Android

Juniper Nixes ATM Security Talk

Glass Eaters at World of Orient Hannover 2016 "Oriental Stars on Stage" - Overture

Glass Eaters at World of Orient Hannover 2016 "Oriental Stars on Stage" - Overture
Anonim

Vědeckový bezpečnostní vědec Barnaby Jack byl nastaven, aby vydal 30.června diskusi s názvem "Jackpotting Automated Teller Machines" na Black Hat bezpečnostní konference v Las Vegas. Jack však náhle požádal pořadatele konferencí, aby v pondělí vypověděli rozhovor, podle ředitele Black Hat Jeffa Mossa. Diskuse byla také vytažena ze sesterské konference Black Hat, Defcon, dodal.

Zprávy o zrušení byly poprvé ohlášeny bezpečnostní zpravodajskou stránkou Risky.Biz

[Další čtení: Jak odstranit malware z počítače se systémem Windows]

Ve svém prohlášení Juniper řekl v úterý, že učinilo z Jackovu výpověď, když prodejce ATM vyjádřil obavy, že by mohl být Jackův výzkum zneužit. "Vzhledem k rozsahu a možnému vystavení tohoto problému jiným dodavatelům se Juniper rozhodl odložit Jackovu prezentaci, dokud všichni postiženi dodavatelé dostatečně nerozhodli o problémech, které se objevily ve svém výzkumu," řekl Juniper.

Ani Juniper, ani Moss nenaznačili výrobce ATM že Jack studoval, ale Juniper říká, že oslovuje i jiné dodavatele a sdílí informace.

Podle Jackova popisu diskuse na webu Defcon zjistil zranitelnost v podkladovém softwaru používaném ke spuštění " "Vždycky jsem se líbil scéně v Terminatoru 2, kde John Connor chodí do bankomatu, propojuje jeho Atari s čtečkou karet a získává hotovost ze stroje," řekl výzkumník Juniper napsal. "Myslím, že jsem toho dítě vyskočil."

Prezentace měla "prozkoumat lokální i vzdálené útokové vektory a dokončit živou demonstraci útoku na nemodifikovanou akcii ATM."

Podle Jack pracoval s dodavatelem v posledních devíti měsících, ale výrobce ATM se obával, že Jackův rozhovor by vedl k nějaké špatné publicitě.

Rozhovory Black Hat byly v minulosti vytaženy, protože právních hrozeb. V roce 2005 byl výzkumný pracovník Michael Lynn informován svým zaměstnavatelem, společností Internet Security Systems, o tom, že vyslechne Black Hat hádku o zranitelnosti směrovače po tom, co Cisco Systems hrozí, že ho bude žalovat. Lynn opustil a promluvil.

Během několika měsíců ho najal Juniper