Deux chercheurs en sécurité ont profité du dernier Chaos Communication Congress de Hambourg (en Allemagne) pour mettre au jour une nouvelle technique utilisée par des groupes mafieux afin de pirater les distributeurs de billets.
Certains distributeurs d’un constructeur européen (dont le nom n’a pas été dévoilé) sont la cible de cette attaque. Les voleurs détruisent une partie de la console du distributeur afin de mettre à jour les câbles USB de l’ordinateur. Ils connectent alors une clé USB qui infecte la machine avec un logiciel dédié. Enfin, la console du distributeur est remise en état, afin que le larcin puisse être répété autant de fois que voulu par la suite.
Pour obtenir des billets, rien de plus simple : le malfaiteur saisit un code à douze chiffres qui lui permet d’accéder à une interface lui offrant de retirer de l’argent.
Toutefois, les groupes mafieux ont mis en place une sécurité qui permettra de s’assurer que leur personnel ne s’enfuit pas avec les billets. En effet, la saisie du code à douze chiffres provoque l’affichage d’une nouvelle série de nombres, que le voleur devra communiquer à son patron afin que celui-ci lui fournisse un code de déblocage. C’est ce mot de passe de type OTP (One-time password) qui permet d’activer le retrait d’argent. Un procédé particulièrement sophistiqué.
Plus de détails sur cette technique ont été dévoilés lors de la session Electronic Bank Robberies du Chaos Communication Congress, que vous pourrez visionner ici.
Crédit photo : © Yuri Arcurs – Fotolia.com
Voir aussi
Quiz Silicon.fr – Crimes et châtiments sur Internet
Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…
L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…
Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…
Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…
Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…
De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…