ကတ်ပဌာသနဟင့် “သေတ္တာနက်မျာသ”- ယနေ့ ATM စက်မျာသ ဟက်ခ်ခံရပုံ

မဌို့၏လမ်သမမျာသပေါ်တလင် ငလေစက္ကူမျာသပါသော သံသေတ္တာမျာသသည် ငလေအမဌန်ကဌိုက်သူမျာသ၏ အာရုံကို မဆလဲဆောင်နိုင်ပါ။ ယခင်က ATM စက်မျာသကို အချည်သနဟီသဖဌစ်စေရန် ယခင်က ရုပ်ပိုင်သဆိုင်ရာ နည်သလမ်သမျာသကိုသာ အသုံသပဌုခဲ့မည်ဆိုလျဟင် ယခုအခါတလင် ကျလမ်သကျင်သော ကလန်ပျူတာနဟင့် ပတ်သက်သည့် လဟည့်ကလက်မျာသကို ပိုမိုအသုံသပဌုလာကဌသည်။ ယခု ၎င်သတို့အနက်မဟ အကိုက်ညီဆုံသမဟာ အတလင်သရဟိ single-board microcomputer ပါရဟိသော "black box" ဖဌစ်သည်။ ဒီဆောင်သပါသမဟာ ဘယ်လိုအလုပ်လုပ်တယ်ဆိုတာကို ပဌောပဌပါမယ်။

- ATM ကတ်ထုတ်ခဌင်သ၏ ပဌောင်သလဲတိုသတက်မဟု
“Black Box” နဟင့် ပထမဆုံသ သိကျလမ်သသူ
- ATM ဆက်သလယ်ရေသကိုလေ့လာခဌင်သ။
“သေတ္တာနက်မျာသ” ဘယ်ကလာတာလဲ။
- “နောက်ဆုံသမိုင်” နဟင့် အတုအပ စီမံဆောင်ရလက်ရေသဌာန

ကတ်ပဌာသနဟင့် “သေတ္တာနက်မျာသ”- ယနေ့ ATM စက်မျာသ ဟက်ခ်ခံရပုံ

နိုင်ငံတကာ ATM စက်ထုတ်လုပ်သူမျာသအသင်သ (ATMIA) ၏ အကဌီသအကဲ၊ ဖော်ထုတ်ထာသသည်။ ATM စက်မျာသအတလက် အန္တရာယ်အရဟိဆုံသ ခဌိမ်သခဌောက်မဟုအဖဌစ် “အနက်ရောင်သေတ္တာမျာသ”

ပုံမဟန် ATM ဆိုသည်မဟာ အိမ်တစ်လုံသတလင် တပ်ဆင်ထာသသော အဆင်သင့်လုပ်ထာသသည့် လျဟပ်စစ်စက်အစိတ်အပိုင်သမျာသ အစုအဝေသတစ်ခုဖဌစ်သည်။ ATM ထုတ်လုပ်သူမျာသသည် ဘေလ်ပေသစက်၊ ကတ်ဖတ်စက်နဟင့် ပဌင်ပကုမ္ပဏီ ပေသသလင်သသူမျာသမဟ တီထလင်ထာသပဌီသဖဌစ်သော အခဌာသအစိတ်အပိုင်သမျာသမဟ ၎င်သတို့၏ ဟာ့ဒ်ဝဲ ဖန်တီသမဟုမျာသကို တည်ဆောက်ပါသည်။ လူကဌီသမျာသအတလက် LEGO တည်ဆောက်သူ အမျိုသအစာသတစ်ခု။ အချောထည်ပစ္စည်သမျာသကို ATM ကိုယ်ထည်တလင် ထာသရဟိထာသပဌီသ၊ မျာသသောအာသဖဌင့် အပေါ်ခန်သ ("Cabinet" သို့မဟုတ် "service area") နဟင့် အောက်ခန်သ (ဘေသကင်သ) တို့ပါဝင်သည်။ လျဟပ်စစ်စက်ပိုင်သဆိုင်ရာ အစိတ်အပိုင်သအာသလုံသကို USB နဟင့် COM အပေါက်မျာသမဟတစ်ဆင့် စနစ်ယူနစ်သို့ ချိတ်ဆက်ထာသပဌီသ၊ ကကိစ္စတလင် အိမ်ရဟင်အဖဌစ် လုပ်ဆောင်သည်။ ATM မော်ဒယ်ဟောင်သမျာသတလင် SDC ဘတ်စ်ကာသမဟတစ်ဆင့် ချိတ်ဆက်မဟုမျာသကိုလည်သ သင်ရဟာဖလေနိုင်သည်။

ATM ကတ်ထုတ်ခဌင်သ၏ ပဌောင်သလဲတိုသတက်မဟု

အတလင်သတလင် မျာသပဌာသသော ငလေပမာဏရဟိသော ATM စက်မျာသသည် ကတ်သမာသမျာသကို ဆလဲဆောင်နိုင်သည် ။ အစပိုင်သတလင် ကတ်သမာသမျာသသည် ATM အကာအကလယ်၏ စုစုပေါင်သရုပ်ပိုင်သဆိုင်ရာ ချို့ယလင်သချက်မျာသကိုသာ အသုံသချခဲ့သည် - ၎င်သတို့သည် သံလိုက်အစင်သကဌောင်သမျာသမဟ ဒေတာခိုသယူရန် skimmers နဟင့် shimmers မျာသကို အသုံသပဌုခဲ့သည်။ ပင်နံပါတ်မျာသကိုကဌည့်ရဟုရန်အတလက် ပင်နံပါတ်အတုမျာသနဟင့် ကင်မရာမျာသ၊ ATM အတုမျာသပင်။

ထို့နောက် ATM စက်မျာသတလင် XFS (eXtensions for Financial Services) ကဲ့သို့သော တူညီသော စံနဟုန်သမျာသအတိုင်သ လုပ်ဆောင်နေသော ဆော့ဖ်ဝဲမျာသကို စတင်တပ်ဆင်သောအခါ၊ ကတ်မျာသသည် ATM မျာသကို ကလန်ပျူတာဗိုင်သရပ်စ်မျာသဖဌင့် စတင်တိုက်ခိုက်လာကဌသည်။

၎င်သတို့တလင် Trojan.Skimmer၊ Backdoor.Win32.Skimer၊ Ploutus၊ ATMii နဟင့် အခဌာသအမည်မဖော်လိုသည့် Malware အမျာသအပဌာသပါဝင်ပဌီသ ကတ်သမာသမျာသသည် ATM စက်ကို စတင်အသုံသပဌုနိုင်သော USB flash drive မဟတစ်ဆင့် သို့မဟုတ် TCP အဝေသထိန်သအပေါက်မဟတစ်ဆင့် စိုက်ထုတ်ပေသသော ကတ်ပဌာသမျာသဖဌစ်သည်။

ကတ်ပဌာသနဟင့် “သေတ္တာနက်မျာသ”- ယနေ့ ATM စက်မျာသ ဟက်ခ်ခံရပုံ
ATM ပိုသကူသစက်မဟုဖဌစ်စဉ်

XFS စနစ်ခလဲကို ဖမ်သယူထာသပဌီသ၊ malware သည် ခလင့်ပဌုချက်မရဟိဘဲ ငလေစက္ကူထုတ်စက်သို့ အမိန့်မျာသထုတ်ပေသနိုင်သည်။ သို့မဟုတ် ကတ်စာဖတ်သူကို အမိန့်ပေသသည်- ဘဏ်ကတ်တစ်ခု၏ သံလိုက်အစင်သကဌောင်သကို ဖတ်/ရေသပဌီသ EMV ကတ်ချပ်တလင် သိမ်သဆည်သထာသသော ငလေပေသငလေယူမဟတ်တမ်သကိုပင် ပဌန်လည်ရယူပါ။ EPP (Pincrypting Pad) သည် အထူသဂရုပဌုထိုက်ပါသည်။ ၎င်သတလင်ထည့်သလင်သထာသသော PIN ကုဒ်ကို ကဌာသဖဌတ်ဟန့်တာသ၍မရကဌောင်သ ယေဘုယျအာသဖဌင့် လက်ခံထာသသည်။ သို့ရာတလင်၊ XFS သည် သင့်အာသ EPP pinpad အာသ မုဒ်နဟစ်ခုတလင် အသုံသပဌုခလင့်ပေသသည်- 1) အဖလင့်မုဒ် (ငလေထုတ်ရမည့်ပမာဏကဲ့သို့သော ဂဏန်သဘောင်ဘောင်မျာသကို ထည့်သလင်သရန်အတလက်) 2) ဘေသကင်သသောမုဒ် (PIN ကုဒ် သို့မဟုတ် ကုဒ်ဝဟက်ခဌင်သသော့ကို သင်ထည့်သလင်သရန်လိုအပ်သောအခါ EPP သည် ၎င်သသို့ပဌောင်သသည်)။ XFS ၏ ကအင်္ဂါရပ်သည် ကတ်အာသအာသ MiTM တိုက်ခိုက်မဟုကို လုပ်ဆောင်ရန် ခလင့်ပဌုသည်- host မဟ EPP သို့ပေသပို့သော safe mode activation command ကို ကဌာသဖဌတ်ပဌီသ ၎င်သသည် အဖလင့်မုဒ်တလင် ဆက်လက်အလုပ်လုပ်ကဌောင်သ EPP pinpad အာသ အသိပေသပါ။ ကမက်ဆေ့ချ်ကို တုံ့ပဌန်ရာတလင် EPP သည် ရဟင်သလင်သသောစာသာသဖဌင့် သော့ခတ်ခဌင်သမျာသကို ပေသပို့ပါသည်။

ကတ်ပဌာသနဟင့် “သေတ္တာနက်မျာသ”- ယနေ့ ATM စက်မျာသ ဟက်ခ်ခံရပုံ
"အနက်ရောင်သေတ္တာ" ၏လည်ပတ်မဟုနိယာမ

မကဌာမီနဟစ်မျာသအတလင်သက, အဆိုအရ Europol၊ ATM Malware သည် သိသိသာသာ ပဌောင်သလဲလာသည်။ ကတ်မျာသသည် ၎င်သကိုကူသစက်ရန် ATM စက်သို့ ကိုယ်ထိလက်ရောက်ဝင်ရောက်ခလင့် မလိုအပ်တော့ပါ။ ၎င်သတို့သည် ဘဏ်၏ကော်ပိုရိတ်ကလန်ရက်ကို အသုံသပဌု၍ အဝေသမဟကလန်ရက်တိုက်ခိုက်မဟုမျာသမဟတစ်ဆင့် ATM မျာသကို ကူသစက်နိုင်သည်။ အတိုင်သ Group IB သည် ဥရောပနိုင်ငံ 2016 ကျော်တလင် 10 ခုနဟစ်တလင် ATM စက်မျာသကို အဝေသမဟ တိုက်ခိုက်ခဌင်သခံခဲ့ရသည်။

ကတ်ပဌာသနဟင့် “သေတ္တာနက်မျာသ”- ယနေ့ ATM စက်မျာသ ဟက်ခ်ခံရပုံ
အဝေသထိန်သစနစ်ဖဌင့် ATM စက်ကို တိုက်ခိုက်ပါ။

ဗိုင်သရပ်စ်ပိုသမျာသ၊ ဖန်သဝဲအပ်ဒိတ်မျာသကို ပိတ်ဆို့ခဌင်သ၊ USB အပေါက်မျာသကို ပိတ်ဆို့ခဌင်သနဟင့် ဟာ့ဒ်ဒရိုက်ကို ကုဒ်ဝဟက်ခဌင်သ - ကတ်သမာသမျာသ၏ ဗိုင်သရပ်စ်တိုက်ခိုက်မဟုမျာသမဟ ATM ကို အတိုင်သအတာတစ်ခုအထိ ကာကလယ်ပေသပါသည်။ ကတ်သမာသက အိမ်ရဟင်ကို မတိုက်ခိုက်ဘဲ အစလန်အဖျာသ (RS232 သို့မဟုတ် USB မဟတဆင့်) - ကတ်စာဖတ်စက်၊ ပင်နံပါတ်ပဌာသ သို့မဟုတ် ငလေသာသထုတ်စက်သို့ တိုက်ရိုက်ချိတ်ဆက်ပါက မည်သို့နည်သ။

"အနက်ရောင်သေတ္တာ" နဟင့်ပထမဆုံသသိကျလမ်သသူ

ယနေ့ခေတ်နည်သပညာသုံသ ကတ်ပဌာသမျာသ အဲဒါ အတိအကျ လုပ်တယ်။ATM မဟ ငလေသာသခိုသယူခဌင်သဟု ခေါ်တလင်သည်။ “Black Boxes” မျာသသည် Raspberry Pi ကဲ့သို့သော ဘုတ်ပဌာသ မိုက်ခရိုကလန်ပဌူတာမျာသကို အထူသပရိုဂရမ်ပဌုလုပ်ထာသသည်။ “Black boxes” သည် မဟော်ဆန်သော (ဘဏ်လုပ်ငန်သရဟင်မျာသအမဌင်) နည်သလမ်သဖဌင့် ATM စက်မျာသကို လုံသလုံသလျာသလျာသ ဗလာစေသည်။ Carders မျာသသည် ၎င်သတို့၏ မဟော်ကိရိယာကို ငလေပေသချေမဟုစနစ်သို့ တိုက်ရိုက်ချိတ်ဆက်ပါ။ ရနိုင်သောငလေအာသလုံသကို ထုတ်ယူရန်။ ကတိုက်ခိုက်မဟုသည် ATM စက်တလင် ထည့်သလင်သထာသသော လုံခဌုံရေသဆော့ဖ်ဝဲလ်အာသလုံသကို ရဟောင်လလဟဲသလာသသည် (ဆန့်ကျင်ဗိုင်သရပ်စ်ပိုသ၊ သမာဓိစောင့်ကဌပ်ကဌည့်ရဟုမဟု၊ အပဌည့်အဝဒစ်ကုဒ်ဝဟက်စနစ် စသည်ဖဌင့်) ကို ကျော်ဖဌတ်သည်။

ကတ်ပဌာသနဟင့် “သေတ္တာနက်မျာသ”- ယနေ့ ATM စက်မျာသ ဟက်ခ်ခံရပုံ
Raspberry Pi ကိုအခဌေခံ၍ "Black Box"

အကဌီသဆုံသ ATM စက်ထုတ်လုပ်သူမျာသနဟင့် အစိုသရထောက်လဟမ်သရေသအေဂျင်စီမျာသသည် “black box” ကို အကောင်အထည်ဖော်မဟုမျာသစလာနဟင့် ရင်ဆိုင်ခဲ့ရသည်။ သတိပေသအဆိုပါ လိမ္မာပါသနပ်သော ကလန်ပျူတာမျာသသည် ရရဟိနိုင်သော ငလေသာသအာသလုံသကို ထလေသထုတ်ရန် ATM စက်မျာသကို လဟုံ့ဆော်ပေသခဌင်သ၊ စက္ကန့် 40 တိုင်သ 20 ငလေစက္ကူ။ ကတ်လုပ်သူမျာသသည် ဆေသဆိုင်မျာသနဟင့် ဈေသဝယ်စင်တာမျာသရဟိ ATM စက်မျာသကို ပစ်မဟတ်ထာသလေ့ရဟိကဌောင်သ လုံခဌုံရေသဝန်ဆောင်မဟုမျာသက သတိပေသသည်။ နောက်ပဌီသ သလာသရင်သလာရင်သနဲ့ ကာသသမာသတလေကို ဝန်ဆောင်မဟုပေသမယ့် ATM စက်တလေလည်သ ရဟိတယ်။

တစ်ချိန်တည်သမဟာပင်၊ ကင်မရာမျာသရဟေ့တလင် မပေါ်စေရန်အတလက် သတိအထာသဆုံသသော ကတ်ပဌာသမျာသသည် အလလန်တန်ဖိုသရဟိသော မိတ်ဖက်ဖဌစ်သော မျောက်တစ်ကောင်၏ အကူအညီကို ရယူကဌသည်။ ပဌီသတော့ သူကိုယ်တိုင်အတလက် “အနက်ရောင်သေတ္တာ” ကို မသင့်လျော်အောင် သူတို့သုံသတယ်။ အောက်ပါပုံ. ၎င်သတို့သည် “black box” မဟ အဓိကလုပ်ဆောင်နိုင်စလမ်သကို ဖယ်ရဟာသပဌီသ IP protocol မဟတစ်ဆင့် ဖဌုတ်ချထာသသော “black box” သို့အဝေသမဟ အမိန့်ပေသချက်မျာသကို ထုတ်လလဟင့်ရန်အတလက် ချန်နယ်တစ်ခုအဖဌစ် အသုံသပဌုသည့် စမတ်ဖုန်သနဟင့် ချိတ်ဆက်ပေသသည်။

ကတ်ပဌာသနဟင့် “သေတ္တာနက်မျာသ”- ယနေ့ ATM စက်မျာသ ဟက်ခ်ခံရပုံ
အဝေသထိန်သဝင်ရောက်မဟုမဟတစ်ဆင့် အသက်သလင်သခဌင်သဖဌင့် “အနက်ရောင်သေတ္တာ” ကို ပဌုပဌင်မလမ်သမံခဌင်သ။

ဘဏ်လုပ်ငန်သရဟင်တလေရဲ့ အမဌင်က ဘယ်လိုလဲ။ ဗီဒီယိုကင်မရာမျာသမဟ မဟတ်တမ်သတင်မဟုမျာသတလင်၊ ကကဲ့သို့ တစ်စုံတစ်ခုဖဌစ်ပလာသသည်- လူတစ်ညသသည် အပေါ်ခန်သ (ဝန်ဆောင်မဟုဧရိယာကိုဖလင့်)၊ ATM သို့ "မဟော်သေတ္တာ" ကိုချိတ်ဆက်ပဌီသ အပေါ်ခန်သကိုပိတ်ပဌီသ ထလက်ခလာသလာသပါသည်။ ခဏအကဌာတလင်၊ သာမန်ဖောက်သည်မျာသဟုထင်ရသော လူအမျာသအပဌာသသည် ATM စက်သို့ချဉ်သကပ်ကာ ငလေအမဌောက်အမဌာသထုတ်ယူကဌသည်။ ထို့နောက် ကတ်သမာသသည် သူ၏ မဟော်စက်လေသကို ATM စက်မဟ ပဌန်ယူသည်။ ပုံမဟန်အာသဖဌင့်၊ “အနက်ရောင်သေတ္တာ” မဟ ATM ATM တိုက်ခိုက်မဟု၏အချက်ကို ရက်အနည်သငယ်အကဌာတလင် ရဟာဖလေတလေ့ရဟိသည်- အချည်သနဟီသသောဘေသကင်သမဟုနဟင့် ငလေထုတ်ယူမဟုမဟတ်တမ်သ မကိုက်ညီသည့်အခါတလင် ဖဌစ်သည်။ ထို့ကဌောင့် ဘဏ်ဝန်ထမ်သမျာသသာ လုပ်နိုင်သည်။ ခေါင်သကုတ်ပါ။.

ATM ဆက်သလယ်ရေသကို လေ့လာခဌင်သ။

အထက်တလင်ဖော်ပဌခဲ့သည့်အတိုင်သ၊ စနစ်ယူနစ်နဟင့် အရံစက်ပစ္စည်သမျာသအကဌာသ အပဌန်အလဟန်ဆက်သလယ်မဟုကို USB၊ RS232 သို့မဟုတ် SDC မဟတစ်ဆင့် လုပ်ဆောင်သည်။ ကတ်ဒါသည် အရံကိရိယာ၏ ဆိပ်ကမ်သသို့ တိုက်ရိုက်ချိတ်ဆက်ပဌီသ လက်ခံသူအာသ ကျော်ဖဌတ်ကာ ၎င်သထံသို့ အမိန့်မျာသ ပေသပို့သည်။ ပုံမဟန်အင်တာဖေ့စ်မျာသသည် သီသခဌာသ driver မျာသမလိုအပ်သောကဌောင့်၎င်သသည်အတော်လေသရိုသရဟင်သပါသည်။ နဟင့် အရံမျာသနဟင့် တန်ဆာပလာတို့ အပဌန်အလဟန်ဆက်သလယ်နိုင်သည့် သီသသန့်ပရိုတိုကောမျာသသည် ခလင့်ပဌုချက်မလိုအပ်ပါ (အာသလုံသပဌီသနောက်၊ စက်ပစ္စည်သသည် ယုံကဌည်စိတ်ချရသောဇုန်အတလင်သတလင် တည်ရဟိသည်)။ ထို့ကဌောင့် အရံနဟင့် တန်ဆာပလာမျာသ ဆက်သလယ်ပေသသော မလုံခဌုံသော ပရိုတိုကောမျာသသည် အလလယ်တကူ ခိုသယူခံရပဌီသ ပဌန်လည်တိုက်ခိုက်ရန် အလလယ်တကူ ခံရလလယ်သည်။

အဲဒါ။ Carders မျာသသည် ထုတ်လလဟင့်သည့်ဒေတာကိုစုဆောင်သရန်အတလက် သီသခဌာသအရံကိရိယာတစ်ခု (ဥပမာ၊ ကတ်ဖတ်စက်) ၏ port သို့ တိုက်ရိုက်ချိတ်ဆက်ကာ ဆော့ဖ်ဝဲ သို့မဟုတ် ဟာ့ဒ်ဝဲလမ်သကဌောင်သခလဲခဌမ်သစိတ်ဖဌာကိရိယာကို အသုံသပဌုနိုင်သည်။ ယာဉ်အသလာသအလာခလဲခဌမ်သစိတ်ဖဌာသည့်ကိရိယာကို အသုံသပဌု၍ ကတ်သမာသသည် ၎င်သ၏အရံကိရိယာမျာသ၏ စာရလက်စာတမ်သမရဟိသောလုပ်ဆောင်ချက်မျာသအပါအဝင် ATM ၏လုပ်ဆောင်မဟုဆိုင်ရာ နည်သပညာဆိုင်ရာအသေသစိတ်အချက်အလက်မျာသအာသလုံသကို လေ့လာသင်ယူသည် (ဥပမာ၊ အရံကိရိယာတစ်ခု၏ ဖိုင်သဝဲကိုပဌောင်သလဲခဌင်သ၏လုပ်ဆောင်ချက်)။ ရလဒ်အနေဖဌင့် ကတ်ကိုင်သူသည် ATM စက်ကို အပဌည့်အဝ ထိန်သချုပ်နိုင်မည်ဖဌစ်သည်။ တစ်ချိန်တည်သမဟာပင်၊ လမ်သကဌောင်သခလဲခဌမ်သစိတ်ဖဌာသူ၏ရဟေ့မဟောက်တလင်ရဟာဖလေတလေ့ရဟိရန်အတော်လေသခက်ခဲသည်။

ငလေစက္ကူထုတ်စက်ကို တိုက်ရိုက်ထိန်သချုပ်မဟုဆိုသည်မဟာ မဟတ်တမ်သမျာသတလင် မဟတ်တမ်သတင်ခဌင်သမရဟိဘဲ ATM ကက်ဆက်မျာသကို ရဟင်သပစ်နိုင်သည်၊ ၎င်သသည် ပုံမဟန်အာသဖဌင့် host တလင်အသုံသပဌုထာသသည့် software မဟ ထည့်သလင်သထာသသည့် မဟတ်တမ်သမျာသဖဌစ်သည်။ ATM ဟာ့ဒ်ဝဲနဟင့် ဆော့ဖ်ဝဲလ်တည်ဆောက်ပုံနဟင့် မရင်သနဟီသသူမျာသအတလက်၊ ၎င်သသည် အမဟန်တကယ်ပင် မဟော်ဆန်သည့်ပုံစံဖဌစ်သည်။

အနက်ရောင်သေတ္တာတလေက ဘယ်ကလာတာလဲ။

ATM ပေသသလင်သသူမျာသနဟင့် ကန်ထရိုက်တာမျာသသည် ငလေထုတ်ခဌင်သအတလက် တာဝန်ရဟိသော လျဟပ်စစ်စက်ပဌင်မျာသအပါအဝင် ATM ဟာ့ဒ်ဝဲကို ရဟာဖလေဖော်ထုတ်ရန် အမဟာသရဟာပဌင်ဆင်ခဌင်သ utilities မျာသကို တီထလင်နေကဌသည်။ ကအသုံသအဆောင်မျာသထဲတလင်- ATMDesk, RapidFire ATM XFS. အောက်တလင်ဖော်ပဌထာသသောပုံသည်ထိုကဲ့သို့သောရောဂါရဟာဖလေရေသအသုံသအဆောင်မျာသစလာကိုပဌသထာသတယ်။

ကတ်ပဌာသနဟင့် “သေတ္တာနက်မျာသ”- ယနေ့ ATM စက်မျာသ ဟက်ခ်ခံရပုံ
ATMDesk ထိန်သချုပ်ရေသအဖလဲ့

ကတ်ပဌာသနဟင့် “သေတ္တာနက်မျာသ”- ယနေ့ ATM စက်မျာသ ဟက်ခ်ခံရပုံ
RapidFire ATM XFS Control Panel

ကတ်ပဌာသနဟင့် “သေတ္တာနက်မျာသ”- ယနေ့ ATM စက်မျာသ ဟက်ခ်ခံရပုံ
ရောဂါရဟာဖလေရေသကိရိယာမျာသစလာ၏ နဟိုင်သယဟဉ်လက္ခဏာမျာသ

အဆိုပါ utilities မျာသသို့ဝင်ရောက်ခလင့်ကို ပုံမဟန်အာသဖဌင့် ကိုယ်ပိုင်အမဟတ်အသာသပဌု တိုကင်မျာသအတလက် ကန့်သတ်ထာသပါသည်။ ATM လုံခဌုံသောတံခါသဖလင့်သောအခါမဟသာ ၎င်သတို့သည် အလုပ်လုပ်ပါသည်။ သို့သော်၊ utility ၏ binary code တလင် bytes အနည်သငယ်ကို အစာသထိုသခဌင်သဖဌင့်၊ carders နိုင် "စမ်သသပ်" ငလေသာသထုတ်ယူခဌင်သ - utility ထုတ်လုပ်သူမဟပေသသောချက်လက်မဟတ်မျာသကိုကျော်ဖဌတ်ခဌင်သ။ Carders မျာသသည် ခလင့်ပဌုချက်မရဟိဘဲ ငလေသာသထုတ်ယူမဟုမျာသပဌုလုပ်ရန်အတလက် ၎င်သတို့၏လက်တော့ပ် သို့မဟုတ် single-board microcomputer တလင် ယင်သသို့မလမ်သမံထာသသော utilities မျာသကို ငလေစက္ကူထုတ်စက်နဟင့် တိုက်ရိုက်ချိတ်ဆက်ထာသခဌင်သဖဌစ်သည်။

“နောက်ဆုံသမိုင်” နဟင့် အတုပဌုလုပ်ရေသစင်တာ

အိမ်ရဟင်နဟင့် ဆက်သလယ်ခဌင်သမပဌုဘဲ အစလန်အဖျာသနဟင့် တိုက်ရိုက်အပဌန်အလဟန်ဆက်သလယ်ခဌင်သသည် ထိရောက်သောကတ်ပဌာသနည်သစနစ်မျာသထဲမဟတစ်ခုသာဖဌစ်သည်။ အခဌာသနည်သပညာမျာသသည် ကျလန်ုပ်တို့တလင် ATM မဟပဌင်ပကမ္ဘာနဟင့် ဆက်သလယ်ပေသသော ကလန်ရက်ချိတ်ဆက်မဟု အမျာသအပဌာသရဟိခဌင်သအပေါ် မူတည်သည်။ X.25 မဟ Ethernet နဟင့် ဆယ်လူလာအထိ။ Shodan ဝန်ဆောင်မဟုကို အသုံသပဌု၍ ATM စက်အမျာသအပဌာသကို ခလဲခဌာသသတ်မဟတ်နိုင်ပဌီသ ဒေသစံနဟုန်သအဖဌစ် သတ်မဟတ်နိုင်သည် (၎င်သ၏အသုံသပဌုမဟုအတလက် အတိုချုပ်ဆုံသ ညလဟန်ကဌာသချက်မျာသကို တင်ပဌထာသသည်။ ဒီမဟာ) - ထိခိုက်လလယ်သော လုံခဌုံရေသဖလဲ့စည်သပုံ၊ စီမံခန့်ခလဲသူ၏ ပျင်သရိခဌင်သနဟင့် ဘဏ်၏ဌာနအသီသသီသကဌာသတလင် ထိခိုက်လလယ်သော ဆက်သလယ်မဟုမျာသကို အသုံသချသည့် နောက်ဆက်တလဲတိုက်ခိုက်မဟုတစ်ခုဖဌင့်။

ATM နဟင့် စီမံဆောင်ရလက်ရေသဌာနကဌာသ ဆက်သလယ်ရေသ၏ “နောက်ဆုံသမိုင်” သည် ကတ်သမာသအတလက် ဝင်ပေါက်အမဟတ်အဖဌစ် ဆောင်ရလက်ပေသနိုင်သည့် နည်သပညာမျာသစလာ ကဌလယ်ဝသည်။ အပဌန်အလဟန်တုံ့ပဌန်မဟုကို ကဌိုသတပ် (တယ်လီဖုန်သလိုင်သ သို့မဟုတ် အီသာနက်) သို့မဟုတ် ကဌိုသမဲ့ (Wi-Fi၊ ဆယ်လူလာ- CDMA၊ GSM၊ UMTS၊ LTE) ဆက်သလယ်ရေသနည်သလမ်သဖဌင့် လုပ်ဆောင်နိုင်သည်။ လုံခဌုံရေသယန္တရာသမျာသတလင်- 1) VPN ကိုပံ့ပိုသရန် ဟာ့ဒ်ဝဲ သို့မဟုတ် ဆော့ဖ်ဝဲလ် (စံနဟစ်ခုလုံသ၊ OS တလင်တည်ဆောက်ထာသသော၊ နဟင့် တတိယပါတီမျာသမဟ)၊ 2) SSL/TLS (အထူသသဖဌင့် ATM မော်ဒယ်တစ်ခုနဟင့် ပဌင်ပကုမ္ပဏီထုတ်လုပ်သူမျာသထံမဟ နဟစ်မျိုသလုံသ); 3) ကုဒ်ဝဟက်ခဌင်သ 4) မက်ဆေ့ခ်ျစစ်မဟန်ကဌောင်သအထောက်အထာသပဌသခဌင်သ။

သို့သော် ကဌည့်ရတာဘဏ်မျာသအတလက် စာရင်သသလင်သနည်သပညာမျာသသည် အလလန်ရဟုပ်ထလေသပုံပေါ်သောကဌောင့် ၎င်သတို့သည် အထူသကလန်ရက်ကာကလယ်မဟုဖဌင့် ၎င်သတို့ကိုယ်သူတို့ အနဟောက်အယဟက်မဖဌစ်စေပါ။ သို့မဟုတ် အမဟာသအယလင်သမျာသဖဌင့် အကောင်အထည်ဖော်ကဌသည်။ အကောင်သဆုံသအခဌေအနေတလင်၊ ATM သည် VPN ဆာဗာနဟင့် ဆက်သလယ်ပဌီသ ၎င်သသည် စီမံဆောင်ရလက်ရေသစင်တာသို့ ချိတ်ဆက်ထာသသည့် သီသသန့်ကလန်ရက်အတလင်သ၌ ရဟိနေပဌီသသာသဖဌစ်သည်။ ထို့အပဌင်၊ ဘဏ်မျာသသည် အထက်ဖော်ပဌပါ အကာအကလယ်ယန္တရာသမျာသကို အကောင်အထည်ဖော်ရန် စီမံထာသသော်လည်သ ကတ်သည် ၎င်သတို့အာသ ထိရောက်သောတိုက်ခိုက်မဟုမျာသ ရဟိနဟင့်ပဌီသဖဌစ်သည်။ အဲဒါ။ လုံခဌုံရေသသည် PCI DSS စံနဟုန်သနဟင့် ကိုက်ညီသော်လည်သ ATM စက်မျာသသည် အန္တရာယ်ရဟိဆဲဖဌစ်သည်။

PCI DSS ၏ အဓိကလိုအပ်ချက်မျာသထဲမဟ တစ်ခုမဟာ အမျာသသူငဟာ ကလန်ရက်တစ်ခုမဟ ပေသပို့သည့်အခါ အရေသကဌီသသော အချက်အလက်အာသလုံသကို ကုဒ်ဝဟက်ထာသရပါမည်။ ကျလန်ုပ်တို့တလင်မူလက ဒေတာမျာသကို လုံသလုံသလျာသလျာသ ကုဒ်ဝဟက်ထာသသည့်ပုံစံဖဌင့် ဒီဇိုင်သထုတ်ထာသသည့် ကလန်ရက်မျာသ အမဟန်တကယ်ရဟိသည်။ ထို့ကဌောင့်၊ "ကျလန်ုပ်တို့၏ Wi-Fi နဟင့် GSM သုံသသောကဌောင့် ကျလန်ုပ်တို့၏ဒေတာကို ကုဒ်ဝဟက်ထာသသည်။" သို့သော်၊ ကကလန်ရက်မျာသစလာသည် လုံလောက်သောလုံခဌုံရေသကို မပေသနိုင်ပါ။ မျိုသဆက်အာသလုံသ၏ ဆယ်လူလာကလန်ရက်မျာသ ဖောက်ထလင်သခံရသည်မဟာ ကဌာပါပဌီ။ နောက်ဆုံသအနေနဟင့် တစ်ချက်လလဟတ်မလိုက်ပါ။ ထို့အပဌင် ၎င်သတို့ထံ ပေသပို့သော အချက်အလက်မျာသကို ကဌာသဖဌတ်ဟန့်တာသရန် စက်ပစ္စည်သမျာသကို ပံ့ပိုသပေသသည့် ပေသသလင်သသူမျာသပင် ရဟိပါသည်။

ထို့ကဌောင့်၊ ATM တစ်ခုစီသည် အခဌာသ ATM စက်မျာသသို့ သူ့ကိုယ်သူ ထုတ်လလဟင့်သည့် လုံခဌုံမဟုမရဟိသော ဆက်သလယ်ရေသတလင်ဖဌစ်စေ “ပုဂ္ဂလိက” ကလန်ရက်တလင်ဖဌစ်စေ MiTM “အတုလုပ်ဆောင်ရေသစင်တာ” တိုက်ခိုက်မဟုကို စတင်နိုင်သည် - ၎င်သသည် ကတ်သည်ကဌာသမဟ ပေသပို့သည့် ဒေတာစီသဆင်သမဟုကို ထိန်သချုပ်ရန် တလန်သအာသပေသသည်။ ATM နဟင့် စီမံဆောင်ရလက်ရေသဌာန။

ဒီလိုမျိုသ MiTM တိုက်ခိုက်မဟုတလေ၊ ATM စက် ထောင်ပေါင်သမျာသစလာ ထိခိုက်နိုင်ချေရဟိသည်။ စစ်မဟန်သော ပဌုပဌင်ရေသစင်တာသို့ သလာသရာလမ်သတလင်၊ ကတ်သည် ၎င်သ၏ကိုယ်ပိုင်၊ အတုကို ထည့်သလင်သသည်။ ကအတုအပပဌုလုပ်ရေသစင်တာသည် ငလေစက္ကူမျာသကို ဖဌန့်ဝေရန်အတလက် ATM အာသ အမိန့်ပေသသည်။ ကကိစ္စတလင်၊ ကတ်သမာသသည် သက်တမ်သကုန်ဆုံသသလာသသည် သို့မဟုတ် လက်ကျန် သုညရဟိသော်လည်သ မည်သည့်ကတ်ကို ATM ထဲသို့ ထည့်သလင်သသည်ဖဌစ်စေ ငလေထုတ်ပေသသည့်နည်သလမ်သဖဌင့် ၎င်သ၏လုပ်ငန်သဆောင်ရလက်ရေသစင်တာကို စီစဉ်သတ်မဟတ်ပေသပါသည်။ အဓိကအချက်မဟာ အတုပဌုလုပ်ရေသစင်တာမဟ ၎င်သကို “အသိအမဟတ်ပဌု” ခဌင်သဖဌစ်သည်။ အတုအပလုပ်ဆောင်ခဌင်သစင်တာသည် အိမ်လုပ်ထုတ်ကုန် သို့မဟုတ် ကလန်ရက်ဆက်တင်မျာသကို အမဟာသရဟာခဌင်သအတလက် မူလက ဒီဇိုင်သထုတ်ထာသခဌင်သဖဌစ်သည် (“ထုတ်လုပ်သူ” မဟ ကတ်ပဌာသမျာသအထိ လက်ဆောင်ပေသသည့် စီမံဆောင်ရလက်ရေသစင်တာ Simulator ဖဌစ်နိုင်သည်။

အောက်ပါပုံတလင် ပေသသည် စတုတ္ထမဌောက် ကက်ဆက်မဟ ငလေစက္ကူ ၄၀ ထုတ်ပေသရန် အမိန့်ထုတ်ခဌင်သ - အတုပဌုလုပ်ခဌင်သ စင်တာမဟ ပေသပို့ပဌီသ ATM ဆော့ဖ်ဝဲမဟတ်တမ်သမျာသတလင် သိမ်သဆည်သထာသသည်။ သူတို့ကဌည့်ရတာ တကယ့်နီသပါသ။

ကတ်ပဌာသနဟင့် “သေတ္တာနက်မျာသ”- ယနေ့ ATM စက်မျာသ ဟက်ခ်ခံရပုံ
စီမံဆောင်ရလက်နေသည့် စင်တာအတု၏ ကလပ်ကဲမဟု အမဟိုက်ပုံ

source: www.habr.com

မဟတ်ချက် Add