Windows XP sularahaautomaatides: kas peaksime muretsema? PlatoBlockchaini andmete luure. Vertikaalne otsing. Ai.

Windows XP sularahaautomaatides: kas peaksime muretsema?

Lugemisaeg: 2 protokoll

Viirusetõrje Windows XP jaoksMicrosoft töötab raevukalt selle nimel, et veenda Windows XP kasutajaid auväärsest operatsioonisüsteemist loobuma enne toe lõppemist 8. aprillil, hoiatades kohutavate tagajärgede eest, kui nad peatavad turvapaikade väljastamise.

Suurem osa sellest tähelepanust on olnud üksikutele XP kasutajatele ja väikeettevõtetele. Ükski suurettevõte poleks endiselt pühendunud 13 aastat vanale operatsioonisüsteemile, kas pole? No jah, tegelikult. Näib, et enamik maailma pangaautomaatidest (ATM) töötab Windows XP-s.

Arvestades kõiki jutte häkkeritest, kes plaanivad pärast toe lõppemist XP vastu kõikehõlmavat rünnakut, on see probleem? Kas on aeg paanikaks?

No endisele jah ja hilisemale ei.

Esiteks, vastupidiselt sellele, mida kuulete Microsoftilt, hakkavad nad tootma turvapaigad XP jaoks vähemalt järgmise kahe aasta jooksul. Need ei ole aga enam tasuta ning on taskukohased vaid suurklientidele, nagu pangad ja finantsasutused.

See annab neile rohkem aega muudatuste kaalumiseks. Pangad ei soovi kriitilisi süsteeme uuendada. Nad on Coboli ja Networki andmebaaside kasutajad number üks, mis on enamikus teistes tööstusharudes vananenud.

Teisest küljest võib hiljuti teatatud sularahaautomaatide häkkimine, niinimetatud Ploutuse viirus, olla märk sellest, et rünnak Windows XP-põhistele sularahaautomaatidele on juba teel. Häkker on sularaha väljastamiseks alati pidanud sularahaautomaadiga füüsiliselt suhtlema. Ploutusega saab häkker aga saata ohustatud süsteemi tekstisõnumi ja käivitada sularaha väljamakse. Teil on lihtsalt vaja kedagi, kes raha koguks.

Pahavara, nagu Ploutus, levitamine on häkkeritele endiselt väljakutse. Paljud ärakasutamised, mis töötavad keskmise arvutikasutaja vastu, nõuavad, et kasutaja külastaks ohustatud veebisaiti, mis ei kehti sularahaautomaadi kohta. Siiski termin Kaugelearenenud püsivad ohud on sobiv, sest häkkerid pole midagi, kui mitte püsivad.

Aruanded näitavad, et Targeti andmete rikkumisel kasutatud pahavara ei olnud eriti keerukas, mõnes mõttes isegi amatöörlik. Häkkerid olid aga väga visad. Nad jõudsid Targeti võrku isoleeritud ühenduse kaudu külmutusseadmetes kasutatava müüjaga. Kui olete võrku sisenenud, võib selle asukoha leidmine ja nakatamine võtta üsna kaua aega POS-süsteemid, aga nad said hakkama.

Kuigi paanikaks pole põhjust, on XP isegi turvavärskendustega vana operatsioonisüsteem, mis pole nii turvaline kui Windowsi või Linuxi uuemad versioonid. Sularahaautomaatide operaatoritel oleks mõistlik hakata planeerima migratsiooni XP-st eemale.

ITSM-i eelised

ALUSTA TASUTA KATSET HANKIGE TASUTA OMA INSTANT TURVAKARTI

Ajatempel:

Veel alates Küberturvalisuse Comodo