{"id":35337,"date":"2019-10-31T22:03:44","date_gmt":"2019-10-31T19:03:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\/"},"modified":"2019-10-31T22:03:44","modified_gmt":"2019-10-31T19:03:44","slug":"karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","title":{"rendered":"Carding et \u00ab bo\u00eetes noires \u00bb : comment les distributeurs automatiques sont pirat\u00e9s aujourd'hui","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Les bo\u00eetiers en m\u00e9tal remplis d'argent qui se trouvent dans les rues de la ville ne peuvent que capter l'attention des amateurs de gains rapides. Et si auparavant, pour vider les distributeurs automatiques, on utilisait des m\u00e9thodes purement physiques, d\u00e9sormais, des astuces de plus en plus ing\u00e9nieuses, li\u00e9es aux ordinateurs, sont mises en \u0153uvre. Actuellement, la m\u00e9thode la plus en vogue est la \u00ab bo\u00eete noire \u00bb contenant un micro-ordinateur sur une seule carte. C'est de son fonctionnement dont nous allons parler dans cet article.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"#a1\">\u2013 L'\u00e9volution du carding des distributeurs automatiques<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a2\">\u2013 Premi\u00e8re rencontre avec la \u00ab bo\u00eete noire \u00bb<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a3\">\u2013 Analyse des communications des distributeurs automatiques<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a4\">\u2013 D'o\u00f9 viennent les \u00ab bo\u00eetes noires \u00bb ?<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a5\">\u2013 Le \u00ab dernier kilom\u00e8tre \u00bb et le faux centre de traitement<\/a><\/noindex><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding et \u00ab bo\u00eetes noires \u00bb : comment les distributeurs automatiques sont pirat\u00e9s aujourd&#039;hui\" src=\"\/wp-content\/uploads\/47333c20aff11ea2c80330b0d42f6e23.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p><em>Le directeur de l'association internationale des fabricants de distributeurs automatiques (ATMIA) <noindex><a rel=\"nofollow\" href=\"https:\/\/www.ncr.com\/company\/blogs\/financial\/what-security-threats-will-the-financial-institutions-face-in-2018\">a soulign\u00e9<\/a><\/noindex> Les \u00ab bo\u00eetes noires \u00bb comme la menace la plus dangereuse pour les distributeurs automatiques.<\/em><\/p>\n<p><\/p>\n<p>Un distributeur automatique typique est un ensemble de composants \u00e9lectrom\u00e9caniques d\u00e9j\u00e0 pr\u00eats, regroup\u00e9s dans un m\u00eame bo\u00eetier. Les fabricants de distributeurs automatiques construisent leurs cr\u00e9ations m\u00e9talliques \u00e0 partir d'un dispositif de distribution de billets, d'un lecteur de cartes et d'autres composants d\u00e9velopp\u00e9s par des fournisseurs tiers. Une sorte de LEGO pour adultes. Les composants pr\u00eats sont plac\u00e9s dans le bo\u00eetier du distributeur automatique, qui se compose g\u00e9n\u00e9ralement de deux compartiments : le compartiment sup\u00e9rieur (le \u00ab cabinet \u00bb ou la \u00ab zone de service \u00bb) et le compartiment inf\u00e9rieur (le coffre-fort). Tous les composants \u00e9lectrom\u00e9caniques sont connect\u00e9s via des ports USB et COM \u00e0 l'unit\u00e9 centrale, qui dans ce cas joue le r\u00f4le d'h\u00f4te. Sur les anciens mod\u00e8les de distributeurs automatiques, on peut \u00e9galement trouver des connexions via le bus SDC.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a1\"><\/a><\/noindex><\/p>\n<h1 id=\"evolyuciya-bankomatnogo-kardinga\">L'\u00e9volution du carding des distributeurs automatiques<\/h1>\n<p><\/p>\n<p>Les distributeurs automatiques contenant d'\u00e9normes sommes d'argent attirent in\u00e9vitablement les carders. Au d\u00e9but, les carders exploitaient uniquement les d\u00e9fauts physiques grossiers de la protection des distributeurs : ils utilisaient des skimmers et des shimmers pour voler des donn\u00e9es sur les bandes magn\u00e9tiques ; des faux claviers et des cam\u00e9ras pour observer les codes PIN ; et m\u00eame de faux distributeurs automatiques.<\/p>\n<p><\/p>\n<p>Ensuite, lorsque les distributeurs automatiques ont commenc\u00e9 \u00e0 \u00eatre \u00e9quip\u00e9s de logiciels unifi\u00e9s fonctionnant selon des normes communes comme XFS (eXtensions for Financial Services), les carders ont commenc\u00e9 \u00e0 attaquer les distributeurs \u00e0 l'aide de virus informatiques.<\/p>\n<p><\/p>\n<p>Parmi eux, Trojan.Skimmer, Backdoor.Win32.Skimer, Ploutus, ATMii et d'autres malwares nomm\u00e9s et anonymes que les carders installent sur l'h\u00f4te du distributeur soit par le biais d'une cl\u00e9 USB de d\u00e9marrage, soit via le port TCP de gestion \u00e0 distance.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding et \u00ab bo\u00eetes noires \u00bb : comment les distributeurs automatiques sont pirat\u00e9s aujourd&#039;hui\" src=\"\/wp-content\/uploads\/04764520b48f08986f8d7821657a333e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Processus d'infection des distributeurs automatiques<\/em><\/p>\n<p><\/p>\n<p>En prenant le contr\u00f4le du sous-syst\u00e8me XFS, le malware peut envoyer des commandes \u00e0 l'appareil de distribution de billets sans autorisation. Ou donner des ordres au lecteur de cartes : lire\/\u00e9crire la bande magn\u00e9tique de la carte bancaire et m\u00eame extraire l'historique des transactions stock\u00e9 sur la puce de la carte EMV. Une attention particuli\u00e8re doit \u00eatre accord\u00e9e au EPP (Encrypting PIN Pad). On consid\u00e8re g\u00e9n\u00e9ralement que le code PIN saisi sur celui-ci ne peut pas \u00eatre intercept\u00e9. Cependant, XFS permet d'utiliser le EPP en deux modes : 1) mode ouvert (pour entrer divers param\u00e8tres num\u00e9riques, tels que le montant \u00e0 encaisser) ; 2) mode s\u00e9curis\u00e9 (le EPP passe en mode s\u00e9curis\u00e9 lorsqu'il faut entrer un code PIN ou une cl\u00e9 de cryptage). Cette particularit\u00e9 de XFS permet aux carders d'effectuer une attaque MiTM : intercepter la commande d'activation du mode s\u00e9curis\u00e9 envoy\u00e9e de l'h\u00f4te au EPP, puis indiquer au EPP que le fonctionnement doit se poursuivre en mode ouvert. En r\u00e9ponse \u00e0 ce message, le EPP envoie les frappes de touches en clair.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding et \u00ab bo\u00eetes noires \u00bb : comment les distributeurs automatiques sont pirat\u00e9s aujourd&#039;hui\" src=\"\/wp-content\/uploads\/9dd898db2dae383458f2864c0ec5b99f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Principe de fonctionnement de la \u00ab bo\u00eete noire \u00bb<\/em><\/p>\n<p><\/p>\n<p>Au cours des derni\u00e8res ann\u00e9es, <noindex><a rel=\"nofollow\" href=\"https:\/\/m.itcafe.hu\/dl\/cnt\/2017-09\/140653\/atm.pdf\">selon les donn\u00e9es<\/a><\/noindex> d'Europol, les malwares ciblant les distributeurs automatiques ont notablement \u00e9volu\u00e9. Les carders n'ont plus besoin d'un acc\u00e8s physique au distributeur pour l'infecter. Ils peuvent infecter les distributeurs automatiques par le biais d'attaques r\u00e9seau \u00e0 distance, utilisant pour cela le r\u00e9seau d'entreprise de la banque. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theguardian.com\/technology\/2018\/jan\/29\/jackpotting-hackers-atm-cash-machine-give-away\">Selon<\/a><\/noindex> Group IB a rapport\u00e9 en 2016 que dans plus de 10 pays europ\u00e9ens, les distributeurs automatiques ont \u00e9t\u00e9 expos\u00e9s \u00e0 des attaques \u00e0 distance.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding et \u00ab bo\u00eetes noires \u00bb : comment les distributeurs automatiques sont pirat\u00e9s aujourd&#039;hui\" src=\"\/wp-content\/uploads\/15ba7d1405594fd547e4cefb3ed167a8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Attaque sur un distributeur automatique via acc\u00e8s \u00e0 distance<\/em><\/p>\n<p><\/p>\n<p>Les antivirus, le blocage des mises \u00e0 jour de firmware, le blocage des ports USB et le cryptage du disque dur prot\u00e8gent dans une certaine mesure les distributeurs automatiques des attaques virales des carders. Mais que se passe-t-il si le carder ne cible pas l'h\u00f4te d'attaque, mais se connecte directement \u00e0 la p\u00e9riph\u00e9rie (via RS232 ou USB) \u2013 au lecteur de cartes, au pin-pad ou \u00e0 l'appareil de distribution de billets ?<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a2\"><\/a><\/noindex><\/p>\n<h1 id=\"pervoe-znakomstvo-s-chyornym-yaschikom\">Premi\u00e8re rencontre avec la \u00ab bo\u00eete noire \u00bb<\/h1>\n<p><\/p>\n<p>Aujourd'hui, les carders techniquement exp\u00e9riment\u00e9s <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=q5tQWe6YsLM\">proc\u00e8dent de cette mani\u00e8re<\/a><\/noindex>, en utilisant ce que l'on appelle des \u00ab bo\u00eetes noires \u00bb pour voler de l'argent liquide dans les distributeurs automatiques : des micro-ordinateurs monoplates sp\u00e9cifiquement programm\u00e9s, similaires au Raspberry Pi. Les \u00ab bo\u00eetes noires \u00bb vident compl\u00e8tement les distributeurs automatiques d'une mani\u00e8re compl\u00e8tement magique (du point de vue des banquiers). Les carders connectent leur dispositif magique directement \u00e0 l'appareil de distribution des billets pour en extraire tout l'argent disponible. Cette attaque contourne tous les moyens de protection logicielle d\u00e9ploy\u00e9s sur l'h\u00f4te du distributeur automatique (antivirus, contr\u00f4le d'int\u00e9grit\u00e9, cryptage complet du disque, etc.).<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding et \u00ab bo\u00eetes noires \u00bb : comment les distributeurs automatiques sont pirat\u00e9s aujourd&#039;hui\" src=\"\/wp-content\/uploads\/e5fc980d164c09bef50cf8e2b4fa86b2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>\u00ab Bo\u00eete noire \u00bb bas\u00e9e sur Raspberry Pi<\/em><\/p>\n<p><\/p>\n<p>Les plus grands fabricants de distributeurs automatiques et les services secrets gouvernementaux, confront\u00e9s \u00e0 plusieurs r\u00e9alisations de la \u00ab bo\u00eete noire \u00bb, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theguardian.com\/technology\/2018\/jan\/29\/jackpotting-hackers-atm-cash-machine-give-away\">avertissent<\/a><\/noindex>, que ces ordinateurs astucieux poussent les distributeurs automatiques \u00e0 cracher tout l'argent disponible ; jusqu'\u00e0 40 billets toutes les 20 secondes. Les services secrets avertissent \u00e9galement que les carders ciblent le plus souvent les distributeurs automatiques dans les pharmacies, les centres commerciaux, ainsi que ceux servant les automobilistes \u00ab en d\u00e9placement \u00bb.<\/p>\n<p><\/p>\n<p>Dans ce contexte, pour ne pas se faire rep\u00e9rer par les cam\u00e9ras, les carders les plus prudents prennent avec eux un partenaire peu pr\u00e9cieux, un mule. Pour que celui-ci ne puisse pas s'approprier la \u00ab bo\u00eete noire \u00bb, ils utilisent <noindex><a rel=\"nofollow\" href=\"http:\/\/krebsonsecurity.com\/2015\/01\/thieves-jackpot-atms-with-black-box-attack\/\">le sch\u00e9ma suivant<\/a><\/noindex>. Ils retirent des fonctionnalit\u00e9s cl\u00e9s de la \u00ab bo\u00eete noire \u00bb et y connectent un smartphone qu'ils utilisent comme canal de transmission \u00e0 distance pour envoyer des commandes \u00e0 la \u00ab bo\u00eete noire \u00bb r\u00e9duite, via le protocole IP.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding et \u00ab bo\u00eetes noires \u00bb : comment les distributeurs automatiques sont pirat\u00e9s aujourd&#039;hui\" src=\"\/wp-content\/uploads\/c4cf8b34b738997face367ae10bc57e4.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Modification de la \u00ab bo\u00eete noire \u00bb, activ\u00e9e par acc\u00e8s distant<\/em><\/p>\n<p><\/p>\n<p>Comment cela se passe-t-il du point de vue des banquiers ? Sur les enregistrements des cam\u00e9ras de surveillance, on observe \u00e0 peu pr\u00e8s la sc\u00e8ne suivante : une personne ouvre le compartiment sup\u00e9rieur (zone de service), connecte la \u00ab bo\u00eete magique \u00bb au distributeur automatique, ferme le compartiment sup\u00e9rieur et s'en va. Peu apr\u00e8s, plusieurs personnes, qui semblent \u00eatre des clients ordinaires, s'approchent du distributeur et retirent d'\u00e9normes sommes d'argent. Ensuite, le carder revient et extrait de l'appareil son petit dispositif magique. En g\u00e9n\u00e9ral, le fait que le distributeur automatique a \u00e9t\u00e9 attaqu\u00e9 par une \u00ab bo\u00eete noire \u00bb n'est d\u00e9couvert que plusieurs jours plus tard : lorsque le coffre vide et le registre des retraits ne co\u00efncident pas. Par cons\u00e9quent, il ne reste aux employ\u00e9s de la banque qu'\u00e0 <noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">se gratter la t\u00eate<\/a><\/noindex>.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a3\"><\/a><\/noindex><\/p>\n<h1 id=\"analiz-bankomatnyh-kommunikaciy\">Analyse des communications des distributeurs automatiques<\/h1>\n<p><\/p>\n<p>Comme mentionn\u00e9 pr\u00e9c\u00e9demment, l'interaction entre l'unit\u00e9 centrale et les p\u00e9riph\u00e9riques se fait via USB, RS232 ou SDC. Le cardeur se connecte directement au port du p\u00e9riph\u00e9rique et lui envoie des commandes, contournant l'h\u00f4te. C'est assez simple, car les interfaces standard ne n\u00e9cessitent pas de pilotes sp\u00e9cifiques. De plus, les protocoles propri\u00e9taires par lesquels le p\u00e9riph\u00e9rique et l'h\u00f4te interagissent ne requi\u00e8rent pas d'authentification (puisque l'appareil se trouve dans une zone de confiance) ; par cons\u00e9quent, ces protocoles non s\u00e9curis\u00e9s, par lesquels le p\u00e9riph\u00e9rique et l'h\u00f4te interagissent, peuvent \u00eatre facilement \u00e9cout\u00e9s et sont vuln\u00e9rables aux attaques par reproduction.<\/p>\n<p><\/p>\n<p>Ainsi, les cardeurs peuvent utiliser un analyseur de trafic logiciel ou mat\u00e9riel, en se connectant directement au port d'un p\u00e9riph\u00e9rique sp\u00e9cifique (par exemple, un lecteur de cartes) pour collecter les donn\u00e9es transmises. En utilisant l'analyseur de trafic, le cardeur d\u00e9couvre tous les d\u00e9tails techniques du fonctionnement du guichet automatique, y compris les fonctions non document\u00e9es de son p\u00e9riph\u00e9rique (comme la fonction de mise \u00e0 jour du firmware du p\u00e9riph\u00e9rique). En cons\u00e9quence, le cardeur obtient un contr\u00f4le total sur le guichet automatique. De plus, il est assez difficile de d\u00e9tecter la pr\u00e9sence d'un analyseur de trafic. <\/p>\n<p><\/p>\n<p>Un contr\u00f4le direct sur l'appareil de distribution de billets signifie que les cartouches du guichet automatique peuvent \u00eatre vid\u00e9es sans aucune trace dans les journaux, qui sont normalement tenus par le logiciel d\u00e9ploy\u00e9 sur l'h\u00f4te. Pour ceux qui ne sont pas familiers avec l'architecture logicielle et mat\u00e9rielle du guichet automatique, cela peut vraiment sembler magique.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a4\"><\/a><\/noindex><\/p>\n<h1 id=\"otkuda-berutsya-chyornye-yaschiki\">D'o\u00f9 viennent les \u00ab bo\u00eetes noires \u00bb ?<\/h1>\n<p><\/p>\n<p>Les fournisseurs de guichets automatiques et les sous-traitants d\u00e9veloppent des utilitaires de d\u00e9bogage pour diagnostiquer la partie mat\u00e9rielle du guichet automatique, y compris l'\u00e9lectrom\u00e9canique responsable de la distribution de cash. Parmi ces utilitaires, on trouve : <noindex><a rel=\"nofollow\" href=\"https:\/\/www.atmdesk.com\">ATMDesk<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/www.afferentsoftware.com\/rapidfire-range\">RapidFire ATM XFS<\/a><\/noindex>. L'image ci-dessous pr\u00e9sente encore plusieurs de ces utilitaires de diagnostic.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding et \u00ab bo\u00eetes noires \u00bb : comment les distributeurs automatiques sont pirat\u00e9s aujourd&#039;hui\" src=\"\/wp-content\/uploads\/f01c409f32a748a1376f490c9241ea11.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Panneau de contr\u00f4le d'ATMDesk<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding et \u00ab bo\u00eetes noires \u00bb : comment les distributeurs automatiques sont pirat\u00e9s aujourd&#039;hui\" src=\"\/wp-content\/uploads\/b867ec0854bf9cf75598a4fc68318771.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Panneau de contr\u00f4le de RapidFire ATM XFS<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding et \u00ab bo\u00eetes noires \u00bb : comment les distributeurs automatiques sont pirat\u00e9s aujourd&#039;hui\" src=\"\/wp-content\/uploads\/b5d4a6264efa52bf0b06ec3fbeff2207.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Caract\u00e9ristiques comparatives de plusieurs utilitaires de diagnostic<\/em><\/p>\n<p><\/p>\n<p>L'acc\u00e8s \u00e0 de tels utilitaires est normalement limit\u00e9 par des jetons personnalis\u00e9s ; et ils ne fonctionnent que lorsque la porte du coffre-fort du guichet automatique est ouverte. Cependant, en rempla\u00e7ant simplement quelques octets dans le code binaire de l'utilitaire, les cardeurs <noindex><a rel=\"nofollow\" href=\"https:\/\/securelist.com\/malware-and-non-malware-ways-for-atm-jackpotting-extended-cut\/74533\">contiennent<\/a><\/noindex> Tester le retrait d'argent \u2014 sans passer par les v\u00e9rifications pr\u00e9vues par le fabricant de l'outil. Les carders installent de tels outils modifi\u00e9s sur leur ordinateur portable ou micro-ordinateur \u00e0 carte unique, qu'ils connectent ensuite directement \u00e0 l'appareil d\u00e9livrant les billets, pour un retrait non autoris\u00e9 de fonds.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a5\"><\/a><\/noindex><\/p>\n<h1 id=\"poslednyaya-milya-i-poddelnyy-processingovyy-centr\">Le dernier kilom\u00e8tre et un faux centre de traitement<\/h1>\n<p><\/p>\n<p>L'interaction directe avec le p\u00e9riph\u00e9rique, sans communication avec l'h\u00f4te, n'est qu'une des nombreuses techniques efficaces du carding. D'autres techniques reposent sur le fait que nous avons une grande vari\u00e9t\u00e9 d'interfaces r\u00e9seau \u00e0 travers lesquelles le distributeur automatique de billets (DAB) se connecte au monde ext\u00e9rieur. De X.25 \u00e0 Ethernet et \u00e0 la t\u00e9l\u00e9phonie mobile. De nombreux DAB peuvent \u00eatre identifi\u00e9s et localis\u00e9s par le service Shodan (la m\u00e9thode la plus concise de son utilisation est d\u00e9crite <noindex><a rel=\"nofollow\" href=\"http:\/\/magazine.hitb.org\/issues\/HITB-Ezine-Issue-007.pdf\">ici<\/a><\/noindex>), avec une attaque ult\u00e9rieure s'appuyant sur une configuration de s\u00e9curit\u00e9 vuln\u00e9rable, la paresse de l'administrateur et des communications faibles entre les diff\u00e9rentes divisions de la banque.<\/p>\n<p><\/p>\n<p>Le dernier kilom\u00e8tre de communication entre le DAB et le centre de traitement est riche en diverses technologies, qui peuvent servir de point d'entr\u00e9e pour le carder. L'interaction peut se faire par voie filaire (ligne t\u00e9l\u00e9phonique ou Ethernet) ou sans fil (Wi-Fi, t\u00e9l\u00e9phonie mobile : CDMA, GSM, UMTS, LTE). Les m\u00e9canismes de s\u00e9curit\u00e9 peuvent inclure : 1) des moyens mat\u00e9riels ou logiciels pour prendre en charge les VPN (\u00e0 la fois standards, int\u00e9gr\u00e9s au syst\u00e8me d'exploitation, et de fabricants tiers) ; 2) SSL\/TLS (\u00e0 la fois sp\u00e9cifiques au mod\u00e8le de DAB et de fabricants tiers) ; 3) cryptage ; 4) authentification des messages.<\/p>\n<p><\/p>\n<p>Cependant <noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">il semble<\/a><\/noindex>, que pour les banques, les technologies \u00e9num\u00e9r\u00e9es semblent tr\u00e8s compliqu\u00e9es, et donc elles ne se soucient pas de mettre en place une protection r\u00e9seau sp\u00e9cifique, ou l'impl\u00e9mentent avec des erreurs. Dans le meilleur des cas, le DAB se connecte \u00e0 un serveur VPN, et d\u00e9j\u00e0 \u00e0 l'int\u00e9rieur du r\u00e9seau priv\u00e9 \u2013 se connecte au centre de traitement. De plus, m\u00eame si les banques parviennent \u00e0 mettre en \u0153uvre les m\u00e9canismes de protection ci-dessus, le carder dispose d\u00e9j\u00e0 d'attaques efficaces contre eux. Ainsi, m\u00eame si la s\u00e9curit\u00e9 est conforme \u00e0 la norme PCI DSS, les DAB restent vuln\u00e9rables.<\/p>\n<p><\/p>\n<p>Une des principales exigences du PCI DSS : toutes les donn\u00e9es sensibles doivent \u00eatre crypt\u00e9es lorsqu'elles sont transmises via un r\u00e9seau public. Et en effet, il existe des r\u00e9seaux qui ont \u00e9t\u00e9 initialement con\u00e7us pour que les donn\u00e9es y soient enti\u00e8rement crypt\u00e9es ! Il est donc tentant de dire : \u00ab Nos donn\u00e9es sont crypt\u00e9es parce que nous utilisons le Wi-Fi et le GSM \u00bb. Cependant, beaucoup de ces r\u00e9seaux ne fournissent pas une protection suffisante. Les r\u00e9seaux mobiles de toutes g\u00e9n\u00e9rations sont d\u00e9j\u00e0 depuis longtemps pirat\u00e9s. De mani\u00e8re d\u00e9finitive et irr\u00e9versible. Il existe m\u00eame des fournisseurs proposant des \u00e9quipements pour intercepter les donn\u00e9es qui y sont transmises.<\/p>\n<p><\/p>\n<p>Ainsi, soit dans une communication non s\u00e9curis\u00e9e, soit dans un r\u00e9seau \u00ab priv\u00e9 \u00bb o\u00f9 chaque distributeur automatique se fait conna\u00eetre des autres, une attaque MiTM \u00ab centre de traitement falsifi\u00e9 \u00bb peut \u00eatre initi\u00e9e, ce qui am\u00e8nera le fraudeur \u00e0 prendre le contr\u00f4le des flux de donn\u00e9es \u00e9chang\u00e9s entre le distributeur automatique et le centre de traitement.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">De telles attaques MiTM<\/a><\/noindex> peuvent potentiellement viser des milliers de distributeurs automatiques. Sur le chemin vers le vrai centre de traitement, le fraudeur ins\u00e8re son propre centre de traitement falsifi\u00e9. Ce centre de traitement falsifi\u00e9 donne des ordres au distributeur automatique pour d\u00e9livrer des billets. Le fraudeur configure son centre de traitement de sorte que le retrait d'argent se fasse ind\u00e9pendamment de la carte ins\u00e9r\u00e9e dans le distributeur automatique \u2013 m\u00eame si sa date d'expiration est d\u00e9pass\u00e9e ou si elle a un solde nul. L'important est que le centre de traitement falsifi\u00e9 puisse \u00ab reconna\u00eetre \u00bb la carte. Le faux centre de traitement peut \u00eatre soit un dispositif artisanal, soit un simulateur de centre de traitement, initialement con\u00e7u pour le d\u00e9bogage des param\u00e8tres r\u00e9seau (un autre cadeau du \u00ab fabricant \u00bb aux fraudeurs).<\/p>\n<p><\/p>\n<p>Dans l'image suivante <noindex><a rel=\"nofollow\" href=\"https:\/\/securelist.com\/malware-and-non-malware-ways-for-atm-jackpotting-extended-cut\/74533\">a \u00e9t\u00e9 adapt\u00e9<\/a><\/noindex> le dump des commandes pour le retrait de 40 billets de la quatri\u00e8me cassette, \u2013 envoy\u00e9es depuis le centre de traitement falsifi\u00e9 et conserv\u00e9es dans les journaux du logiciel ATM. Ils ressemblent presque \u00e0 de vraies commandes.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding et \u00ab bo\u00eetes noires \u00bb : comment les distributeurs automatiques sont pirat\u00e9s aujourd&#039;hui\" src=\"\/wp-content\/uploads\/cbff34aa336ea727710a6df49599ffaa.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Le dump des commandes du faux centre de traitement<\/em><\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/455210\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b. \u0418 \u0435\u0441\u043b\u0438 \u0440\u0430\u043d\u044c\u0448\u0435 \u0434\u043b\u044f \u043e\u043f\u0443\u0441\u0442\u043e\u0448\u0435\u043d\u0438\u044f \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u043e\u0432 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u043b\u0438 \u0447\u0438\u0441\u0442\u043e \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u044b, \u0442\u043e \u0442\u0435\u043f\u0435\u0440\u044c \u0432 \u0445\u043e\u0434 \u0438\u0434\u0443\u0442 \u0432\u0441\u0435 \u0431\u043e\u043b\u0435\u0435 \u0438\u0441\u043a\u0443\u0441\u043d\u044b\u0435 \u0442\u0440\u044e\u043a\u0438, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0435 \u0441 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0430\u043c\u0438. \u0421\u0435\u0439\u0447\u0430\u0441 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0439 \u0438\u0437 \u043d\u0438\u0445 \u2014 \u044d\u0442\u043e \u00ab\u0447\u0435\u0440\u043d\u044b\u0439 \u044f\u0449\u0438\u043a\u00bb \u0441 \u043e\u0434\u043d\u043e\u043f\u043b\u0430\u0442\u043d\u044b\u043c \u043c\u0438\u043a\u0440\u043e\u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u043c \u0432\u043d\u0443\u0442\u0440\u0438. \u041e \u0442\u043e\u043c, \u043a\u0430\u043a \u043e\u043d [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35337","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u0440\u0434\u0438\u043d\u0433 \u0438 \u00ab\u0447\u0451\u0440\u043d\u044b\u0435 \u044f\u0449\u0438\u043a\u0438\u00bb: \u043a\u0430\u043a \u0432\u0437\u043b\u0430\u043c\u044b\u0432\u0430\u044e\u0442 \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u044b \u0441\u0435\u0433\u043e\u0434\u043d\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:03:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:03:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Le carding et les \u00ab bo\u00eetes noires \u00bb : comment les distributeurs automatiques sont pirat\u00e9s aujourd'hui | ProHoster","description":"Les bo\u00eetes en fer avec de l'argent dans les rues de la ville ne peuvent que capter l'attention des amateurs de gains rapides.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u0440\u0434\u0438\u043d\u0433 \u0438 \u00ab\u0447\u0451\u0440\u043d\u044b\u0435 \u044f\u0449\u0438\u043a\u0438\u00bb: \u043a\u0430\u043a \u0432\u0437\u043b\u0430\u043c\u044b\u0432\u0430\u044e\u0442 \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u044b \u0441\u0435\u0433\u043e\u0434\u043d\u044f | ProHoster","og:description":"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:03:44+00:00","article:modified_time":"2019-10-31T19:03:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35337","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 22:50:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:22:35","updated":"2026-01-21 22:50:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/35337","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=35337"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/35337\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=35337"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=35337"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=35337"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}