Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Hacker laat pinautomaat geld uitspuwen

29 juli 2010 - 12:18ActueelInnovatie & Transformatie
Jolein de Rooij
Jolein de Rooij

Het is mogelijk malware te installeren op pinautomaten die de machine geld laat uitkeren, zonder dat een bankpasje is ingevoerd en zonder dat een bankrekening wordt aangesproken. Dat demonstreerde beveiligingsonderzoeker Barnaby Jack van IOActive Labs op de Black Hatconferentie in Las Vegas. Hij voerde zijn stunt uit om leveranciers van pinautomaten duidelijk te maken dat ze hun code serieuzer moeten redigeren en testen.

Jack voerde de aanval uit op twee zelf aangeschafte Windows CE-gebaseerde pinautomaten van twee specifieke leveranciers: Tranax en Triton. Deze bedrijven hebben de door Jack ontdekte lekken gedicht, maar volgens hem zijn ook automaten van andere leveranciers vatbaar.

De onderzoeker demonstreerde hoe hij zowel lokaal als op afstand op de machines kon inbreken. Met een via het web voor tien dollar aangekochte beveiligingssleutel kon hij een machine openen. Vervolgens toonde hij hoe een usb kon inpluggen en de firmware overschrijven.

Ook demonstreerde hij hoe van afstand de authenticatie kon omzeilen die nodig is om toegang te krijgen tot een configuratietool. Jack kon allerlei instellingen wijzigen, waaronder wachtwoorden. Via een zelf ontworpen hacktool kon de beveiligingsonderzoeker, door op een 'Jackpot!'-knop te drukken, de machine geld uit laten uitkeren.

Afluisteren transacties

De onderzoeker waarschuwde dat het ook mogelijk is om ongemerkt financiële transacties, waaronder pincodes, af te luisteren. De onderzoeker heeft zijn aanvalstechnieken niet in detail vrijgegeven. Hij roept leveranciers van pinautomaten op hun code serieuzer te redigeren en testen en hun firmware beter te beveiligen. Ook pleit hij ervoor om ervoor te zorgen dat de mogelijkheid om pinautomaten op afstand te configureren standaard uit staat.

Volgens de onderzoeker is zijn aanvalsmethode in sommige gevallen nog eenvoudiger dan het 'skimmen' van een pinautomaat. Dat is een vorm van betaalpasfraude, waarbij criminelen de magneetstrip van een pas kopiëren en de pincode bemachtigen op het moment dat een betaaltransactie wordt verricht.

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    Internetbankieren onveilig ondanks 3x kloppen

    Computable.nl
    AchtergrondCloud & Infrastructuur

    ICSPA: Er is geen stereotype hacker

    Computable.nl
    ActueelCloud & Infrastructuur

    Google geeft alarm bij gehackte site

    Computable.nl
    ActueelCloud & Infrastructuur

    ITSP richt zich op Microsoft-clouddiensten

    11 reacties op “Hacker laat pinautomaat geld uitspuwen”

    Nieuwere reacties »
    1. Jaap uit K. schreef:
      29 juli 2010 om 16:59

      Ook slim om dit zo openbaar te maken. Nu gaan allerlei hackers dus proberen geldautomaten op afstand te kraken.
      Ook al geeft Barnaby Jack geen details vrij, iemand die iets van die automaten afweet, weet ook waar hij nu moet zoeken.

      Login om te reageren
    2. Rob C schreef:
      29 juli 2010 om 18:40

      ABN AMRO bank is de eerste waarbij het gelukt is 🙂
      Jammer dat ze dat stug blijven ontkennen.

      Aan iedereen die het wil proberen:

      – BT4 Pre-Final
      – USB prismacard.

      Login om te reageren
    3. FezzFest schreef:
      29 juli 2010 om 19:54

      @Rob: we hebben het hier NIET over het kraken van WEP-beveiliging van draadloze netwerken van sommige banken.
      Dit is iets helemaal anders. Misschien dat ik ook maar eens moet gaan zien naar zo’n sleuteltje 😉

      Login om te reageren
    4. Evert schreef:
      30 juli 2010 om 11:14

      Wie daar een leuk boek over wil lezen, waarin dit al min of meer (geromantiseerd) beschreven is, zou “De blinde muur” van Mankell Henning eens moeten lezen.

      Login om te reageren
    5. Broek schreef:
      30 juli 2010 om 17:14

      @ Jaap uit K., 29-07-2010 18:59
      Er staat toch helemaal niks?
      Er zijn sowieso maar 2 opties om iets te kraken; lokaal en op afstand…
      Lijkt me stug dat als je van plan bent een pinapparaat te hacken 1 van deze 2 mogelijkheden over het hoofd ziet.

      Login om te reageren
    6. Is dat zo ? schreef:
      2 augustus 2010 om 14:02

      Of dit zo simpel is ? Vergeet niet dat Barnaby Jack een pinautomaten had aangeschaft en waarschijnlijk op zijn eigen netwerk had aangesloten om het vervolgens aan te vallen. Je zult toch eerst eens op het “Bank” netwerk binnen moeten komen voordat je naar stap 2 gaat en de pinautomaat gaat aanvallen. Het meest simpele praktische lijkt me de netwerk bekabeling te onderscheppen. Geen idee tot hoe ver dit beveiligt is. Ergens zal namelijk een fysieke verbinding naar het netwerk worden gemaakt.
      Begin maar te graven LOL …. maar dan zit je wel op het bank netwerk en omzeil je de firewall…Mits je dan de kennis van Barnaby Jack hack kent en het type pinautomaat maak je minimaal eens kans…

      Login om te reageren
    7. Peter schreef:
      4 augustus 2010 om 21:11

      Ik kan bewijzen dat ik met een hamer het raam van mijn buren kan inslaan.

      Doet ik dit? Doet u dit? Waarom worden deze hackers uit het duistere opensourcemilieu altijd opgevoerd als helden in de media?

      Login om te reageren
    8. ICT-er schreef:
      4 augustus 2010 om 22:02

      @Peter, ben jij je pilletje weer eens vergeten?

      Barnaby Jack komt uit de wereld van closed source en ICT security onderzoek en consultancy, geen open source.

      Login om te reageren
    9. Peter schreef:
      5 augustus 2010 om 09:57

      OK ICT
      Ik heb mijn pilletje genomen

      Ik kan bewijzen dat ik met een hamer het raam van mijn buren kan inslaan.

      Doet ik dit? Doet u dit? Waarom worden deze hackers uit het duistere closed source milieu altijd opgevoerd als helden in de media?

      Zoiets zie je toch niet in de worldwide community of free open source developers fighting for a better world

      Login om te reageren
    10. Jan van Leeuwen schreef:
      5 augustus 2010 om 10:54

      @Peter, wanneer ga je proberen om volwassen te worden?
      Dit soort reacties zijn uiterst puberaal.

      Login om te reageren
    Nieuwere reacties »

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs