1723231072
2024-08-09 18:37:12
毎年恒例の デフコン ラスベガスでATMハッキングのセキュリティ会議が開催されました。 ロックを解除する 金庫破りの技術で、 不正操作 ユーザーの個人情報やPINを盗むため、 ATMマルウェアの作成と改良 そしてもちろん、ハッキングして 現金を全部吐き出すこれらのプロジェクトの多くは、ガソリンスタンドやバーにあるような独立型の機器である、いわゆる小売店向けATMを対象としていた。しかし金曜日、独立研究者のマット・バーチ氏は、銀行やその他の大規模機関で使用されている「金融」または「企業」向けATMに関する調査結果を発表する予定だ。
バーチ氏は、ATM メーカーの Diebold Nixdorf が広く導入しているセキュリティ ソリューション、Vynamic Security Suite (VSS) に存在する 6 つの脆弱性を実証している。同社によると、これらの脆弱性はすべて修正されているが、攻撃者はこれを悪用して、パッチを当てていない ATM のハード ドライブの暗号化を回避し、マシンを完全に制御できる可能性がある。バグの修正プログラムは存在するが、バーチ氏は、実際にはパッチが広く導入されない可能性があり、一部の ATM やキャッシュアウト システムが危険にさらされる可能性があると警告している。
「Vynamic Security Suite には、エンドポイント保護、USB フィルタリング、委任アクセスなど、さまざまな機能があります」とバーチは WIRED に語る。「しかし、私が利用している特定の攻撃対象領域は、ハード ドライブ暗号化モジュールです。脆弱性は 6 つあります。これは、悪用するパスとファイルを特定し、それを Diebold に報告して、Diebold がその問題を修正し、その後、同じ結果を達成する別の方法を見つけるからです。これらは比較的単純な攻撃です。」
Burch 氏が発見した脆弱性はすべて、ATM ハード ドライブのディスク暗号化を有効にする VSS の機能にありました。Burch 氏によると、ほとんどの ATM メーカーはこの目的で Microsoft の BitLlocker Windows 暗号化を使用していますが、Diebold Nixdorf の VSS はサードパーティの統合を使用して整合性チェックを実行します。システムは、Linux パーティションと Windows パーティションの両方を持つデュアル ブート構成でセットアップされています。オペレーティング システムが起動する前に、Linux パーティションは署名整合性チェックを実行して ATM が侵害されていないことを確認し、その後 Windows を起動して通常どおりに動作します。
「問題は、これらすべてを実行するためにシステムを復号化する必要があることです。これにより、攻撃の機会が生まれます」とバーチ氏は言う。「私が悪用している根本的な欠陥は、Linux パーティションが暗号化されていないことです。」
Burch は、重要なシステム検証ファイルの場所を操作してコード実行をリダイレクトできることを発見しました。つまり、ATM の制御権を自分に与えることができたのです。
Diebold Nixdorfの広報担当者マイケル・ヤコブセン氏はWIREDに対し、バーチ氏が2022年に初めて調査結果を開示し、同社はデフコンでの講演についてバーチ氏と連絡を取ってきたと語った。同社によると、バーチ氏が提示した脆弱性はすべて2022年にパッチで対処されたという。しかしバーチ氏は、過去数年間に脆弱性の新バージョンを同社に持ち込んだため、同社は2023年にもパッチで調査結果の一部に対処し続けたと理解していると述べた。またバーチ氏は、Diebold Nixdorfが4月にLinuxパーティションを暗号化するVSSバージョン4.4で、より根本的なレベルで脆弱性に対処したと考えていると付け加えた。
#広く普及している #ATM #ソフトウェアの欠陥により攻撃者が現金自動預け払い機を乗っ取る可能性