Πώς ένα Μηχάνημα Αυτόματης Ανάληψης (ΑΤΜ) μπορεί να μετατραπεί σε πηγή χρημάτων; Πολύ εύκολα, όπως απέδειξαν κάποιοι ερευνητές, χρησιμοποιώντας ένα bug το οποίο αναγκάζει το μηχάνημα να «φτύσει» τα χρήματα που έχει μέσα.

Κατά τη διάρκεια του συνεδρίου Black Hat, που πραγματοποιείται στο Λας Βέγκας, ερευνητές έδειξαν πώς μικρές τροποποιήσεις στον εξοπλισμό θα μπορούσαν να επιτρέψουν σε hackers να παραβιάσουν το σύστημα του μηχανήματος. Η ερευνητική ομάδα ήταν σε θέση να κάνει επίδειξη της θεωρίας της, χρησιμοποιώντας ένα ATM για «chip&PIN» κάρτες και το ειδικό bug.

 

Το αποτέλεσμα ήταν το μηχάνημα να αρχίσει να βγάζει ανεξέλεγκτα χρήματα. Κι ενώ οι κάρτες «chip&PIN» είναι ευρέως διαδεδομένες εδώ και καιρό στις χώρες της Ευρώπης, στις ΗΠΑ μόλις τώρα αρχίζουν να χρησιμοποιούν την τεχνολογία, κάτι που σημαίνει ότι αποτελεί εύκολο στόχο για τους hackers, σύμφωνα με τους ερευνητές.

 

Ο Τοντ Μπράντσλεϊ, επικεφαλής της ερευνητικής ομάδας της εταιρείας διαδικτυακής ασφάλειας Rapid7, δήλωσε στο βρετανικό ειδησεογραφικό δίκτυο BBC: «Επιτέλους στις ΗΠΑ αρχίζουν να καλύπτουν τη διαφορά με τον υπόλοιπο κόσμο σε ό,τι αφορά τη χρήστη των chip&PIN».

 

Παρόλο που οι ερευνητές έδωσαν, κατά τη διάρκεια του συνεδρίου, ορισμένες πληροφορίες σχετικά με το bug, δεν ανέπτυξαν αναλυτικά τη θεωρία τους προκειμένου να μην είναι δυνατή η αντιγραφή της τεχνικής. Επιπλέον, η Rapid7 παρείχε πληροφορίες σχετικά με το bug σε μεγάλες κατασκευάστριες εταιρείες ATM και τράπεζες, ώστε να καταφέρουν να διορθώσουν το πρόβλημα.