{"id":14952,"date":"2020-05-26T10:31:06","date_gmt":"2020-05-26T10:31:06","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=14952"},"modified":"2020-05-26T10:31:06","modified_gmt":"2020-05-26T10:31:06","slug":"atm-protection-updated","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/atm-protection-updated\/14952\/","title":{"rendered":"Les distributeurs automatiques de billets doivent aussi pouvoir \u00eatre mis en quarantaine !"},"content":{"rendered":"<p>Je prends en moyenne plus de cent vols par an. Avec mes compagnons de voyage, nous parcourons <a href=\"https:\/\/eugene.kaspersky.fr\/2020\/01\/23\/toutes-les-choses-extraordinaires-que-jai-faites-et-vues-en-2019-apres-j-c\/\" target=\"_blank\" rel=\"noopener\">le monde entier<\/a> et quand nous sommes \u00e0 l\u2019\u00e9tranger, nous payons presque partout par carte ou par t\u00e9l\u00e9phone, le plus souvent avec des services sans contact comme avec Apple ou Google Pay. En Chine, vous pouvez m\u00eame payer par WeChat lorsque vous faites votre march\u00e9 pour acheter des fruits et l\u00e9gumes aux petites mamies. De plus, le virus actuel tristement c\u00e9l\u00e8bre rend l\u2019utilisation de l\u2019argent virtuel encore plus populaire.<\/p>\n<p>\u00c0 l\u2019autre extr\u00e9mit\u00e9 du spectre, on rencontre encore d\u2019\u00e9tranges surprises : \u00e0 Hong Kong, pr\u00e9cis\u00e9ment, les taxis doivent toujours \u00eatre pay\u00e9s en liquide, et l\u2019ann\u00e9e derni\u00e8re, j\u2019ai mang\u00e9 dans deux restaurants \u00e0 Francfort o\u00f9 nous n\u2019avons pu payer qu\u2019en esp\u00e8ces. HEIN !? Nous avons d\u00fb faire de longues recherches pour trouver un distributeur automatique et retirer des euros au lieu de profiter de notre verre de brandy apr\u00e8s le d\u00eener. C\u2019est inhumain ! (Question\u00a0: Est-ce que les mauvaises surprises pendant les voyages me manquent aujourd\u2019hui ? R\u00e9ponse\u00a0: Oui, terriblement !)<\/p>\n<p>Quoi qu\u2019il en soit, tout cela prouve que, malgr\u00e9 l\u2019existence de syst\u00e8mes de paiement progressifs dans le monde entier, il semble que le bon vieux distributeur automatique de billets ne soit pas pr\u00eat \u00e0 dispara\u00eetre de sit\u00f4t.<\/p>\n<p>O\u00f9 est-ce que je veux en venir avec tout \u00e7a ? \u00c0 la <em>cybers\u00e9curit\u00e9, <\/em>bien s\u00fbr !\u2026<\/p>\n<p>Les distributeurs automatiques sont synonymes d\u2019argent. Ils ont \u00e9t\u00e9, sont et seront pirat\u00e9s, c\u2019est ainsi ! Seulement, la situation empire : nos <a href=\"https:\/\/securelist.com\/atm-pos-malware-landscape-2017-2019\/96750\/\" target=\"_blank\" rel=\"noopener\">recherches<\/a> montrent que le nombre de distributeurs automatiques attaqu\u00e9s par des malwares a doubl\u00e9 entre 2017 et 2019.<\/p>\n<p>Est-ce que les distributeurs automatiques de billets peuvent \u00eatre surveill\u00e9s en continu, de l\u2019int\u00e9rieur et de l\u2019ext\u00e9rieur ? Eh bien, non.<\/p>\n<p>Il existe beaucoup de distributeurs automatiques de billets qui ont des connexions tr\u00e8s lentes : dans les rues, les magasins, les stations de m\u00e9tro, etc., et dans des endroits fr\u00e9quent\u00e9s, mais hors des axes de passage. Certains ont \u00e0 peine assez de bande passante pour g\u00e9rer les transactions et ne surveillent pas vraiment ce qui se passe autour d\u2019eux.<\/p>\n<p>Au vu de ce manque de surveillance, nous sommes intervenus pour combler cette lacune et renforcer le niveau de s\u00e9curit\u00e9 des distributeurs automatiques de billets. Nous avons appliqu\u00e9 les <a href=\"https:\/\/eugene.kaspersky.com\/2020\/05\/18\/go-easy-on-the-traffic\/\" target=\"_blank\" rel=\"noopener\">meilleures pratiques d\u2019optimisation<\/a> (nous pouvons affirmer \u00eatre experts dans ce domaine sans fausse modestie, avec 25 ans d\u2019exp\u00e9rience), et r\u00e9duit de fa\u00e7on radicale la quantit\u00e9 de <a href=\"https:\/\/eugene.kaspersky.com\/2020\/05\/18\/go-easy-on-the-traffic\/\" target=\"_blank\" rel=\"noopener\">trafic<\/a> n\u00e9cessaire par notre immunisation sp\u00e9cifique contre les menaces applicables aux distributeurs \u2013 <a href=\"https:\/\/www.kaspersky.fr\/enterprise-security\/embedded-systems?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Embedded System Security<\/a>, ou KESS.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-14953\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/05\/26100700\/ATM-protection-updated-screenshot-EN.jpg\" alt=\"Kaspersky Embedded Systems Security\" width=\"959\" height=\"428\"><\/p>\n<p>Notez-le bien : la vitesse minimale de connexion Internet pour notre KESS est de\u2026 56 kilobits par seconde. J\u2019avais un modem commut\u00e9 de 56K en 1998 !<\/p>\n<p>La vitesse moyenne de <a href=\"https:\/\/www.speedtest.net\/insights\/blog\/russia-internet-speeds-4g-2019\/\" target=\"_blank\" rel=\"noopener nofollow\">l\u2019Internet 4G actuel<\/a> dans les pays d\u00e9velopp\u00e9s est comprise entre 30 000 et 120 000 kilobits par seconde. Quant \u00e0 la 5G, elle promet plus de 100\u00a0000\u00a0000 Kbps (enfin, si les gens ne <a href=\"https:\/\/www.businessinsider.com\/attacks-cellphone-towers-coronavirus-5g-conspiracy-2020-4\" target=\"_blank\" rel=\"noopener nofollow\">d\u00e9truisent<\/a> pas toutes les antennes avant). Ne vous laissez pas tromper par cette vitesse de connexion pr\u00e9historique : la protection ne pourrait pas \u00eatre meilleure. En effet, nous pourrions donner quelques le\u00e7ons \u00e0 beaucoup de gestionnaires efficaces au sujet de l\u2019optimisation sans perte de qualit\u00e9.<\/p>\n<h2>Comment KESS prot\u00e8ge les distributeurs automatiques<\/h2>\n<p>En plus des <a href=\"https:\/\/media.kaspersky.com\/en\/business-security\/enterprise\/Kaspersky_Embedded_Systems_Security_DS_ENG_final.pdf\" target=\"_blank\" rel=\"noopener nofollow\">fonctions d\u00e9j\u00e0 existantes<\/a> de KESS, voici les nouveaut\u00e9s. KESS peut maintenant bloquer :<\/p>\n<ul>\n<li>Les <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/port\/\" target=\"_blank\" rel=\"noopener\">ports<\/a> que les cybercriminels utilisent pour leurs attaques ; ils scannent les points d\u2019entr\u00e9e virtuels du distributeur pour trouver le plus vuln\u00e9rable ;<\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/three-little-pigs\/14395\/\" target=\"_blank\" rel=\"noopener\">Les attaques par force brute<\/a> \u2013 C\u2019est l\u2019un des moyens les plus simples mais aussi les plus populaires de trouver un mot de passe. Les attaquants utilisent le logiciel pour tester les combinaisons possibles, et r\u00e9ussissent souvent \u00e0 entrer, malheureusement.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/ddos-quiz\/17385\/\" target=\"_blank\" rel=\"noopener nofollow\">Les attaques DoS<\/a> et <a href=\"https:\/\/www.kaspersky.fr\/blog\/exploits-problem-explanation\/4741\/\" target=\"_blank\" rel=\"noopener\">les exploits<\/a>. Si les escrocs se connectent \u00e0 un distributeur automatique, ils lui envoient tellement de donn\u00e9es que le mat\u00e9riel du distributeur ne peut tout simplement pas les g\u00e9rer. C\u2019est pourquoi on les appelle des attaques DoS \u2013 D\u00e9ni de service : elles forcent la cible \u00e0 cesser de fournir son service.<\/li>\n<\/ul>\n<p>Maintenant, histoire de frimer un peu\u2026 KESS est utilis\u00e9 par de grandes banques sur des milliers de distributeurs automatiques de billets dans le monde entier. Il est \u00e9galement utilis\u00e9 par un grand nombre de soci\u00e9t\u00e9s de transport et de g\u00e9ants du commerce de d\u00e9tail. Par cons\u00e9quent, vous pouvez vous attendre \u00e0 une r\u00e9duction du nombre de nouvelles concernant des distributeurs automatiques pirat\u00e9s tr\u00e8s bient\u00f4t.<\/p>\n<p>Vous avez encore des questions ? Rendez-vous sur notre <a href=\"https:\/\/www.kaspersky.fr\/enterprise-security\/embedded-systems?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">page de produit de KESS<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Comment nous avons optimis\u00e9 notre solution pour la protection des distributeurs automatiques de billets, et pourquoi.<\/p>\n","protected":false},"author":13,"featured_media":14955,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150],"tags":[1020,3925,3872],"class_list":{"0":"post-14952","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-distributeurs-automatiques","10":"tag-distributeurs-de-billets","11":"tag-solutions"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/atm-protection-updated\/14952\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/atm-protection-updated\/21351\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/atm-protection-updated\/16808\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/atm-protection-updated\/22416\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/atm-protection-updated\/20545\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/atm-protection-updated\/18941\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/atm-protection-updated\/22759\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/atm-protection-updated\/21794\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/atm-protection-updated\/28397\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/atm-protection-updated\/8365\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/atm-protection-updated\/35652\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/atm-protection-updated\/15482\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/atm-protection-updated\/13494\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/atm-protection-updated\/24101\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/atm-protection-updated\/12284\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/atm-protection-updated\/25453\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/atm-protection-updated\/22291\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/atm-protection-updated\/27630\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/atm-protection-updated\/27462\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/distributeurs-automatiques\/","name":"distributeurs automatiques"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14952","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=14952"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14952\/revisions"}],"predecessor-version":[{"id":14957,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14952\/revisions\/14957"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/14955"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=14952"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=14952"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=14952"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}