/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F62%2Fca9cc32fcf5a8190976dedf9dcb04a36.jpg)
Уязвимость NFC позволяет взломать банкомат с помощью смартфона
Исследователь безопасности Хосеп Родригес создал мобильное приложение для Android , которое позволяет смартфону использовать обнаруженные им недостатки в прошивке системы NFC и позволяет неограниченно снимать наличные деньги, снижать комиссию за услуги, сломать или заблокировать терминал и проводить другие действия.
Родригес отметил, что просто помахав телефоном, он может проэксплуатировать проблемы и вызвать отказ в обслуживании PoS-терминалов, взломать их и собрать и передать данные кредитных карт, незаметно изменить значение транзакций и даже заблокировать устройство и отобразить на его экране уведомление с требованием выкупа.
«Вы можете модифицировать прошивку и изменить цену, например, на один доллар, даже если экран показывает, что вы платите пятьдесят долларов.
Вы можете сделать устройство бесполезным или установить какое-то вымогательское ПО.
Существует множество возможностей.
Если вы проведете атаку и отправите специальную полезную нагрузку на компьютер банкомата, то сможете получить наличные, просто коснувшись экрана смартфона», - рассказал Родригес.
Также Родригес заявил, что может заставить некоторые банкоматы выдавать ему наличные деньги.
Он отметил, что этот метод работает только совместно с эксплуатацией других уязвимостей, которые он нашел в прошивке банкомата.
«Выстроив цепочку атак, а также отправив специальную полезную нагрузку на компьютер банкомата, вы сможете снять деньги с банкомата, как джекпот, просто проведя телефоном над NFC-считывателем», - сообщил исследователь.
Год назад специалист проинформировал производителей уязвимых устройств, в числе которых ID Tech, Ingenico, Verifone, Crane Payment Innovations, BBPOS и Nexgo, о проблемах.
Near field communication, NFC («коммуникация ближнего поля», «ближняя бесконтактная связь») - технология беспроводной передачи данных малого радиуса действия, которая дает возможность обмена данными между устройствами, находящимися на расстоянии около 10 сантиметров.
Злоумышленники требовали выкуп для восстановления доступа.
На популярном хакерском форуме был опубликован текстовый файл размером около 100 ГБ, который содержит 8,4 миллиарда паролей, полученных в результате различных утечек и взломов данных.
ua в Telegram.

