{"id":5222,"date":"2016-02-12T12:16:25","date_gmt":"2016-02-12T12:16:25","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=5222"},"modified":"2019-11-22T09:12:28","modified_gmt":"2019-11-22T09:12:28","slug":"guichets-automatiques-jackpotting-explique","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/guichets-automatiques-jackpotting-explique\/5222\/","title":{"rendered":"7 raisons qui expliquent pourquoi il est si facile pour les hackers de pirater un distributeur"},"content":{"rendered":"<p>Les guichets automatiques ont toujours \u00e9t\u00e9 une grande cible pour les hackers. Autrefois, partir \u00e0 la chasse aux guichets signifiait l\u2019emploi d\u2019armes lourdes tels qu\u2019un chalumeau \u00e0 d\u00e9couper ou des explosifs. Tout a chang\u00e9 n\u00e9anmoins apr\u00e8s l\u2019apparition de l\u2019\u00c9poque Digitale : d\u00e9sormais les coupables peuvent \u00ab\u00a0d\u00e9crocher le gros lot\u00a0\u00bb avec un guichet automatique sans avoir recours \u00e0 de tels effets sp\u00e9ciaux.<\/p>\n<p>Lors de la conf\u00e9rence sur la s\u00e9curit\u00e9 informatique (SAS 2016), <a href=\"https:\/\/twitter.com\/_endless_quest_\" target=\"_blank\" rel=\"noopener nofollow\">Olga Kochetova<\/a>, ing\u00e9nieur sp\u00e9cialis\u00e9e en Cybers\u00e9curit\u00e9 chez Kasperky Lab a expliqu\u00e9 dans son discours intitul\u00e9 \u00a0\u00bb Les m\u00e9thodes des malwares et des non-malwares pour d\u00e9crocher le gros lot d\u2019un guichet automatique. \u00a0\u00bb pourquoi les guichets automatiques sont aussi vuln\u00e9rables.<\/p>\n<ol>\n<li>Dans un premier temps, les guichets automatiques sont initialement des ordinateurs. Ils sont compos\u00e9s de nombreux sous-syst\u00e8mes \u00e9lectroniques, y compris d\u2019\u00e9tonnants r\u00e9gulateurs industriels, cependant un PC traditionnel est toujours pr\u00e9sent tout au centre du syst\u00e8me du guichet automatique.<\/li>\n<\/ol>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-5224\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/02\/06095147\/atm-jackpotting-winxp.jpg\" alt=\"atm-jackpotting-winxp\" width=\"1280\" height=\"720\"><\/p>\n<ol start=\"2\">\n<li>De plus, il y a de fortes chances pour que le PC soit plut\u00f4t contr\u00f4l\u00e9 par un syst\u00e8me d\u2019exploitation ancien tel que Windows XP. Vous savez d\u00e9j\u00e0 s\u00fbrement ce qui ne va pas avec Windows XP\u00a0: il n\u2019est plus compatible avec Microsoft, donc n\u2019importe quelle vuln\u00e9rabilit\u00e9 trouv\u00e9e apr\u00e8s l\u2019incompatibilit\u00e9 a \u00e9t\u00e9 \u00e9limin\u00e9e et est une perp\u00e9tuelle attaque ZETA (Zero Day Exploit Attack) bas\u00e9e sur une vuln\u00e9rabilit\u00e9 zero-day, que personne n\u2019a jamais corrig\u00e9. Et vous pouvez parier qu\u2019il existe BEAUCOUP de ces vuln\u00e9rabilit\u00e9s.<\/li>\n<\/ol>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Microsoft?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Microsoft<\/a> is ending support for Windows XP. Learn what this means for your Kaspersky Lab products. <a href=\"http:\/\/t.co\/j90rhV8wY3\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/j90rhV8wY3<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/425697300200304640?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 21, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<ol start=\"3\">\n<li>Il se peut \u00e9galement qu\u2019il y ait de nombreux logiciels vuln\u00e9rables dans le syst\u00e8me des guichets automatiques. Certains lecteurs flash d\u00e9suets comptent plus de 9000 bugs largement r\u00e9pandus \u00e0 l\u2019int\u00e9rieur qui sont connus pour commander \u00e0 distance les outils d\u2019administration et plus.<\/li>\n<\/ol>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-5225\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/02\/06095145\/atm-jackpotting-malware.jpg\" alt=\"atm-jackpotting-malware\" width=\"1280\" height=\"720\"><\/p>\n<ol start=\"4\">\n<li>Les fabricants de guichets automatiques ont tendance \u00e0 croire que ces derniers fonctionnent toujours dans des \u00a0\u00bb\u00a0conditions normales\u00a0\u00a0\u00bb et que tout va bien. Donc g\u00e9n\u00e9ralement ils ne disposent pas de logiciel de contr\u00f4le, ni de solutions antivirus, ni d\u2019authentification d\u2019une application envoyant des commandes au distributeur de billets.<\/li>\n<\/ol>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-5226\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/02\/06095142\/atm-jackpotting-intcontrol.jpg\" alt=\"atm-jackpotting-intcontrol\" width=\"1280\" height=\"720\"><\/p>\n<ol start=\"5\">\n<li>Par opposition au d\u00e9p\u00f4t en esp\u00e8ces et au distributeur automatique, qui sont toujours minutieusement blind\u00e9s et verrouill\u00e9s, le composant du PC du guichet automatique est facilement accessible. Son bo\u00eetier est habituellement fait de plastique, au mieux en m\u00e9tal fin, et s\u00e9curis\u00e9 avec des verrous bien trop simples pour garder \u00e0 distance les hackers. La logique des fabricants de guichets automatiques est la suivante\u00a0: s\u2019il n\u2019y a pas d\u2019argent dans cette partie du guichet, pourquoi prendre la peine de continuer \u00e0 le s\u00e9curiser\u00a0?<\/li>\n<\/ol>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">RT <a href=\"https:\/\/twitter.com\/GrzegorzBr?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@GrzegorzBr<\/a>: Dozens of banks lose millions to cybercriminals attacks <a href=\"https:\/\/twitter.com\/hashtag\/theSAS2016?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#theSAS2016<\/a>: <a href=\"https:\/\/t.co\/9lOgLiRMd6\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/9lOgLiRMd6<\/a> via <a href=\"https:\/\/twitter.com\/kaspersky?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@kaspersky<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/696687815065804801?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 8, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<ol start=\"6\">\n<li>Les modules des guichets sont interconnect\u00e9s \u00e0 des interfaces standards, tels que des ports COM ou USB. Parfois ces interfaces sont accessibles en dehors du coffre-fort. M\u00eame si ce n\u2019est pas le cas, on doit toujours garder \u00e0 l\u2019esprit le pr\u00e9c\u00e9dent probl\u00e8me.<\/li>\n<\/ol>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Infected USB drive idled power plant for 3 weeks <a href=\"http:\/\/t.co\/3TwQFxNr\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/3TwQFxNr<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/292173087108124672?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 18, 2013<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<ol start=\"7\">\n<li>De par leur vraie nature, les guichets automatiques doivent \u00eatre connect\u00e9s, et ils le sont g\u00e9n\u00e9ralement toujours. Parce qu\u2019Internet est le moyen le moins cher pour communiquer de nos jours, les banques s\u2019en servent pour connecter les guichets automatiques aux centres de traitement. Et devinez quoi\u00a0? Oui, vous pouvez trouver des guichets automatiques sur <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Shodan_(site_web)\" target=\"_blank\" rel=\"noopener nofollow\">Shodan<\/a>!<\/li>\n<\/ol>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Shodan?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Shodan<\/a> shows thousands of exposed ATMs potentially vulnerable to a network attack <a href=\"https:\/\/twitter.com\/_Endless_Quest_?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@_endless_quest_<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/TheSAS2016?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#TheSAS2016<\/a> <a href=\"https:\/\/t.co\/9E3SSYwG89\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/9E3SSYwG89<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/697078900187332608?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 9, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Prenant en compte tous les probl\u00e8mes mentionn\u00e9s ci-dessus, il existe plein d\u2019opportunit\u00e9s pour les hackers. Par exemple, ils peuvent cr\u00e9er un programme malveillant, l\u2019installer sur le syst\u00e8me du guichet automatique et pr\u00e9lever de l\u2019argent. De tels virus (chevaux de Troie), sp\u00e9cialement con\u00e7us pour les guichets automatiques font r\u00e9guli\u00e8rement leur apparition. Par exemple, <a href=\"https:\/\/www.kaspersky.fr\/blog\/distributeurs-infectes-millions-de-dollars\/3755\/\" target=\"_blank\" rel=\"noopener\">nous avons d\u00e9couvert l\u2019un d\u2019entre eux appel\u00e9 Tyupkin il y a un an.<\/a><\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/QZvdPM_h2o8?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>\u00a0<\/p>\n<p>Utiliser du mat\u00e9riel informatique suppl\u00e9mentaire connect\u00e9 au port USB du guichet automatique peut \u00eatre une autre alternative. Pour leur preuve de concept, Olga Kochetova et Alexey Osipov ont utilis\u00e9 un petit ordinateur mono-carte bon march\u00e9, le <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Raspberry_Pi\" target=\"_blank\" rel=\"noopener nofollow\">Rasperry Pi<\/a> \u00e9quip\u00e9 d\u2019un adaptateur Wi-Fi et d\u2019une batterie. Regardez la vid\u00e9o ci-dessous pour voir ce qu\u2019il se passe ensuite.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/ksEmXuV324I?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>\u00a0<\/p>\n<p>L\u2019attaque de la toile d\u2019araign\u00e9e mondiale (World Wide Web) peut s\u2019av\u00e9rer encore plus dangereuse. Les responsables peuvent \u00e9tablir de faux centres de traitement, ou s\u2019emparer d\u2019un vrai. Dans ce cas les hackers sont capables de voler de l\u2019argent de nombreux guichets automatiques sans m\u00eame avoir acc\u00e8s physiquement \u00e0 leur mat\u00e9riel informatique. C\u2019est exactement ce qu\u2019<a href=\"https:\/\/www.kaspersky.fr\/blog\/carbanak-braquage-du-siecle-un-milliard-de-dollars\/4285\/\" target=\"_blank\" rel=\"noopener\">un milliard de pirates informatique<\/a><strong>s<\/strong> du groupe Carbanak ont planifi\u00e9 pour y arriver\u00a0: ils ont obtenu le contr\u00f4le de PC majeurs dans les r\u00e9seaux bancaires. Ils ont \u00e9t\u00e9 par la suite en mesure d\u2019envoyer des commandes automatiquement aux guichets automatiques.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Full report on the <a href=\"https:\/\/twitter.com\/hashtag\/Carbanak?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Carbanak<\/a> APT is now live <a href=\"http:\/\/t.co\/KRmjD1GhyL\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/KRmjD1GhyL<\/a> via <a href=\"https:\/\/twitter.com\/Securelist?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@Securelist<\/a> <a href=\"http:\/\/t.co\/5OMzJE0DgS\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/5OMzJE0DgS<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/567359162536194048?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 16, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<p>Tout compte fait, les banques et les fabriquant de guichets automatiques devraient se soucier davantage de la s\u00e9curit\u00e9 des machines bancaires. Ils doivent reconsid\u00e9rer les mesures de s\u00e9curit\u00e9 \u00e0 la fois des logiciels software et mat\u00e9riaux informatiques hardware, r\u00e9aliser un r\u00e9seau d\u2019infrastructures plus s\u00fbr etc. Il est aussi important pour les banques et les fabricants de r\u00e9agir plus vite face aux menaces et de collaborer intensivement avec des organismes d\u2019application de la loi et des entreprises de s\u00e9curit\u00e9.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/ZeSSNgMtYZA?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>faiblesses logiciel, probl\u00e8mes hardware et tous ceux n\u00e9glig\u00e9s par les banques font des guichets automatiques une proie facile pour les hackers<\/p>\n","protected":false},"author":421,"featured_media":5223,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[1005,1387,1030,1390,155,1388,1389,1371,1372,547],"class_list":{"0":"post-5222","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-atm","10":"tag-banques","11":"tag-carbanak","12":"tag-jackpotting","13":"tag-malware-2","14":"tag-menaces-financi-remgltyupkin","15":"tag-raspberry-pi","16":"tag-sas-2016","17":"tag-thesas2016","18":"tag-windows-xp"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/guichets-automatiques-jackpotting-explique\/5222\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/atm\/","name":"ATM"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5222","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=5222"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5222\/revisions"}],"predecessor-version":[{"id":13050,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5222\/revisions\/13050"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/5223"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=5222"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=5222"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=5222"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}