الذي أستغله هو وحدة تشفير القرص الصلب. وهناك ست نقاط ضعف، لأنني سأحدد مسارًا وملفات لاستغلالها، ثم أبلغ شركة Diebold، التي ستقوم بإصلاح هذه المشكلة، ثم سأجد طريقة أخرى لتحقيق نفس النتيجة. إنها هجمات بسيطة نسبيًا”.

إن الثغرات الأمنية التي اكتشفها بيرش تتعلق بوظيفة VSS لتشغيل تشفير القرص لمحركات الأقراص الصلبة لآلات الصراف الآلي. ويقول بيرش إن معظم مصنعي آلات الصراف الآلي يعتمدون على تشفير Windows BitLlocker من Microsoft لهذا الغرض، ولكن VSS من Diebold Nixdorf يستخدم تكاملاً مع جهة خارجية لتشغيل فحص السلامة. يتم إعداد النظام في تكوين تمهيد مزدوج يحتوي على أقسام Linux وWindows. قبل تشغيل نظام التشغيل، يقوم قسم Linux بتشغيل فحص سلامة التوقيع للتحقق من عدم تعرض ATM للخطر، ثم يقوم بتشغيله في Windows للعمل بشكل طبيعي.

يقول بيرش: “المشكلة هي أنه من أجل القيام بكل ذلك، فإنهم يقومون بفك تشفير النظام، وهو ما يفتح الفرصة. إن العيب الأساسي الذي أستغله هو أن قسم لينكس لم يكن مشفرًا”.

اكتشف بيرش أنه يستطيع التلاعب بموقع ملفات التحقق الهامة للنظام لإعادة توجيه تنفيذ التعليمات البرمجية؛ بمعنى آخر، منح نفسه السيطرة على ماكينة الصراف الآلي.

يقول مايكل جاكوبسن، المتحدث باسم شركة Diebold Nixdorf، لـ WIRED إن Burch كشف لهم عن النتائج لأول مرة في عام 2022 وأن الشركة كانت على اتصال بـ Burch بشأن حديثه في Defcon. تقول الشركة إن الثغرات الأمنية التي يعرضها Burch تم معالجتها جميعًا بتصحيحات في عام 2022. ومع ذلك، يلاحظ Burch أنه عندما عاد إلى الشركة بإصدارات جديدة من الثغرات الأمنية على مدار العامين الماضيين، فإن فهمه هو أن الشركة استمرت في معالجة بعض النتائج بتصحيحات في عام 2023. ويضيف Burch أنه يعتقد أن Diebold Nixdorf عالجت الثغرات الأمنية على مستوى أكثر جوهرية في أبريل باستخدام إصدار VSS 4.4 الذي يشفر قسم Linux.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

موظفو بالانتير يبدأون التساؤل عما إذا كانوا الطرف الخصم.

أفضل أجهزة الكمبيوتر المحمولة للألعاب (2026): رايزر، أسوس، ديل، وغيرها.

كيفية مشاهدة ذروة شهاب الليريد (Lyrid Meteor Shower) لعام 2026.

هيونداي أيونيك 3 لعام 2026: السعر والمواصفات والتوفر.

ازدهار الروايات الرقمية يعيد تصور التاريخ الصيني.

أفضل كاشف دخان ذكي (ولماذا لا تزال تحتاج إلى كاشف تقليدي).

أنصار ترامب المتشددون يتساءلون عما إذا كان هو (المسيح الدجال).

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

تحطم طائرة مسيرة في رومانيا مع استمرار القصف الروسي لأوكرانيا.

روني أوساليڤان يتغلب على تعثر في (الكروسبل) ويتقدم في افتتاح بطولة العالم ضد خه قوه تشيانغ.

أهمية فحص الكهرباء وكشف تسربات المياه قبل شراء المنازل

تشيلسي وإنهاء الهجمات تحت قيادة ليام روزينيور، ودفاع نيوكاسل تحت إيدي هاو وإحصائيات فلوريان فيرتز في (The Debrief).

رائج هذا الأسبوع

سعر النفط يتجاوز 116 دولارًا للبرميل مع اتهام إيران للولايات المتحدة بالتحضير لغزو (invasion).

اخر الاخبار الجمعة 24 أبريل 6:25 م

موظفو بالانتير يبدأون التساؤل عما إذا كانوا الطرف الخصم.

تكنولوجيا الخميس 23 أبريل 4:50 م

أندية دوري الدرجة الأولى الإنجليزي تعارض تطبيق نظام تحدي الفيديو (VAR) في المسابقة.

رياضة الأربعاء 22 أبريل 6:40 م

أخطاء تمارين رياضية قد تتسبب بمشاكل جنسية للرجال.

منوعات الثلاثاء 21 أبريل 6:17 م

آرنه سلوت: من المتوقع بقاء مدرب ليفربول في أنفيلد الموسم المقبل مع اقتراب الفريق من التأهل لدوري أبطال أوروبا (Champions League).

رياضة الثلاثاء 21 أبريل 6:16 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟