«الوطنية للانتخابات» تكشف سبب عدم فتح 34 مقرًا انتخابيًا بالخارج    إدراج 29 جامعة مصرية في نسخة تصنيف QS للاستدامة    السياحة والآثار تشارك في المعرض السياحي الدولي ITTF وارسو ببولندا    أسعار الفراخ والبيض اليوم الجمعة 21 نوفمبر 2025    السياحة: تزايد أعداد السائحين البولنديين للمقصد المصرى بنمو 37% خلال 9 شهور    رشا عبد العال: النظام الضريبي المتكامل للمشروعات التي لا يتجاوز حجم أعمالها السنوي 20 مليون جنيه    سعر الحديد والأسمنت في مصر اليوم الجمعة 21 نوفمبر 2025    حصاد الإسكان في أسبوع، اجتماعات مكثفة وجولات ميدانية وقرارات لإزالة التعديات ودعم التنمية العمرانية (فيديوجراف)    قاضية أمريكية تأمر بوقف نشر الحرس الوطني بواشنطن وتتحدى ترامب    زيلينسكى يرفض إقالة أقوى مستشاريه رغم تفاقم فضيحة رشوة ال100 مليون دولار    ارتفاع حصيلة وفيات الفيضانات والانهيارات الأرضية في فيتنام إلى 43 شخصا    تليجراف: ستارمر على وشك الموافقة على إنشاء سفارة صينية عملاقة جديدة فى لندن    مران الزمالك الختامي مفتوح للإعلام غدا في هذا الموعد    طاقم تحكيم مباراة الزمالك وزيسكو في الكونفدرالية يصل القاهرة    كهرباء الإسماعيلية مهتم بضم كهربا    23 لاعبًا في قائمة الأردن النهائية لبطولة كأس العرب    موعد التدريب الختامي للزمالك وزيسكو قبل موقعة الكونفدرالية    مفاجأة في أزمة نقابة الموسيقيين، حفظ التحقيقات رغم إقرار أعضاء المجلس بوقائع فساد    "النيابة" تستمع لأقوال المتهمين في واقعة قتل شاب بالدقهلية وإخفاء جثمانه 6 سنوات    إصابة 4 أشخاص بطلقات نارية إثر مشاجرة مسلحة بين عائلتين بقنا    أسماء مصابي مشاجرة الأسلحة النارية في أبو تشت بقنا.. إصابات بالغة بينها طلق ناري بالعين    ضبط 367 قضية مخدرات و229 قطعة سلاح نارى فى حملة موسعة    قائمة بنوك تتلقى رسوم حج القرعة 2026.. اعرف التفاصيل    الأمين العام للأعلى للآثار يلقي محاضرة عن الآثار المصرية بمتحف قصر هونج كونج    فى ندوة اغتراب.. المخرج مهدى هميلى: أهدى هذا الفيلم إلى روح أمى    إكسترا نيوز من موسكو: العائلات وكبار السن من أبرز مشاهد انتخابات النواب    جامعة القاهرة: أصداء إعلامية عالمية واسعة للزيارة التاريخية للرئيس الكوري الجنوبي    تعرف على سر سورة الكهف.. وفضل قراءة السورة يوم الجمعة❤️    أفضل وقت لقراءة سورة الكهف يوم الجمعة وفضلها العظيم    سبحان الله وبحمده سبحان الله العظيم" أذكار الجمعة التي تغيّر يومك للأفضل    وزير الصحة يتابع معدلات الإنجاز ل46 مشروعا صحيا في 11 محافظة    جامعة قناة السويس تنفذ حملة توعوية موسعة بقرية الوصفية    "المهن التمثيلية" تحذر من انتحال اسم صناع مسلسل "كلهم بيحبوا مودي"    بورسعيد الأعلى، جدول تأخيرات السكة الحديد اليوم الجمعة    تطورات جديدة في ملف تجديد عقود ثنائي الزمالك    في عيد ميلادها.. جارة القمر فيروز كما لم تعرفها من قبل.. تعتني بابنها المعاق وترفض إيداعه مصحة خاصة    أهلي جدة يستضيف القادسية لمواصلة الانتصارات بالدوري السعودي    فيديو| ضحايا ودمار هائل في باكستان إثر انفجار بمصنع كيميائي    الجالية المصرية بالأردن تدلي بأصواتها في المرحلة الثانية لانتخابات النواب    الرئيس الفنزويلي يأمر بنشر أسلحة ثقيلة وصواريخ على سواحل الكاريبي ردا على تحركات عسكرية أمريكية    فرص عمل في شمال القاهرة للكهرباء.. اعرف التفاصيل    شهيدان بنيران الاحتلال خلال اقتحام القوات بلدة كفر عقب شمال القدس المحتلة    أخبار مصر: مصير طعون إلغاء الانتخابات، تفاصيل اعتداء 4 عاملين بمدرسة دولية على 6 تلاميذ، أبرز بنود خطة السلام في أوكرانيا    رئيس الطائفة الإنجيلية يشارك في الاحتفال بمرور 1700 على مجمع نيقية    بورصة وول ستريت تشهد تقلبات كبيرة    ضجة بعد تحذير جنرال فرنسي من خسارة الأبناء ضد هجوم روسي محتمل    تحذير جوي بشأن طقس اليوم الجمعة.. خد بالك من الطريق    الصحة العالمية: اللاجئون والنساء أكثر عُرضة للإصابة ب«سرطان عنق الرحم»    أستاذ طب الأطفال: فيروس الورم الحليمي مسؤول عن 95% من حالات المرض    محمد منصور: عملت جرسونا وكنت أنتظر البقشيش لسداد ديوني.. واليوم أوظف 60 ألفا حول العالم    أوقاف القاهرة تنظّم ندوة توعوية بالحديقة الثقافية للأطفال بالسيدة زينب    المتحف المصري يفتح أبوابه لحوار بصري يجمع بين العراقة ورؤى التصميم المعاصر    خاص| عبد الله المغازي: تشدد تعليمات «الوطنية للانتخابات» يعزز الشفافية    التنسيقية: فتح باب التصويت للمصريين بالخارج في أستراليا بالمرحلة الثانية لانتخابات مجلس النواب    القرنفل.. طقس يومي صغير بفوائد كبيرة    "عائدون إلى البيت".. قميص خاص لمباراة برشلونة الأولى على كامب نو    هل التأمين على الحياة حلال أم حرام؟.. أمين الفتوى يجيب بقناة الناس    هل عدم زيارة المدينة يؤثر على صحة العمرة؟.. أمين الفتوى يوضح بقناة الناس    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف سقطت ماكينات الصراف الآلي ضحية للقراصنة؟
نشر في صوت الأمة يوم 05 - 05 - 2016

تتعرض جميع الصرافات الآلية في العالم لجملة من التهديدات الأمنية تشمل الاستخدام غير المشروع أو الاختراق بمساعدة برمجيات خبيثة، فيما تبذل البنوك جهودا كبيرة لحماية صرافتها.
وخلصت بحوث أجراها خبراء كاسبيرسكي لاب إلى أن سهولة اختراق بعض الصرافات الآلية تعود إلى الاستخدام الواسع النطاق للبرامج التي عفا عليها الزمن، وكذلك إلى الأخطاء في تعريف الشبكة وانعدام الحماية الأمنية الضرورية للأجزاء الحيوية من أجهزة الصراف الآلي.
وتمثل التهديد الأكبر خلال سنوات عدة بالنسبة للعملاء ومالكي أجهزة الصراف الآلي في وسائل التجسس المعروفة باسم "Skimmers" وهي أجهزة خاصة يتم لصقها على أجهزة الصراف الآلي لسرقة بيانات الشريط المغناطيسي للبطاقات المصرفية.
إلا أنه ومع تطور أساليب وتقنيات البرمجيات الخبيثة، أصبحت أجهزة الصراف الآلي عرضة لمزيد من المخاطر، ففي العام 2014، كشف باحثو كاسبيرسكي لاب عن عصابة "Tyupkin" تستخدم برمجيات خبيثة استهدفت أجهزة الصراف الآلي المعروفة والمنتشرة على نطاق واسع.
وفي العام 2015، كشف خبراء الشركة عن عصابة "Carbanak"، كانت قادرة على شن هجمات قرصنة على أجهزة الصراف الآلي عن طريق استغلال ثغرات أمنية في البنية التحتية المصرفية.
ونجحت العصابتان في شن هجماتها مستغلتين العديد من الثغرات الأمنية المشتركة في تكنولوجيا أجهزة الصراف الآلي وفي البنية التحتية التي تدعمها.
وفي محاولة لحصر كافة القضايا الأمنية ذات الصلة بأجهزة الصراف الآلي، قام متخصصو اختبارات الاختراق في كاسبرسكي لاب بدراسة هجمات فعلية، ووقفوا على نتائج تقييم الإجراءات الأمنية لأجهزة الصراف الآلي في عدد من البنوك الدولية.
وتوصلوا بعد جملة من الدراسات إلى نتائج أثبتت أن هجمات البرمجيات الخبيثة المستهدفة لأجهزة الصراف الآلي ممكنة نتيجة لعوامل أمنية عديدة، أولها هو أن جميع أجهزة الصراف الآلي وأجهزة الكمبيوتر تعمل بواسطة أنظمة تشغيل ذات إصدارات قديمة جدا مثل "Windows XP"، ما يجعلها عرضة للإصابة بالبرمجيات الخبيثة المستهدفة لأجهزة الكمبيوتر الثابت، وهدفا للهجمات عبر الثغرات الأمنية غير المكتشفة.
فبعد أن تتمكن البرمجية الخبيثة من التغلغل في أجهزة الصراف الآلي بنجاح، سرعان ما تكتسب قدرات لا محدودة من حيث التحكم بجهاز الصراف الآلي، منها جعل لوحة إدخال رمز التعريف الشخصي (PIN) وقارئ البطاقة، وسيلة تجسس "Skimmer"، أو سحب كل الأموال الموجودة في أجهزة الصراف الآلي فور تلقي الأمر من القراصنة.
أولغا كوتشيتوفا الخبيرة الأمنية في قسم اختبار الاختراق لدى كاسبرسكي لاب، وفي تعليق بهذا الصدد قالت: "تؤكد أبحاثنا أنه على الرغم من الجهود التي يبذلها الموردون حاليا لتطوير أجهزة صراف آلي مدعومة بمزايا أمان قوية، نجد أن هناك العديد من البنوك التي لا تزال تستخدم نماذج قديمة وغير آمنة بالقدر الكافي، وهذا ما يجعلها غير مستعدة بالكامل لصد هجمات القراصنة الناشطين في مجال تحدي كافة احتياطات الأمان المثبتة على هذه الأجهزة".
وعلى الرغم من أن القضايا الأمنية المذكورة أعلاه تحمل على الأرجح آثارا خطيرة على الكثير من أجهزة الصراف الآلي في جميع أنحاء العالم، فإن هذا لا يعني أنه يتعذر إيجاد حلول لمثل هذه الحالات.
هذا، وبوسع مصنعي أجهزة الصراف الآلي الحد من مخاطر الهجمات المستهدفة لأجهزة الصراف عن طريق تطبيق جملة من الإجراءات في مقدمتها إعادة النظر في معيار XFS مع التركيز على السلامة، وإدخال اثنين من عوامل التفويض بين الأجهزة والبرامج النظامية.
ويساعد ذلك في التقليل من مخاطر سحب الأموال باستخدام برمجيات Trojan الخبيثة ويحول دون تمكين القراصنة من التحكم بوحدات أجهزة الصراف الآلي، كما من الضروري تطبيق مطلب "authenticated dispensing" وذلك بهدف استبعاد احتمال وقوع هجمات عن طريق مراكز المعالجة الوهمية.
وأخيرا، فلا بد كذلك من تطبيق معايير حماية التشفير والتحكم بسلامة البيانات المرسلة بين جميع الوحدات وأجهزة الحاسوب المثبتة داخل جهاز الصراف آلي.


انقر هنا لقراءة الخبر من مصدره.