Redazione RHC : 25 Gennaio 2024 07:11
Gli analisti di IOActive hanno scoperto tre vulnerabilità negli sportelli bancomat di criptovaluta Lamassu Douro. Questi problemi consentono a un utente malintenzionato con accesso fisico al dispositivo di ottenere il pieno controllo del bancomat e rubare i fondi degli utenti.
Le vulnerabilità sono state identificate come CVE-2024-0175, CVE-2024-0176 e CVE-2024-0177, e i ricercatori sottolineano che un attacco ai dispositivi può essere effettuato con lo stesso livello di accesso fisico di un normale client.
Il primo problema, come spiega IOActive, è che all’avvio la macchina consente all’utente di interagire con il gestore delle finestre del sistema operativo sottostante. Sebbene il tempo di interazione sia di pochi secondi, è sufficiente che l’utente avvii le applicazioni installate o apra una finestra di terminale.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Va notato che per utilizzare tale accesso di basso livello, l’aggressore deve inserire comandi, cosa che di solito è impossibile senza collegare una tastiera. Tuttavia, i dispositivi Lamassu Douro supportano la lettura dei codici QR e i ricercatori hanno approfittato di questa opportunità creando un codice dannoso. Dopo aver letto il codice QR, il payload consente l’accesso alla shell come root, come mostrato nel video.
Gli esperti spiegano che l’attacco si basa su una vulnerabilità nel meccanismo di aggiornamento del software ATM, che consente al dispositivo di ricevere un file dannoso e di utilizzare processi legittimi per eseguire il codice.
Inoltre, gli specialisti di IOActive hanno scoperto che i bancomat crittografici utilizzavano una password di root debole, che erano in grado di decifrare in un minuto. Quel che è peggio è che la password risulta essere la stessa per tutte le macchine.
Di conseguenza, tutti questi problemi consentono a un utente malintenzionato di rubare i fondi degli utenti. “Poiché un utente malintenzionato può visualizzare e manipolare qualsiasi transazione su un bancomat, può rubare in modo interattivo denaro dai conti o dai portafogli degli utenti, ma il furto sarà limitato al saldo del conto della persona. Un utente malintenzionato più esperto, con una formazione sufficiente, sarà in grado di modificare o sostituire completamente tutte le impostazioni del bancomat, nonché di utilizzare l’ingegneria sociale e costringere l’utente a eseguire azioni aggiuntive (ad esempio, incoraggiandolo a rivelare i dettagli del conto nella banca Internet) promettendo un incentivo sotto forma di criptovaluta gratuita da trasferire su un portafoglio specifico”. Dicono gli esperti. “In definitiva, se un dispositivo può essere violato fino al livello del sistema operativo, la portata dell’attacco contro l’utente è limitata solo da quanto l’utente si fida del dispositivo e del suo produttore.”
I ricercatori hanno notificato agli ingegneri di Lamassu tutte e tre le vulnerabilità nel luglio 2023. Il produttore ha corretto i bug ad ottobre restringendo le autorizzazioni necessarie per aggiornare un dispositivo, utilizzando una passphrase più forte per l’account root e impedendo agli utenti di accedere all’ambiente desktop durante l’avvio del sistema operativo.
Il report DarkMirror Q1 2025 di DarkLab, il laboratorio di Cyber Threat Intelligence di Red Hot Cyber, offre un’analisi dettagliata dell’evoluzione del ransomware in Italia e nel mondo. ...
Lo sviluppo di supercomputer per l’intelligenza artificiale sta entrando in una nuova orbita: in termini di scala, costi e consumi energetici e infrastrutture e megaprogetti. Uno studio condott...
Il 25 Aprile, data simbolo della Liberazione italiana dal fascismo, ci ricorda il valore della libertà, conquistata con il sacrificio di partigiani e combattenti. In un’era dominata dal di...
In un mondo dove ogni giorno si registrano migliaia di attacchi informatici, molte aziende continuano a sottovalutare l’importanza della cybersecurity, affidandosi a “sedicenti esperti&#...
AI, AI e ancora AI. E sembra che l’intelligenza artificiale giorno dopo giorno ci porti innovazioni sia come difesa ma soprattutto, come attacco. L’intelligenza artificiale è gi...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006