Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Santander [USA] – błąd w oprogramowaniu bankomatów umożliwiał wypłatę większej kwoty, niż tej która była na karcie (np. przedpłaconej). Dziesiątki osób wykorzystywały podatność…
ZDNet donosi:
(…) criminal gangs appear to have found a bug in the software of Santander ATMs. The bug allowed members of criminal groups to use fake debit cards or valid preloaded debit cards to withdraw more funds from ATMs than the cards were storing.
W USA aresztowano już dziesiątki osób w związku z „lewym” wypłacaniem środków, a informacja o dziurze była sprzedawana na grupach związanych z cyberatakami na banki. Łup potrafił być całkiem spory. Przykładowo jedna z aresztowanych ekip miała przy sobie $3,335, wypłaconych właśnie poprzez wykorzystanie wspomnianego problemu:
Police found them carrying nearly $3,335 in stolen cash, along with several cloned cards in other people’s names that they used to withdraw the money, following a brief pursuit and subsequent foot chase, he said.
Santander w pewnym momencie wszedł w tryb „panika” i po prostu wyłączył bankomaty. Obecnie już działają i wygląda, że sytuacja została opanowana.
–ms
Ciekawe na czym polegał, że byle leszcze były w stanie go wykorzystać.
Moze dalo sie wlaczyc jakis tryb testowy? Zdobyc roota na bankomacie?? 😁
Pewnie wystarczyła jakaś ciekawa kombinacja klawiszy, o które nikt nie widział, a bankomatowi podczas wypłacania mieszały się kwoty do wypłaty. Mało kto grzebie godzinami stojąc przy takim bankomacie, więc możliwe że ktoś z wewnątrz wiedział o błędzie i podzielił się nim za hajs, co zrobiła kolejna osoba, co zrobiła kolejna osoba, itd. :P