Napad na bank za 20 funtów

Bezpieczeństwo | So, 23 Kwie 2005 21:49:18 +0200 | Autor: Redakcja | Czytań: 11421

Atak hackerów na bank Sumitomo Mitsui, który odbył się w zeszłym miesiącu, doszedł do skutku dzięki urządzeniom typu "key-logger", kosztującym około 20 funtów.

Próba zrabowania 220 milionów funtów z londyńskiego biura japońskiego banku opierała się na urządzeniach inwigilujących wielkości baterii, podłączonych do portów USB.

Urządzenia te, wykorzystując podłączone do nich klawiatury użytkowników, zapamiętywały każde naciśnięcie klawisza.
Według źródeł, ekipy sprzątające lub "ludzie udający sprzątaczy" mogli podłączyć urządzenia do pecetów w banku. Gdy ujawniono sprawę, w banku znaleziono kilka podobnych urządzeń, wciąż podłączonych do komputerów.

Zestawy inwigilujące, znane jako "hardware key-loggers" można nabyć w sklepach szpiegowskich za około 20 funtów.

Trudno je wytropić bez fizycznego zbadania tylnej ściany komputera.
Z urządzeń można następnie zgrać hasła i inne dane, których można użyć aby uzyskać dostęp do systemu komputera.

"Jest rzeczą jasną, że ludzie używają podobnych urządzeń, ponieważ można je kupić w sklepach. Jest wysoce prawdopodobne, że wykorzystywano je jeszcze w inny sposób" - powiedział Paul Docherty, dyrektor techniczny Portcullis Computer Security.

Uważa się, że teraz wiele banków na stałe podłącza klawiatury i inne urządzenia peryferyjne do komputerów, aby zapobiec podobnym atakom. Źródła podają też, że niektóre banki zabroniły korzystania z klawiatur bezprzewodowych.

"Podobna metoda jest w obiegu już od jakiegoś czasu. To bardzo stare zagadnienie i ludzie określają je jako słabość już od przynajmniej dwóch lat".

Uważa się, że Sumimoto zaangażował skomplikowane oprogramowanie, monitorujące prąd w systemach komputerowych. Dzięki niemu mogą stwierdzić, czy ktoś "majstruje" przy ich sprzęcie. Rzecznik banku odmówił komentarzy na temat śledztwa.

Źródło: vnunet.com



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę