Falla+negli+sportelli+bancari%3A+basta+un%26%238217%3Bapp+e+un+device+NFC+per+hackerarli
cellulariit
/falla-sportelli-bancari-app-per-hackerarli/amp/
Notizie

Falla negli sportelli bancari: basta un’app e un device NFC per hackerarli

Published by
Pasquale Conte

Un consulente di sicurezza informatica ha scoperto una grave falla negli sportelli bancari. Basta un’app Android e un device NFC per hackerarli

Un esperto in sicurezza informatica ha scoperto una grave falla negli sportelli bancari (Adobe Stock)

Nuovo allarme di sicurezza informatica. Joseph Rodriguez – un consulente di IOActive – dopo alcune ricerche ha scoperto una grave falla nel sistema NFC degli sportelli bancari (ATM) e dei POS. A quanto pare, hackerarli è molto più semplice del previsto e milioni di utenti in tutto il mondo sono messi seriamente a rischio.

Molti dei sistemi utilizzati dalle più grandi compagnie sono affetti da un bug che permette ai cybercriminali di eseguire del codice arbitrario anche sui bancomat. Per dare il via all’operazione di hackeraggio, basta un lettore NFC e un POS acquistabile su eBay che, uniti ad un’applicazione per Android, rendono il tutto fin troppo semplice.

POTREBBE INTERESSARTI ANCHE >>> Samsung, il nuovo brevetto è una finestra sul futuro. Ben oltre i pieghevoli

Sportelli bancari sotto attacco: hackerarli non è mai stato così semplice

Basta un’app Android e un dispositivo con modulo NFC per hackerarli in pochissimo tempo (Adobe Stock)

L’allarme è stato lanciato dal consulenze di sicurezza informatica per IOActive Joseph Rodriguez: con un’app Android e uno smartphone con modulo NFC è possibile hackerare sportelli bancari in pochissimo tempo. “Sfruttando una falla nel sistema, i malintenzionati possono rendere questi dispositivi totalmente inutilizzabili installando una sorta di ransomware. Attaccando un computer ATM, si potrebbe persino prelevare denaro con un semplice tap dello smartphoneha spiegato l’esperto.

FORSE TI INTERESSA ANCHE >>> App Android su Windows 11, la rivoluzione di Microsoft è appena iniziata

In poche parole, basta scaricare un’applicazione Android – che ha creato Rodriguez stesso per comprovare la falla al sistema – per eseguire un codice esterno arbitrario. Il tutto utilizzando un tipo di attacco che viene definito “Buffer Overflow“. In parole povere, vengono inviati pacchetti di dati centinaia di volte più grandi di quelli che normalmente gestiscono i sistemi presi di mira. Così facendo, la memoria del device va in crash ed è possibile utilizzarla per eseguire il codice.

Si tratta ovviamente di una gravissima falla al sistema che verrà risolta al più presto. Basti pensare ai POS, che ad oggi sono il sistema di pagamento maggiormente utilizzato nei principali esercizi commerciali di tutto il mondo. L’allarme è stato lanciato ormai un anno fa dall’esperto, e sembra che solo una minima parte dei produttori di POS abbia ricevuto le patch necessarie per bloccare il tutto.

Published by
Pasquale Conte

Recent Posts

  • Amazon

Amazon regala la SMART TV: LG 4k, lo sconto sul 50”

Sei alla ricerca di una Smart TV economica, ma di qualità. Su Amazon è spuntata…

13 minuti ago
  • Gestori

VeryMobile lancia la nuova promo pazzesca: costa pochissimo e non aumenta mai nel tempo

VeryMobile ha lanciato una nuova promo a meno di 6€ al mese e che non…

10 ore ago
  • Hardware

Mini PC: prezzo stracciato su Amazon, pronto all’uso a 190€

Stai cercando un pc fisso ad un prezzo molto economico. Oggi pagando praticamente quanto un'alimentatore…

12 ore ago
  • Guide

Tre incredibili funzioni del nuovo Android 16 OS: ecco come usarle

Avete uno smartphone con il nuovo sistema operativo Android 16 e vorreste sfruttarlo al massimo?…

13 ore ago
  • Promozioni

I migliori auricolari nella classifica di Altroconsumo: i marchi che non ti aspetti

Auricolari con qualità da top di gamma e prezzo contenuto. La nuova classifica di Altroconsumo…

16 ore ago
  • Promozioni

Nostalgia anni Duemila: il Nokia 3310 è tornato su Amazon, ma quanto costa?

Un’icona della telefonia torna protagonista: il Nokia 3310, simbolo degli anni Duemila, è di nuovo…

17 ore ago