ゲストさんログイン /ブログを作る

ウェブ検索

最新ニュース! クリックするほどよく分かる

[PR]健康で美しい歯の秘密とは!?

SCAN DISPATCH : ハッキングされるWindows XP Embedded搭載ATM

SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。

----

香港に本社を置くセキュリティ企業のNetwork Box社が、ATMのセキュリティについてのホワイトペーパーを発表した。現在のトレンドである、ATMのWindows化と、レストランやコンビニなどに設置されるいわゆる「キャビネットATM」の増加が、ATM、しいては利用者を危険にさらしていると言う。

一昔までのATMは、独自のソフトウエア・ハードウエアと独自のネットワーク・ラインを使っており、安全度は比較的高かった。が、昨今はPC/Intelのハードウエアと、PCに一般的に使用されているOSを使っている「IP-ATM」がその70%を占めるとされており、そのトップシェアをWindows XP Embeddedが占めている。つまるところ、IP-ATM、は普通のIPプロトコルを使う普通のPCに近く、Windowsのセキュリティの脆弱性がほとんどATMにもあてはまることになる。

もちろん、ATMは暗号の使用、ファイアーウォールの設置などでセキュリティは万全とうたわれているが、Network Box社のホワイトペーパーによるとそうでもないらしい。トリプルDESを使用して、顧客のデーターの安全の確保をしているといういことだが、今年の1月にNetwork Box社がATMマシーンのネットワーク・トラフィックを分析してみたところ、実際にトリプルDESで暗号化されているのはPINナンバーだけで、PIN以外、カード番号、カードの有効期限、取引金額、残高等の情報は全て平文でやりとりされているという。設置されているファイアーウォールも、非権限アクセスを困難にはするものの、上記の平文情報がATMから送信されていることには変わりない。

キャビネットATMのラインにパケット・キャッチャーを設置し、PINナンバーを利用者が入力するところを「ショルダー・サーフィン」(コンピュータ・セキュリティ用語で、利用者の背後から肩越しにPINナンバーの入力などを盗み見すること)する、といったシナリオが簡単に描けてるが、これは2006年に実際に英国で起こった事件そのものである。この事件では、電話のラインにアダプターをつけて、取引をMP3プレーヤーで録音し、全部で3800万円相当が盗まれている。

Hack247.co.ukで紹介されている記事では、2006年にATMをテストモードにして行われた犯行のビデオがあった(現在はビデオは削除されている)。

Hack247.co.uk
http://www.hack247.co.uk/2006/10/05/hacking-an-atm-machine/

テスト・モードにし、パスコードを入力し、そのATMが扱う紙幣の種類をソフトウエア上で変更し、実際には20ドル紙幣を出金しているにもかかわらず、5ドルや1ドル札であると計算させて、紙幣を引き出す方法のビデオだ。つまり、20ドル札で出金するATMに、紙幣は1ドルだとソフトウエアで変更指定すると、50ドル分の出金に20ドル札を50枚、合計1000ドル分の出金をしてしまう。ブログのコメント欄では、「ATM ユーザー・ガイド・マニュアル」とGoogleするだけで、テスト・モードにする方法が分かるとコメントされている。この犯罪に使われたATMはWindowsベースではないようだが、リスクの低いと言われる独自ソフトウエアのATMでさえ、このような脆弱性が存在していた。

WindowsがATMに?と驚いてしまう写真は、ブログMelissa's Adventuresで紹介されている。

Melissa's Adventures
http://melissatogo.blogspot.com/2007/02/multimedia-message.h
tml


去年に2月、映画館にあるタッチスクリーンのPCのキャビネットATMに「タスクバー」が現れ、「タスクバー → スタートメニュ → プログラム → アクセサリー → ペイント」とペイント・プログラムを立ち上げ、デスクトップを「PWNED」(米国インターネット俗語で"own"つまり攻略されたの意味)にした、とブログされている。

Network Boxは、3つのエリアでのリスクをあげている…

【執筆:米国 笠原利香】

【関連リンク】
Network Box のwhite paper "IP Automated Teller Machine (ATM) Security"
http://www.networkboxusa.com/pdflibrary/IPATMSecurity08.pdf
Network Box社
Email: nbhq@network-box.com
http://www.network-box.com/
-----
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内 http://www.ns-research.jp/cgi-bin/ct/p.cgi?w02_ssw
関連ワード:
Windows  セキュリティ  ATM  ハッキング  ブログ  

ITトピックス

おすすめ商品

関連ニュース:Windows

ITアクセスランキング

おすすめ情報

写真ニュース

自宅で思いっきり一人カラオケ! iPhoneなどで使用できる防音マイク マリオもコインも全部<CENSORED>! 「スーパーSOPAブラザーズ」でSOPA法案問題を勉強しよう “真空管ならでは”の美音にうっとり、マルチに使えるプリメインアンプ──FOUR CHANNEL「AF-02」 YouTube、閲覧されるビデオは1日あたり40億本。アップロードされるビデオは1秒あたり1時間分
パナソニック、初のフルセグ対応「お風呂テレビ」を発売 公衆無線LAN「Mzone」への接続を簡略化する「docomo Wi-Fi かんたん接続」 成長著しいPinterest ― Googleが買収に興味を示す?! KDDI、au春モデルスマホを発表!……WiMAX対応GALAXY、テンキー付きINFOBARなど5機種
ドライブ中に仮面ライダーと出会える、録り下ろし音声案内のポータブルナビ 男性ネットユーザーもドン引き!? 女性がつぶやく「生理なう」 ロケットスタッフ、近くの人々と素早く簡単にチャットと写真共有ができる iPhone 向けアプリケーション「Peppermeet」をリリース スマホこすって「マッククーポン」GET!

写真ギャラリー

【画像】ウクライナの政治家/乱闘する世界の政治家達

乱闘する世界の政治家達

【画像】ウクライナの政治家/乱闘する世界の政治家達

【画像】寸断・圧縮された大量の銀行券/ハンガリーで燃料用に燃やされる紙幣

燃料用に使われるハンガリーの紙幣

【画像】寸断・圧縮された大量の銀行券/ハンガリーで燃料用に燃やされる紙幣

【画像】大破した戦車/シリア政情不安

シリアの政情不安

【画像】大破した戦車/シリア政情不安

【画像】菅井円加/ローザンヌ国際バレエコンクール

ローザンヌ国際バレエコンクールで1位を獲得

【画像】菅井円加/ローザンヌ国際バレエコンクール

ニュースをスマホで見よう
スマートフォン版
アプリ版ニュースリーダーをダウンロード(無料)
ケータイ版
QRコード
携帯サイトのQRコードはこちら
http://m.livedoor.com/

特集

おすすめサービス