{"id":35337,"date":"2019-10-31T22:03:44","date_gmt":"2019-10-31T19:03:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\/"},"modified":"2019-10-31T22:03:44","modified_gmt":"2019-10-31T19:03:44","slug":"karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","title":{"rendered":"Carding ja \u201emustad kastid\u201c: kuidas t\u00e4nap\u00e4eval ATM-e h\u00e4kitakse","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Linnas asuvad metallkarbid rahaahnuse rahaga ei saa j\u00e4tta m\u00f5jutamata kiire kasumi otsijate t\u00e4helepanu. Ja kui varem kasutati automaatide t\u00fchjendamiseks puhtalt f\u00fc\u00fcsilisi meetodeid, siis n\u00fc\u00fcd kasutavad nad j\u00e4rjest leidlikumaid trikke, mis on seotud arvutitega. Praegu on k\u00f5ige aktuaalsem neist - \"must kast\", kus sees on \u00fchte platvormi microkompuuter. Kuidas see t\u00f6\u00f6tab, sellest me selles artiklis r\u00e4\u00e4gime.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"#a1\">\u2013 Automaatide karteerimise evolutsioon<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a2\">\u2013 Esimene kokkupuude \"mustaga kastiga\"<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a3\">\u2013 Automaatide kommunikatsioonide anal\u00fc\u00fcs<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a4\">\u2013 Kust tulevad \"mustad kastid\"?<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a5\">\u2013 \"Viimane miil\" ja vale t\u00f6\u00f6tlemiskeskus<\/a><\/noindex><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding ja \u201emustad kastid\u201c: kuidas t\u00e4nap\u00e4eval ATM-e h\u00e4kitakse\" src=\"\/wp-content\/uploads\/47333c20aff11ea2c80330b0d42f6e23.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p><em>Rahvusvahelise automaatide tootjate assotsiatsiooni (ATMIA) juht <noindex><a rel=\"nofollow\" href=\"https:\/\/www.ncr.com\/company\/blogs\/financial\/what-security-threats-will-the-financial-institutions-face-in-2018\">toetab<\/a><\/noindex> \"Mustad kastid\" kui k\u00f5ige ohtlikum oht automaatidele.<\/em><\/p>\n<p><\/p>\n<p>T\u00fc\u00fcpiline automaat on kogum juba valmis elektromehaanilistest komponentidest, mis on paigutatud \u00fchte korpusesse. Automaatide tootjad ehitavad oma metallist loomingu v\u00e4ljaandme seadme, kaardilugeja ja teiste komponentide p\u00f5hjal, mis on juba v\u00e4ljat\u00f6\u00f6tatud kolmandate osapoolte tarnijate poolt. Just nagu LEGO ehituss\u00fcsteem t\u00e4iskasvanuile. Valmis komponendid paigutatakse automaadi korpusesse, mis koosneb tavaliselt kahest kambrist: \u00fclemisest kambrist (\"kontor\" v\u00f5i \"teenindusala\") ja alumisest kambrist (seif). K\u00f5ik elektromehaanilised komponendid on \u00fchendatud USB ja COM portide kaudu s\u00fcsteemiplokiga, mis toimib antud juhul hostina. Vanemates automaatide mudelites v\u00f5ib samuti leida \u00fchendusi SDC bussiga.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a1\"><\/a><\/noindex><\/p>\n<h1 id=\"evolyuciya-bankomatnogo-kardinga\">Automaatide karteerimise evolutsioon<\/h1>\n<p><\/p>\n<p>Suurte summaautomaatidega automaadid meelitavad pidevalt kaardit\u00f6\u00f6tlejaid. Alguses kasutasid kaardit\u00f6\u00f6tlejad vaid automaatide kaitses esinevaid suuri f\u00fc\u00fcsilisi puudusi - kasutasid andmete varastamiseks s\u00fckleme ja s\u00fcnkromakke; vale PIN-pad'i ja kaameraid PIN-koodide vaatamiseks; ning isegi valeautomaatide valmistamise.<\/p>\n<p><\/p>\n<p>Seej\u00e4rel, kui automaadid hakkasid olema varustatud \u00fchtse tarkvaraga, mis t\u00f6\u00f6tas \u00fchtsete standardite, nagu XFS (eXtensions for Financial Services) alusel, hakkasid kaardit\u00f6\u00f6tlejad r\u00fcndama automate arvutiviirustega.<\/p>\n<p><\/p>\n<p>Nende seas on Trojan.Skimmer, Backdoor.Win32.Skimer, Ploutus, ATMii ja teised arvukad nimetatud ja nimetud pahavara, mida kaardit\u00f6\u00f6tlejad panevad automaadi hostisse kas buutimisflashi v\u00f5i kaugjuhtimisse TCP-pordi kaudu.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding ja \u201emustad kastid\u201c: kuidas t\u00e4nap\u00e4eval ATM-e h\u00e4kitakse\" src=\"\/wp-content\/uploads\/04764520b48f08986f8d7821657a333e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Automaatide nakatamise protsess<\/em><\/p>\n<p><\/p>\n<p>XFS-alams\u00fcsteemi haarates saab pahavaraga saata k\u00e4sklusi sularaha v\u00e4ljastamise seadmele ilma autoriseerimiseta. V\u00f5i saata k\u00e4ske kaardilugejale: lugeda\/kirjutada pangakaardi magnetlinti ning isegi hankida ametlikku teavet tehingute kohta, mis on talletatud EMV-kaardi kiibis. Eriti t\u00e4helepanuv\u00e4\u00e4rne on EPP (Encrypting PIN Pad; kr\u00fcpteeritud PIN-pad). Usutakse, et sellel sisestatud PIN-koodi ei saa pealetungija l\u00e4bi n\u00e4ha. Kuid XFS v\u00f5imaldab kasutada EPP-pinnpada kahes re\u017eiimis: 1) avatud re\u017eiim (erinevate numbriliste parameetrite, nagu v\u00e4lja makstav summa, sisestamiseks); 2) turvare\u017eiim (sellesse EPP l\u00fclitub, kui tuleb sisestada PIN-kood v\u00f5i kr\u00fcpteerimise v\u00f5ti). See XFS omadus v\u00f5imaldab r\u00fcndajal teostada MiTM-r\u00fcnnakut: p\u00fc\u00fcdes kinni turvare\u017eiimi aktiveerimise k\u00e4su, mis saadetakse hostilt EPP-le, ning seej\u00e4rel teatada EPP-le, et t\u00f6\u00f6d tuleks j\u00e4tkata avatud re\u017eiimis. Vastuseks sellele teatele saadab EPP klahvivajutuste andmed selges tekstis.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding ja \u201emustad kastid\u201c: kuidas t\u00e4nap\u00e4eval ATM-e h\u00e4kitakse\" src=\"\/wp-content\/uploads\/9dd898db2dae383458f2864c0ec5b99f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Must kasti toimimise p\u00f5him\u00f5te<\/em><\/p>\n<p><\/p>\n<p>Viimastel aastatel, <noindex><a rel=\"nofollow\" href=\"https:\/\/m.itcafe.hu\/dl\/cnt\/2017-09\/140653\/atm.pdf\">Europol'i andmetel on automaatide pahavara oluliselt arenenud. R\u00fcndajatel ei ole enam tingimata vaja automaadile f\u00fc\u00fcsiliselt juurde p\u00e4\u00e4seda, et seda nakatada. Nad saavad automaatide nakatamiseks kasutada kaugv\u00f5rgu r\u00fcnnakuid, kasutades selleks panga ettev\u00f5tte v\u00f5rku.<\/a><\/noindex> Group IB teatas, et 2016. aastal oli \u00fcle 10 Euroopa riigi automaatidele tehtud kaugloomingulisi r\u00fcnnakuid. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theguardian.com\/technology\/2018\/jan\/29\/jackpotting-hackers-atm-cash-machine-give-away\">Andmete kohaselt<\/a><\/noindex> Automaatide kaugjuurdep\u00e4\u00e4su r\u00fcnnak<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding ja \u201emustad kastid\u201c: kuidas t\u00e4nap\u00e4eval ATM-e h\u00e4kitakse\" src=\"\/wp-content\/uploads\/15ba7d1405594fd547e4cefb3ed167a8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Viiruset\u00f5rje, tarkvara v\u00e4rskendamise blokeerimine, USB-portide blokeerimine ja k\u00f5vakettate kr\u00fcpteerimine \u2013 kaitsevad automaati karj\u00e4\u00e4ri r\u00fcnnakute eest teatud m\u00e4\u00e4ral. Aga mis juhtub, kui r\u00fcndaja ei r\u00fcnnata hosti, vaid \u00fchendab otse periferia seadmetega (RS232 v\u00f5i USB kaudu) \u2013 kaardilugeja, PIN-pad v\u00f5i sularaha v\u00e4ljastamise seadmega?<\/em><\/p>\n<p><\/p>\n<p>Esimene kohtumine musta kastiga<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a2\"><\/a><\/noindex><\/p>\n<h1 id=\"pervoe-znakomstvo-s-chyornym-yaschikom\">T\u00e4na on tehniliselt teadlikud r\u00fcndajad<\/h1>\n<p><\/p>\n<p>kasu saavad just sellisest l\u00e4henemisest <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=q5tQWe6YsLM\">tulevad just nii<\/a><\/noindex>, kasutades sularaha v\u00f5tmiseks ATM-idest nn \u00abmustade karpide\u00bb abil, - spetsiifiliselt programmeeritud \u00fcheplaadiga arvutid, sarnased Raspberry Pi-le. \u00abMustad karbid\u00bb t\u00fchjendavad ATM-id t\u00e4ielikult, t\u00e4iesti maagilisel (panganduse vaatepunktist) viisil. Kaardid \u00fchendavad oma maagilise seadme otse sularaha v\u00e4ljastamise seadmega, et v\u00e4lja v\u00f5tta k\u00f5ik seal olev raha. Selline r\u00fcnnak toimib k\u00f5igi ATM-i hostis rakendatud tarkvarakaitsemeetmete (viiruset\u00f5rje, terviklikkuse kontroll, t\u00e4ielik seadme kr\u00fcptimine jne) m\u00f6\u00f6da.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding ja \u201emustad kastid\u201c: kuidas t\u00e4nap\u00e4eval ATM-e h\u00e4kitakse\" src=\"\/wp-content\/uploads\/e5fc980d164c09bef50cf8e2b4fa86b2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>\u00abMust karp\u00bb Raspberry Pi baasil<\/em><\/p>\n<p><\/p>\n<p>Suuremad ATM-i tootjad ja valitsuse eriteenistused, silmitsi seistes mitmete \u00abmustade karpide\u00bb teostustega, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theguardian.com\/technology\/2018\/jan\/29\/jackpotting-hackers-atm-cash-machine-give-away\">hoiatatakse<\/a><\/noindex>, et need nutikad arvutid sunnivad ATM-e v\u00e4lja andma kogu kergesti k\u00e4tte saadavat sularaha; 40 rahat\u00e4hte iga 20 sekundi jooksul. Samuti hoiatavad asutused, et kaardid sihivad k\u00f5ige sagedamini apteekides, kaubanduskeskustes asuvaid ATM-e; samuti ATM-e, mis teenindavad autode kasutajaid \u00abliikvel olles\u00bb.<\/p>\n<p><\/p>\n<p>Samuti, et mitte kaamerate ees silma paista, v\u00f5tavad k\u00f5ige ettevaatlikumad kaardid appi m\u00f5ne mitte liiga v\u00e4\u00e4rtusliku partneri, muuli. Ja et viimane ei saaks \u00abmustat karpi\u00bb endale v\u00f5tta, kasutatakse <noindex><a rel=\"nofollow\" href=\"http:\/\/krebsonsecurity.com\/2015\/01\/thieves-jackpot-atms-with-black-box-attack\/\">j\u00e4rgmist skeemi<\/a><\/noindex>. Eemaldavad \u00abmustast karbist\u00bb v\u00f5tmefunktsionaalsuse ja \u00fchendavad sellega nutitelefoni, mida kasutatakse v\u00e4hendatud \u00abmusta karbi\u00bb kaugjuhtimise k\u00e4su edastamise kanalina IP-protokolli kaudu.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding ja \u201emustad kastid\u201c: kuidas t\u00e4nap\u00e4eval ATM-e h\u00e4kitakse\" src=\"\/wp-content\/uploads\/c4cf8b34b738997face367ae10bc57e4.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Muudetud \u00abmust karp\u00bb, mis aktiveeritakse kaug juurdep\u00e4\u00e4su kaudu<\/em><\/p>\n<p><\/p>\n<p>Kuidas see panganduse vaatepunktist v\u00e4lja n\u00e4eb? Videokaamerate talletatud salvestustes toimub j\u00e4rgmist: isik avab \u00fclemise sektsiooni (teenindusala), \u00fchendab ATM-iga \u00abmaagilise karbi\u00bb, sulgeb \u00fclemise sektsiooni ja lahkub. Veidi aja p\u00e4rast l\u00e4heneb rikka summa raha v\u00f5tmiseks mitu inimest, kes n\u00e4ivad olevat tavalised kliendid. Seej\u00e4rel naaseb kaart ja eemaldab ATM-ist oma v\u00e4ikese maagilise seadme. Tavaliselt avastatakse ATM-i r\u00fcnnakud \u00abmustade karpidega\u00bb alles p\u00e4rast paari p\u00e4eva: kui t\u00fchi seif ja sularaha eemaldamise ajakiri ei kattu. Tulemuseks on, et pangat\u00f6\u00f6tajatel j\u00e4\u00e4b vaid <noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">pead kratsida<\/a><\/noindex>.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a3\"><\/a><\/noindex><\/p>\n<h1 id=\"analiz-bankomatnyh-kommunikaciy\">ATM-i kommunikatsioonide anal\u00fc\u00fcs<\/h1>\n<p><\/p>\n<p>Nagu mainitud, toimub suhtlus s\u00fcsteemi\u00fcksuse ja v\u00e4lisseadmete vahel l\u00e4bi USB, RS232 v\u00f5i SDC. Kaardilugeja on otse \u00fchendatud v\u00e4lisseadmepordiga ja saadab sellele k\u00e4sklusi \u2013 hosti v\u00e4ltides. See on \u00fcsna lihtne, sest standardliidesed ei vaja spetsiifilisi draivereid. Omaniku protokollid, mille kaudu v\u00e4lisseade ja host suhtlevad, ei n\u00f5ua autoriseerimist (l\u00f5ppude l\u00f5puks asub seade usaldusv\u00e4\u00e4rses tsoonis); seega, neid kaitsmata protokolle, mille kaudu v\u00e4lisseade ja host suhtlevad, on kerge pealt kuulata ja need on kaitsetud taaskasutamise r\u00fcnnakute vastu.<\/p>\n<p><\/p>\n<p>Seega saavad kaardilugejad kasutada tarkvara- v\u00f5i riistvaralisi liiklusanalyte, \u00fchendades selle otse konkreetse v\u00e4lisseadmepordi (n\u00e4iteks kaardilugeja) k\u00fclge \u2013 andmete kogumiseks. Liiklusanalyti kasutades saab kaardilugeja teada k\u00f5ik tehnilised detailid pangat\u00e4htede automaadi t\u00f6\u00f6 kohta, sealhulgas dokumenteerimata funktsioonid selle v\u00e4lisseadmetes (nt v\u00e4lisseadmep\u00e4ritolu tarkvara muutmine). Tulemusena saadakse t\u00e4ielik kontroll pangat\u00e4htede automaadi \u00fcle. Samas on avastada liiklusanalyti olemasolu \u00fcsna keeruline. <\/p>\n<p><\/p>\n<p>Otsene kontroll sularaha v\u00e4ljastamise seadme \u00fcle t\u00e4hendab, et pangat\u00e4htede automaadi kassette \u2013 saab t\u00fchjendada ilma logiraamatutesse m\u00e4rke tegemata, mille tavap\u00e4raselt teeb hosti peal t\u00f6\u00f6tav tarkvara. Neile, kes pole tuttavad pangat\u00e4htede automaatide tarkvara- ja riistvaraarhitektuuriga, v\u00f5ib see t\u00f5esti v\u00e4lja n\u00e4ha nagu maagia.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a4\"><\/a><\/noindex><\/p>\n<h1 id=\"otkuda-berutsya-chyornye-yaschiki\">Kust tulevad \"mustad kastid\"?<\/h1>\n<p><\/p>\n<p>Pangat\u00e4htede automaatide ja allt\u00f6\u00f6v\u00f5tjate tootjad t\u00f6\u00f6tavad v\u00e4lja t\u00f5rkeotsingu t\u00f6\u00f6riistu pangat\u00e4htede automaadi riistvarakomponentide diagnoosimiseks, \u2013 sealhulgas elektromehaanika, mis vastutab sularaha v\u00e4ljastamise eest. Selliste t\u00f6\u00f6riistade seas on: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.atmdesk.com\">ATMDesk<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/www.afferentsoftware.com\/rapidfire-range\">RapidFire ATM XFS<\/a><\/noindex>. Alloleval joonisel on esitatud veel m\u00f5ned sellised diagnostilised t\u00f6\u00f6riistad.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding ja \u201emustad kastid\u201c: kuidas t\u00e4nap\u00e4eval ATM-e h\u00e4kitakse\" src=\"\/wp-content\/uploads\/f01c409f32a748a1376f490c9241ea11.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>ATMDesk juhtpaneel<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding ja \u201emustad kastid\u201c: kuidas t\u00e4nap\u00e4eval ATM-e h\u00e4kitakse\" src=\"\/wp-content\/uploads\/b867ec0854bf9cf75598a4fc68318771.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>RapidFire ATM XFS juhtpaneel<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding ja \u201emustad kastid\u201c: kuidas t\u00e4nap\u00e4eval ATM-e h\u00e4kitakse\" src=\"\/wp-content\/uploads\/b5d4a6264efa52bf0b06ec3fbeff2207.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Mitme diagnostilise t\u00f6\u00f6riista v\u00f5rdlused<\/em><\/p>\n<p><\/p>\n<p>Sarnaste t\u00f6\u00f6riistade juurdep\u00e4\u00e4s on tavaliselt piiratud personaliseeritud tokenitega; ja nad t\u00f6\u00f6tavad ainult avatud pankade automaadi seifi uuega. Kuid lihtsalt asendades t\u00f6\u00f6riistade binaarsetes koodides m\u00f5ned baitid, saavad kaardilugejad <noindex><a rel=\"nofollow\" href=\"https:\/\/securelist.com\/malware-and-non-malware-ways-for-atm-jackpotting-extended-cut\/74533\">kasutada sama nime<\/a><\/noindex> K\u00e4tevas withdrawali testimine \u2013 tootja t\u00f6\u00f6tlustarkvara etten\u00e4htud kontrollidest m\u00f6\u00f6da minnes. Kardiid paigaldavad sellised modifitseeritud t\u00f6\u00f6tlustarkvarad oma s\u00fclearvutisse v\u00f5i \u00fcheplaadi minikomputerisse, mis seej\u00e4rel \u00fchendatakse otse sularahaautomaatidega, et mitten\u00e4htavalt raha v\u00e4lja v\u00f5tta.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a5\"><\/a><\/noindex><\/p>\n<h1 id=\"poslednyaya-milya-i-poddelnyy-processingovyy-centr\">\u201eViimane miil\u201d ja valeprotsesside keskus<\/h1>\n<p><\/p>\n<p>Otsene suhtlemine periferiaalsete seadmete kaudu, ilma hostiga suhtlemata \u2013 see on vaid \u00fcks t\u00f5hus kardi reeglitest. Teised meetodid tuginevad sellele, et olemas on mitmesugused v\u00f5rguliidesed, mille kaudu sularahaautomaat suhtleb v\u00e4lismaailmaga. Alates X.25-st kuni Ethernet'i ja mobiilside. Paljusid sularahaautomaate saab identifitseerida ja lokaliseerida Shodan teenuse kaudu (lihtsaim kasutusjuhend leiate <noindex><a rel=\"nofollow\" href=\"http:\/\/magazine.hitb.org\/issues\/HITB-Ezine-Issue-007.pdf\">siin<\/a><\/noindex>), \u2013 j\u00e4rgnev r\u00fcnnak, mis suunab haavatava turvakonfiguratsiooni, administraatori laiskuse ja erinevate pangaosakondade vahelise haavatava suhtluse.<\/p>\n<p><\/p>\n<p>\u201eViimane miil\u201d sularahaautomaatide ja protsesside keskuse vahel on t\u00e4is mitmesuguseid tehnoloogiaid, mis v\u00f5ivad olla kardi sisestamise punktiks. Suhtlemine v\u00f5ib toimuda kas juhtmega (telefoniliin v\u00f5i Ethernet) v\u00f5i juhtmevabalt (Wi-Fi, mobiilside: CDMA, GSM, UMTS, LTE). Turvameetmed v\u00f5ivad sisaldada: 1) riistvaralisi v\u00f5i tarkvaralisi lahendusi VPN-i toetamiseks (nii standardseid kui ka kolmandate osapoolte lahendusi); 2) SSL\/TLS (nii konkreetsete sularahaautomaadi mudelite kui ka kolmandate osapoolte lahenduste jaoks); 3) kr\u00fcptimine; 4) s\u00f5numite autentimine.<\/p>\n<p><\/p>\n<p>anal\u00fc\u00fcs <noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">tundub<\/a><\/noindex>, et pankade jaoks tunduvad loetletud tehnoloogiad v\u00e4ga keerulised ja seet\u00f5ttu nad ei pinguta spetsiaalse v\u00f5rgu turvalisuse saavutamise nimel; v\u00f5i rakendavad selle valesti. Parimal juhul suudab sularahaautomaat luua \u00fchenduse VPN-serveriga ja juba privaatv\u00f5rgus - siseneda protsesside keskusse. Lisaks, isegi kui pangad suudavad eeltoodud turvameetmeid rakendada, on kardiil juba olemas t\u00f5husad r\u00fcnnakud nende vastu. Seega, isegi kui turvalisus vastab PCI DSS standardile, j\u00e4\u00e4vad sularahaautomaadid siiski haavatavaks.<\/p>\n<p><\/p>\n<p>\u00dcks PCI DSS-i p\u00f5hitingimustest on, et k\u00f5ik konfidentsiaalsed andmed, kui need edastatakse avaliku v\u00f5rgu kaudu, peavad olema kr\u00fcpteeritud. Ja t\u00f5epoolest on meil v\u00f5rke, mis on algselt loodud nii, et andmed on t\u00e4ielikult kr\u00fcpteeritud! Seega on ahvatlev \u00f6elda: \"Meie andmed on kr\u00fcpteeritud, kuna kasutame Wi-Fi ja GSM-i.\" Kuid paljud neist v\u00f5rkudest ei paku piisavat kaitset. K\u00f5ikide p\u00f5lvkondade mobiiliv\u00f5rgud on juba ammu h\u00e4kitud. L\u00f5plikult ja p\u00f6\u00f6rdumatult. Ja isegi on olemas teenusepakkujad, kes pakuvad seadmeid edastatavate andmete pealtkuulamiseks.<\/p>\n<p><\/p>\n<p>Seega v\u00f5ib kas ebaturvalises kommunikatsioonis v\u00f5i \u201eprivaatv\u00f5rgus\u201c, kus iga sularahaautomaat nende vahel omavahel infot jagab, alustada MiTM-r\u00fcnnakut \u201evale t\u00f6\u00f6tlemiskeskus\u201c, \u2013 mis viib selleni, et r\u00fcndaja saab kontrolli sularahaautomaadi ja t\u00f6\u00f6tlemiskeskuse vahel edastatavate andmete \u00fcle.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">Sellised MiTM-r\u00fcnnakud<\/a><\/noindex> on potentsiaalselt ohustatud tuhanded sularahaautomaadid. T\u00f5elise t\u00f6\u00f6tlemiskeskuse teele lisab r\u00fcndaja oma vale. See vale t\u00f6\u00f6tlemiskeskus annab sularahaautomaadile k\u00e4sklusi sularaha v\u00e4ljastamiseks. R\u00fcndaja seadistab oma t\u00f6\u00f6tlemiskeskuse nii, et sularaha v\u00e4ljastatakse s\u00f5ltumata sellest, milline kaart on sularahaautomaati sisestatud \u2013 isegi kui selle kehtivusaeg on l\u00f5ppenud v\u00f5i saldo on null. Peamine on, et vale t\u00f6\u00f6tlemiskeskus \"teaks\" seda. Vale t\u00f6\u00f6tlemiskeskus v\u00f5ib olla kas k\u00e4sitsi valmistatud seade v\u00f5i t\u00f6\u00f6tlemiskeskuse simulaator, mis on algselt v\u00e4lja t\u00f6\u00f6tatud v\u00f5rgu seadete t\u00f5rkeotsimiseks (veel \u00fcks \"tootja\" kingitus r\u00fcndajatele).<\/p>\n<p><\/p>\n<p>J\u00e4rgmises joonises <noindex><a rel=\"nofollow\" href=\"https:\/\/securelist.com\/malware-and-non-malware-ways-for-atm-jackpotting-extended-cut\/74533\">on viidud<\/a><\/noindex> on 40 pangat\u00e4he v\u00e4ljastamise k\u00e4skude dump neljandast kassettist, \u2013 saadetud vale t\u00f6\u00f6tlemiskeskusest ja salvestatud sularahaautomaatide tarkvaralistes p\u00e4evikutes. Need n\u00e4evad v\u00e4lja peaaegu nagu ehtsad.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding ja \u201emustad kastid\u201c: kuidas t\u00e4nap\u00e4eval ATM-e h\u00e4kitakse\" src=\"\/wp-content\/uploads\/cbff34aa336ea727710a6df49599ffaa.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Vale t\u00f6\u00f6tlemiskeskuse k\u00e4skude dump<\/em><\/p>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/455210\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b. \u0418 \u0435\u0441\u043b\u0438 \u0440\u0430\u043d\u044c\u0448\u0435 \u0434\u043b\u044f \u043e\u043f\u0443\u0441\u0442\u043e\u0448\u0435\u043d\u0438\u044f \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u043e\u0432 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u043b\u0438 \u0447\u0438\u0441\u0442\u043e \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u044b, \u0442\u043e \u0442\u0435\u043f\u0435\u0440\u044c \u0432 \u0445\u043e\u0434 \u0438\u0434\u0443\u0442 \u0432\u0441\u0435 \u0431\u043e\u043b\u0435\u0435 \u0438\u0441\u043a\u0443\u0441\u043d\u044b\u0435 \u0442\u0440\u044e\u043a\u0438, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0435 \u0441 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0430\u043c\u0438. \u0421\u0435\u0439\u0447\u0430\u0441 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0439 \u0438\u0437 \u043d\u0438\u0445 \u2014 \u044d\u0442\u043e \u00ab\u0447\u0435\u0440\u043d\u044b\u0439 \u044f\u0449\u0438\u043a\u00bb \u0441 \u043e\u0434\u043d\u043e\u043f\u043b\u0430\u0442\u043d\u044b\u043c \u043c\u0438\u043a\u0440\u043e\u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u043c \u0432\u043d\u0443\u0442\u0440\u0438. \u041e \u0442\u043e\u043c, \u043a\u0430\u043a \u043e\u043d [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35337","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u0440\u0434\u0438\u043d\u0433 \u0438 \u00ab\u0447\u0451\u0440\u043d\u044b\u0435 \u044f\u0449\u0438\u043a\u0438\u00bb: \u043a\u0430\u043a \u0432\u0437\u043b\u0430\u043c\u044b\u0432\u0430\u044e\u0442 \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u044b \u0441\u0435\u0433\u043e\u0434\u043d\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:03:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:03:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Kardingu ja \u201emustade kastide\u201c probleem: kuidas sularahaautomaatide r\u00fcndamised t\u00e4nap\u00e4eval toimuvad | ProHoster","description":"T\u00e4navatel seisvad rauast raha kastid v\u00f5ivad tekitada t\u00e4helepanu kiire rahaahnuse armastajate seas.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u0440\u0434\u0438\u043d\u0433 \u0438 \u00ab\u0447\u0451\u0440\u043d\u044b\u0435 \u044f\u0449\u0438\u043a\u0438\u00bb: \u043a\u0430\u043a \u0432\u0437\u043b\u0430\u043c\u044b\u0432\u0430\u044e\u0442 \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u044b \u0441\u0435\u0433\u043e\u0434\u043d\u044f | ProHoster","og:description":"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:03:44+00:00","article:modified_time":"2019-10-31T19:03:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35337","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 22:50:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:22:35","updated":"2026-01-21 22:50:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/35337","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=35337"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/35337\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=35337"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=35337"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=35337"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}