mboost-dp1

unknown

Pengeautomater nu med firewall

- Via Ingeniøren - , redigeret af Pernicious

Det amerikanske firma Diebold der leverer pengeautomater, blev i August ramt af en virus ved navn Nachi/Welchia, som inficerede virksomhedens pengeautomater med styresystemet Microsoft Windows XP Embedded.

Grunden til infektionen er, at de ikke havde installeret den udsendte patch fra Microsoft, der var lagt ud på nettet en måned forinden.

Til deres forsvar forklarer de, at det er meget komplekst at patche deres pengeautomater, da det er forbundet med en masse tests af systemet.

Løsningen på problemet vil i deres fremtidige pengeautomater, være en integreret firewall leveret af Sygate.





Gå til bund
Gravatar #1 - mikbund
27. nov. 2003 09:05
Lidt grimt at en virus overhovedet har kunne komme ind på bankens netværk. Jeg troede de udelukkende stod på et net uden internet.

At det tager tid at patche er ikke en undskyldning, men for mig hvis jeg var manager ved banken, en god grund til at skifte windows ud med et andet operativ system som ikke er så følsomt over for virus.
Gravatar #2 - Sunrise
27. nov. 2003 09:11
Alt software der skrives til bankernes automater er baseret på denne Windows Embedded udgave. (tror jeg)
Gravatar #3 - sKIDROw
27. nov. 2003 09:26
[Rant]
MAN GÅR IKKE PÅ KOMPROMIS MED SIKKERHEDEN!!!.
Hvis ikke de kan finde ud af at patche deres systemer, så skal de slet ikke være på nettet.
Kald mig hysterisk men sikkerhed er vigtigere end oppetid!.. ;)
Gravatar #4 - XyborX
27. nov. 2003 09:32
Jeg håber de danske banker har bedre styr på sikkerheden.. Ellers er det slut med at se mig hæve penge i pengeautomaterne.

PS: Windows på en pengeautomat? Er det bare mig, eller virker det lidt for naivt? Ok, jeg kender så ikke Windows * Embedded, men alligevel..
Gravatar #5 - Nielsen
27. nov. 2003 09:49
Hvis jeg stod som netværks administrator.
Ville hele dette pengeautomater net var et lukket net.
Gravatar #6 - jensendk
27. nov. 2003 09:49
#4 Nyere ATM maskiner er Windows baserede.. De gamle stabile typer var OS/2 2x baseret.. Min bank I DK har stadig en OS/2 baseret ATM udenfor døren.. Mest hyppige fejlmeddelser er løbet tø for kvitteringer eller penge ;-)
Gravatar #7 - Thumann
27. nov. 2003 09:53
Hvilke TCP/UDP port kører penge på? ;D
Gravatar #8 - Pringle
27. nov. 2003 09:59
Nachi var også usædvanlig ond. Den lagde en stor del af universitetsnettet i Århus ned. Skal bare være én klient, som får den - så går den i routerne og lukker dem ned én for én. Var i hvert fald hvad en sysadmin forklarede mig (I'm not an expert).
Gravatar #9 - jensendk
27. nov. 2003 10:04
#7 De kører PCP og ikke TCP ;-) ( Lidt ala Novell's NCP)
Gravatar #10 - Thumann
27. nov. 2003 10:09
#9 Det var sådan mere set ud for firewall reglen om at lade pengene passere igennem...
og.. hvad nu hvis det er dirty money?! ;D
Bliver de så Dropped? hehe
Gravatar #11 - jensendk
27. nov. 2003 10:44
#10 og PCP var en joke ;-) Dirty money ryger i Dirty cache.. ;-)

NB: PCP = Penge control protocol ;-)
Gravatar #12 - PRaabjerg
27. nov. 2003 10:54
#3: Specielt ikke når det gælder banker og pengeautomater. Tænk at få en trojansk hest ind på sådan én... ;-)
Gravatar #13 - shadowsurfer
27. nov. 2003 11:55
Det virker lidt som om der er nogle der ikke har tænkt sig om...
Burde automaterne ikke ligge på et netværk uden direkte adgang til internettet og køre nogle ikke standart systemer, så man ikke bare sådan skriver en virus eller hacker skidtet. Jeg ved godt det koster penge at skulle opfinde den hjulet endnu engang når man udviker et nyt OS "bare til at køre penge automater på" men det system skal jo ikke kunne særligt meget, da det jo er en MEGET specifik opgave de har! Og tænker man over det, vil det så ikke være meget dyrer at blive cracket, jeg mener mere eller mindre fri adgang til pengene, lidt lige som i ham drengen i Terminater 2.
Gravatar #14 - mikbund
27. nov. 2003 12:03
Kan nu ikke forstå at udviklerne ikke valgte noget *BSD fætter software til disse automater eller noget linuxembedded.

Synes det måtte være nemmere og lettere at udvikle til. Og mere sikkert.

Og deres løsning med en firewall, er jo rent til grin! De behøver istedet en patchet windows Embedded og en virusscanner! Så burde det løse nogle af problemerne...
Gravatar #15 - Darkos
27. nov. 2003 12:44
De siger så de ikke vil patche, da det tager tid at teste det nye system. Betyder det at de ikke tester deres firewall? efter min mening må der da være mere der skulle testes ved at installere sådan en (tænker på alle de opsætninger man sætter på) og dermed må det da tage længere tid...
Desuden skal man vel også opdatere sin firewall engang imellem og så er vi vel tilbage ved det oprindelige problem...
Patch dog Windows, det plejer jo altid at være løsningen på sikkerhedshuller og diverse vira (Blaster o.lign.)
Gravatar #16 - bjarkehingrumme
27. nov. 2003 14:20
"som inficerede virksomhedens pengeautomater med styresystemet Microsoft Windows XP Embedded." - Hohohoho.....
Gravatar #17 - Alrua
27. nov. 2003 14:43
Microsoft Windows XP Embedded - den nye dræbervirus... :D
Gravatar #18 - SuX
27. nov. 2003 15:28
En firewall skal jo også opdateres en gang i mellem, gad vide om de kan tage sig sammen til det så?
Gravatar #19 - FISKER_Q
27. nov. 2003 16:35
#14 hvorfor skulle det være det hvis de nægter af patche systemet?
 
Gravatar #20 - Dan
27. nov. 2003 16:56
#16
Sådan læste jeg det også første gang :)
Gravatar #21 - shadowsurfer
28. nov. 2003 07:41
De kunne jo også vælge Tron, selvom det er det mest udbrede OS, så er det ikke mit indtryk at det er særligt såbart over for virus. Det er nok at det stort set kun bruges som embedded OS. Hvormange af jer har måske haft virus i jeres microovn eller DVD afspiller?
http://www.nzherald.co.nz/business/businessstorydi...
http://www.tron.org/index-e.html
http://www.lookjapan.com/LBcoverstory/02JulyCS.htm
Gravatar #22 - Thumann
28. nov. 2003 07:52
#21
... er din dvd afspiller og ovn online?
Gravatar #23 - shadowsurfer
28. nov. 2003 10:14
#22
nope ;-)
Gravatar #24 - ChrashOverride
30. nov. 2003 11:18
Hej alle samme.

1) Windows inbeded er det samme some Windows SE, det som all vores mobil telefoner og Pampiler bruger og det ligner til forvæksling windows XP eller andre tidliger versioner.

Problemet er at de 2 systemer ligner hinanden så meget at de er lige modtagelige for virus og andre ondsindet programmer.

Så faktisk ville du kunne indlæse en virus fra Internettet eller den kort læser der sidder i ATM'erne. Der er bare et lille problem med det sidste du skal være dam god til det der med at kode for det må ikke fylde mere en et par kilo byte.

Hvad der også undre mig lidt er at den virus er kunne komme ind fra internettet, det er en "Major No No" i min øjene, så hvis der er en direkte link mellem ATM systemerne og Internettet er jeg fuld stændig færdig med at bruge danske banker, for en hvilken som helst person med en smugle Worm Know How ville kunne skrive en orm der tager 1 Kr eller to fra all kontoerne hvergang der sker en transaktion og når den så har fået nok sende pengene til en Caribisk bank og der efter slette sig selv og de eneste der vil grad snot er folk med dankort for jeg sikker på at ingen af bankerne vil lægge mærke til noget som helst.

Har nu i lang tid tænkt at skifte til en ikke dansk bank er træt af at betale Gebyr på Gebyr, som min bank man i Østrig siger han er ikke blevet færdig med at grine over de latterlige gebyre vi har i danmark, han siger det er faktisk så graldt at hvis jeg vil give ham en kopi af min bank kvitering vil han indramme den til at hvis kunderne som klager over gebyr i bankerne for som han siger "Hvor meget får du entlig ud af den konto hvis du lader pengene stå i 6 år".

Mit svar "Du skal betale ca 150 dkk bare for at have kontoen i så lang tid fatisk er det en underskuds forretning for dig med mindre der står omkring ½ milion"

MVH

Chrash overrid
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login