Ликвидация бизнеса. Приказы. Оборудование для бизнеса. Бухгалтерия и кадры
Поиск по сайту

Банкоматы и терминалы сбербанка. Как взламывают банкоматы сбербанка и других банков

Похитители банкомата с наличностью жестоко расправились с полицейским на МКАД. Криминальная драма началась ночью в круглосуточном офисе самообслуживания столичного банка. Туда нагрянули двое злоумышленников с чемоданом в руках. Один из них подошел к терминалу, вместо пластиковой карточки протолкнул в аппарат длинную трубку, которая вела к газовому баллону, напарник открыл вентиль. Пропан заполнил устройство для выдачи наличности секунд за 30. Для детонации хватит одной искры.

Ударной волной выбило стекла в офисе, попадала мебель, осыпалась штукатурка с потолка. После этого бандиты бросились внутрь забирать деньги из раскуроченного банкомата. В прямом смысле громкое преступление на этой неделе оказалось не единственным. Своих денежных аппаратов лишились еще несколько банков. Где-то устройства тоже взорвали, где-то их просто утащили. Правоохранители признают, что это не совпадение, впору говорить о новом виде криминального бизнеса.

Алексей Алясев , исполнительный директор ассоциации производителей и поставщиков сейфов и других инженерно-технических систем безопасности: «Это бизнес не просто хулиганов, это систематически отработано. Люди этим занимаются неоднократно. Сейфы банкоматов — это высокотехнологичные устройства, которые имеют защиту. Простой хулиган даже не знает, что там установлены специальные замки, ригельные системы, как она срабатывает. Как правило, это хорошо подготовленные люди, знающие такие устройства, в каком банкомате какой сейф стоит, сколько времени потребуется на его демонтаж или вскрытие».

Одному из банков, можно сказать, повезло. Вынести наличность преступники не успели. Взрыв, видимо, услышал, проезжающий мимо патрульный экипаж. .

Оперативно поймать налетчиков на банкоматы, удается редко. Действуют злоумышленники молниеносно. В данном случае на все вместе с подготовкой ушло чуть больше двух минут. По современным меркам, говорят эксперты, и это слишком долго, так что можно предположить, что задержанные — новички. Опытные «медвежатники», как правило, укладываются за 60 секунд и к моменту прибытия охраны успевают раствориться в темноте. План «Перехват» обычно ничего не дает, преступники успевают сменить машину. Камеры видеонаблюдения тоже мало чем полезны, так как почти всегда грабители прячут лица под масками.

Какой суммы денег едва не лишился банк, конечно, вряд ли кто-то скажет. Понятно, что преступники выбрали этот банкомат не случайно: наверняка следили и знали, когда инкассаторы наполняют аппарат наличностью. Если сейф набит, что называется, до отказа, то это миллионов 20. Впрочем, такие суммы кладут редко. В среднем банкомат загружают на треть. Все зависит от того, где стоит аппарат и как часто им пользуются.

Модели банкоматов могут быть разными, а вот сейфы, где, собственно, хранится вся наличность, говорят эксперты, почти везде одинаковые и, к сожалению, не самые надежные. По словам специалистов, банки просто сэкономили на защите. Из 12 классов устойчивости к взлому денежные хранилища имеют, как правило, самый простой — нулевой.

Алексей Алясев : «Нулевой или первый класс подразумевает, как правило, стальной корпус толщиной в районе 10 миллиметров. Сейф, соответствующий большинству банкоматов, которые используются в России, имеет ригельную систему простую и достаточно тонкий корпус. При помощи лома или болгарки его можно вскрыть буквально за несколько минут».

Первые атаки на банкоматы несколько лет назад осуществлялись как при помощи кувалды и электропилы, но добраться до денег до прибытия наряда удавалось редко. Видимо, тогда спецы из криминального мира смекнули, что куда безопаснее похитить устройство целиком, а потом в спокойной и непринужденной обстановке разобрать по частям. Накинуть на банкомат веревку, сорвать с места и загрузить в машину можно за полторы минуты.

Нет грузовика? Вывезти банкомат можно на тележке, как это произошло в столичном торговом центре неделю назад. На кадрах камеры наблюдения видно, как семеро сообщников в перчатках и масках прямо на глазах у посетителей за считаные секунды погрузили аппарат, в котором, как потом выяснилось, было восемь миллионов рублей, и скрылись. Дать отпор преступникам охранники, видимо, просто не решились.

Легкие деньги, пусть и в тяжелом металлическом корпусе, многие злоумышленники готовы нести на руках. И это несмотря на то, что устройства весят по 200–300 килограммов.

Проще всего управиться с платежными терминалами. Они гораздо легче банкоматов, сдвинуть с места их сможет любой мужчина, а самое главное — кассета с деньгами лежит за металлической дверью миллиметровой толщины. Внутри денег помещается не так много, как в банкомате, но все равно счет идет на миллионы. Именно такой аппарат похитили на минувшей неделе из подъезда жилого дома. Консьержка нажала тревожную кнопку, но к приезду стражей порядка «Газель» с подозреваемыми скрылась. Обнаружил автомобиль на МКАДе наряд вневедомственной охраны. Во время задержания преступники оказали сопротивление, один из злоумышленников .

Обычно преступники стараются сделать все, чтобы не встретиться с правоохранителями. Логика злоумышленников, отдающих предпочтение краже, а не разбойному нападению на инкассаторов, по словам юристов, понятна: денег можно выручить примерно столько же, а сидеть в случаи неудачи придется гораздо меньше.

Банки пытаются минимизировать потери. Устанавливают GPS-датчики, способные отследить местонахождение похищенного банкомата. Но опытные преступники обычно прячут краденый аппарат в подвале или железном гараже, откуда сигнал не проходит.

Любой такой аппарат соединяется с вычислительным центром (такие центры называют процессингом), который обеспечивает управление всей сетью банкоматов конкретного банка.

Что представляет собой устройство банкоматов и банковских сетей, каким же образом осуществляется выдача денег? В том момент, когда вы вставили карту в банкомат, ввели пин-код и выбрали соответствующую операцию по выдаче денежных средств, в процессинг отправляется запрос. Вычислительный центр перенаправляет его в банк, выпустивший карту. Процессинг обеспечивает электронный перевод заказанной суммы с вашего счета на свой. И только после этого от вычислительного центра посылается команда на выдачу денежных средств.

Теперь рассмотрим внутреннее устройство банкоматов. Конструктивно аппарат имеет две основные части: пользовательскую (верхнюю) и сейф (нижнюю). В целях безопасности устройство банкоматов организовано таким образом, что сейфовую часть располагают в труднодоступном для злоумышленников месте. В связи с этим разработаны такие конструкции приборов, где сейф находится отдельно от пользовательской части. Так, лицевая панель аппарата может находиться на улице или внутри здания, а сейфовая всегда в помещении за стеной. Эти приборы называются межстеновыми. Такое устройство банкомата (фото, приведенное ниже, поможет читателю получить представление о таких конструкциях) не только имеет повышенную безопасность, но делает их удобными для инкассации.

Также в нижней части аппарата размещается диспенсер - это устройство, предназначенное для выдачи денежных средств. Следует знать, что устройство банкоматов предусматривает два диспенсера, вторым называют окошко для выдачи банкнот. Деньги загружаются в прибор в специальных кассетах, объем которых может составлять от двух до трех тысяч купюр. Обычно кассеты заполняются полностью, для того, чтобы не приходилось часто обслуживать аппарат. Диспенсеры имеют конфигурацию, предусматривающую заправку от двух до пяти различных номиналов банкнот. Они даже позволяют изменять размеры ячеек (ширину и длину). При выдачи купюра из кассеты попадает в специальный фидер, который располагается возле каждой ячейки. После чего она проходит через специальное устройство, называемое Double Detect. Оно предназначено для проверки с помощью датчиков поступившей банкноты: те ли у нее размеры и толщина, есть или нет перекосы. Если все в порядке, то купюра попадает в накопительное устройство, называемое стакер, а если нет, то сбрасывается в диверт-кассету. Туда обычно попадают истертые, рваные, слипшиеся, с загнутыми краями денежные средства, или банкноты при каком-либо сбое, например,

Пожалуй, одно из популярных изобретений которое мы используем ежедневно и видим на улице почти везде, является банкомат.

Банкомат был придуман в первой половине XX столетия и сразу был взят на вооружения банками.

Каждый, кто снимал деньги с банкомата, задавал себе вопрос: "Каково устройство банкомата? Что в середине банкомата? ". В этой статье мы окунем Вас в мир банкомата и покажем как же устроен банкомат.

Банкомат - это сложный механизм который осуществляет множество механеских и вычислительных операций в момент выдачи денег. Банкомат изготовлен из прочных материалов которые защищают эго от взлома и других воздействий. Банкомат подключен к сети по которой передается информация об осуществленных операциях в процессинговый центр банка.

Но все же каково устройство банкомата?

Банкомат состоит из 3 частей:

Клиенская часть банкомата

Инженерная часть банкомата

Клиентская часть банкомата

Клиентская часть банкомата- это передняя часть банкомата, та часть которая доступна и видна всем окружающим. На ней размещены экран, клавиатура, щели для приема банковских карт(КартРидер), принтер, щели для выдачи и приема денежных средств.

Клавиатура банкомата состоит из цифровой части для ввода пин- кода и суммы, а также из операционных кнопок с помощью которых Вы можете подтвердить операцию(ВВОД), отменить операцию (ОТМЕНА) и отредактировать вводимые Вами данные (КОРРЕКТИРОВКА).

Экран банкомата необходим для отображения ваших действий и выбора. На экране Вам предоставляется выбор операций которые Вы выбираете путем нажатия на соответствующие кнопки которые находятся слева и справа от экрана. Уже существуют банкоматы с сенсорными экранами операции в которых осуществляется путем нажатия на соответствующей кнопке прямо на экране.

Щели для приема банковских карт (КартРидер)

Картридер - это механическое устройство, которое принимает и по завершению возвращает карту, а также считывает информацию с чипа или с магнитной полосы.

Щели для выдачи и приема денежных средств

После завершения ряда операций банкомат выдает денежные средства через щель для выдачи денег, но есть и банкоматы со щелями выдачи и приема денежных средств. Банкоматы с функцией приема денежных средств помогают банку разгрузить кассы.

Принтер

В конце всех операций принтер банкомата напечатает Вам итог Вашей операции а именно сумму которую Вы получили и остаток на Вашем счете после снятия денежных средств.


Сейф банкомата - это нижняя бронированная часть банкомата которая защищена кодовым замком. В середине сейфа находятся кассеты с денежными средствами в количестве 5 шт. Четире касеты заряжены деньгами, при чем каждая кассета заряжена купюрами одного номинала. Пятая кассета, самая маленькая - она пустая.

Зачем нужна пустая кассета? Пустая кассета, служит хранилищем для забытых и отбракованых купюр. Для примера наблюдал момент когда женщине банкомат выдал деньги а она долго их не забирает со щели выдачи денег мило разговаривая по телефону, в свою очередь банкомат подождал 15 секунд и забрал деньги обратно - это защитная функция банкомата от ситуаций об забытых деньгах. Деньги которые забрал банкомат попали именно в эту пустую кассету.

Инженерная часть банкомата

Инженерная часть банкомата - это мозг банкомата. Это верхняя - задняя часть банкомата в которой размещен сам компьютер на который записана специальная операционная система. Через инженерную часть работники банка проводят операции с настройкой и управлением работы банкомата.

В заключении этой статьи хочу сказать, что сейчас 99,9% банкоматов принимают карты Visa и MasterCard, а также могут принять карты с магнитной полосой и смарт карты с чипом .

Внутрь банкомата легко может проникнуть не только работник банка

Фото: Positive Technologies

26 и 27 мая в Москве на международной конференции Positive Hack Days (phdays.ru) пройдет необычный хакерский конкурс: его участники будут взламывать банкомат. Организаторы этих конкурсов рассказали порталу Банки.ру о современных атаках на банкоматы, а также о том, как защититься от этих угроз.

К сейфу окольным путем

Все, наверное, слышали, что банкоматы нередко взрывают, вскрывают болгарками, увозят. Эти случаи находятся на виду. У банка не получится оставить в тайне инцидент такого рода. Но на самом деле банкоматы гораздо чаще взламывают «по-тихому», с помощью различных социотехнических навыков, а не деструктивных методов.

Один наш знакомый, работающий в банке, рассказал, что на одном из их банкоматов некоторое время не происходило никаких изменений счетчиков. Когда инкассаторы через пару недель пришли инкассировать банкомат, они увидели, что кассеты пустые. По счетчику количество денег в кассетах было нормальным, а на деле денег там не было. Стали смотреть записи видеонаблюдения и увидели, что пришел какой-то человек, открыл верхний отсек банкомата, вставил внутрь нечто, закрыл банкомат и ушел. Качество видео было недостаточным, чтобы рассмотреть, что он вставил и как открыл банкомат.

Попробуем разобраться в том, как это делается. Деньги находятся в сейфе и хорошо защищены (по мнению банков и производителей банкоматов). Сейф – это «бутерброд» из стали и бетона, более 1 см в толщину. В зависимости от взломоустойчивости, оснащается надежным замком: обычно это сувальдный замок, лимбовый или электронный кодовый. Чтобы открыть такой сейф, нужно либо иметь набор кодов и ключей, либо заручиться помощью «медвежатника», который с помощью особых инструментов выполнит эту задачу.

Однако в банкомате есть еще сервисная зона, где располагаются системный блок и различные периферийные устройства. Эта часть банкомата закрывается пластиковым корпусом с одним простеньким замком. Причем некоторые производители банкоматов ставили туда одинаковые замки, отрывающиеся одним и тем же ключом, – для удобства обслуживания. Сейчас вендоры и банки уходят от такой практики, но до сих пор встречаются банкоматы, которые можно открыть ключом от любого другого банкомата того же банка. Да и замки там по-прежнему простенькие.

Денег в сервисной зоне нет, зато там есть масса интересных возможностей по управлению подсистемами банкомата – в том числе и теми, что расположены в сейфе. Итак, пробуем!

Готовим взлом

Для начала мы решили использовать интерфейсы, которые расположены снаружи банкомата. Мы взяли микрокомпьютер Raspberry Pi, подключили к нему батарею питания, адаптер Wi-Fi и составили несколько программ для взлома. Найти документацию с описанием интерфейсов банкоматов оказалось несложно.

Оборудование банкоматов и платежных терминалов, независимо от производителя, имеет общий API (программный интерфейс. – Прим. ред.) для доступа и управления модулями и работает на платформе Windows в соответствии с единым стандартом расширений для финансовых услуг XFS.

Зная API, можно получить контроль над компьютером банкомата и напрямую управлять различными периферийными устройствами. Некоторые из этих устройств интересовали нас в первую очередь.

Клавиатура банкомата (пинпад) . Она работает в двух режимах: в защищенном, в котором вводится ПИН-код и передается в компьютер банкомата в шифрованном виде, и в открытом, который используется для ввода суммы снятия и прочей информации. Установленный на компьютере XFS-менеджер может вынудить пинпад переключаться между режимами, что может позволить злоумышленникам получать вводимые ПИН-коды в незашифрованном виде.

Считыватель карт (картридер) умеет читать данные с полосы и записывать на нее, извлекать и информацию из EMV-чипа – например, данные о ранее совершенных трансакциях.

Диспенсер, устройство выдачи денег , наиболее интересен для хакера. С его помощью можно управлять перемещением денег, например из денежных кассет в кассеты отбраковки, разблокировать кассеты, выдавать банкноты без авторизации и даже открывать сейф, если он оснащен электронным замком.

Всеми этими устройствами управляет программа, запущенная на компьютере банкомата, – XFS-менеджер.

Можно было бы предположить, что здесь реализована серьезная аутентификация и доступ к XFS-менеджеру хорошо защищен. На деле ни о какой аутентификации речи нет. Спецификации можно найти в Интернете. Эксклюзивный доступ реализован, но не для безопасности, а лишь для того, чтобы не ломать нежные банкоматные «железки» – например, чтобы не посылать одновременно две команды на выдачу банкнот из диспенсера.

Стандарт XFS разработан в Microsoft, и это объясняет, почему на многих банкоматах до сих пор стоит Windows XP. Примерно год назад, на начало 2014-го, 95% всех банкоматов в мире работало под управлением Windows XP. При этом поддержка данной операционной системы закончилась в апреле 2014 года. То есть на банкоматах, управляемых Windows XP, огромное количество известных уязвимостей, которые уже никогда не будут устранены.

Есть банкоматы, в которых системный блок хранится в самом сейфе. Это хорошо с точки зрения безопасности, но спасает не всегда – ведь все равно наружу выходит порт для связи с сетью, а это уже вектор атак.

Возьмем, к примеру, известную уязвимость МС08-067. В каких-то банкоматах она может быть закрыта, так как уже не нова, но есть и другие подобные уязвимости. Она позволяет получить права администратора при сетевом подключении к компьютеру. Берем наш Raspberry Pi и подключаем к сетевому порту системного блока банкомата. Причем нам даже не нужно открывать сервисную область, можно использовать выведенный наружу порт, служащий для подключения банкомата к сети. К самому Paspberry Pi подключаемся по Wi-Fi и запускаем на нем программу-эксплойт для MC08-067. Появляется консоль, где мы можем вводить команды для компьютера банкомата. Несколькими нажатиями на клавиши можно заставить банкомат выдать небольшое количество денег.

В среднем в банкомате четыре кассеты по 2,5–3 тыс. банкнот в каждой. Несложно подсчитать, что при стандартной загрузке в банкомате может оказаться более 10 млн рублей. Их можно вытащить, эксплуатируя различные уязвимости, которые, как сказано выше, уже никогда не будут устранены.


Обходим защиту

Предположим, банк не поскупился на то, чтобы защитить операционную систему: установил антивирус или какую-нибудь систему контроля целостности, которая не дает нам запускать произвольный код. Но если у нас есть доступ в сервисную зону, никакая защита нам не страшна. Компьютер банкомата нам вообще не понадобится, будем работать через физические интерфейсы.

Периферийные устройства банкомата, такие как картридер, диспенсер и пинпад, подключены к компьютеру через COM или USB-порты. COM – стандартный последовательный интерфейс, для него не нужны никакие специальные драйверы, никакая авторизация. Протоколы передачи не защищены, их можно спокойно прослушивать и реплеить (передавать записанные последовательности данных. – Прим. ред.) с небольшими изменениями.

Правда, протоколов там множество. Каждая новая прошивка устройства – новый протокол. Анализировать их непросто, и в Интернете мало информации на эту тему. Зато известно, например, что COM-порт не поддерживает контроль последовательности выполнения команд. То есть мы можем повторять какую-то отдельную команду или цепочку команд. А еще известно, что потеря связи устройства с портом не детектируется: если мы на 5–10 секунд отключим диспенсер от банкомата, то банкомат, в принципе, не сможет это понять.

Кроме того, в протоколах либо используется фиксированный размер данных для пакетов, либо применяются байты «старт/стоп» для разделения пакетов друг от друга, либо применяется префикс длины и сами данные передаются вместе. Проанализировав перехваченные данные, можно понять, какая последовательность означает «выдать из первой кассеты одну купюру». Легко и просто. Для таких действий не требуется никакой авторизации.

Так же легко можно превратить банкомат в аппаратный скиммер, который забирает данные и передает их злоумышленнику – ведь данные банковской карты передаются в открытом виде между банкоматом и картридером. Если мы разместим наш Raspberry Pi внутри банкомата, такой скиммер в принципе нельзя будет увидеть снаружи.

Конечно, производители банкоматов и банки утверждают, что давно отказались от COM-портов и на их банкоматах используется только шифрованное USB-подключение. На самом деле это относится лишь к новым, недавно закупленным банкоматам. Десятки тысяч старых банкоматов до сих пор находятся в эксплуатации.

Кто виноват и что делать

Производители банкоматов предлагают защитные средства: антивирусы, системы контроля целостности, системы противодействия запуску приложений. Они, безусловно, полезны. При этом с помощью отвертки либо сервисного ключа мы за пару минут (не поможет даже сигнализация – все сделаем и уйдем до приезда охраны) получаем прямой доступ к компьютеру и возможность применять к нему всевозможные эксплойты. Защита должна быть эшелонированной.

Необходима постоянная двусторонняя аутентификация между компьютером банкомата и его периферийными устройствами. Тут не всегда спасет и криптография – в каждом шифрованном протоколе можно найти уязвимости.

Также мы предлагаем пересмотреть стандарт XFS в пользу увеличения его защищенности. Текущая ситуация крайне плачевная. Если есть возможность выполнить код, а также обратиться к XFS-менеджеру, то у нас есть полный контроль над периферией банкомата.

Нужно регулярно проводить системный анализ защищенности банкомата, включая тестирование на проникновение, проверку внешнего периметра, тестирование самих банкоматов и их подключения к процессингу.

Ольга КОЧЕТОВА, эксперт отдела безопасности банковских систем Positive Technologies, Алексей ОСИПОВ, старший эксперт отдела тестирования на проникновение Positive Technologies, для Banki.ru

Большинство из нас знает, как выглядит АТМ. Но не всем известно, как устроен банкомат изнутри - где хранятся купюры, как их считают и как они попадают наружу.

Как устроен банкомат изнутри: схемы и фото

Банкомат можно условно разделить на три части - пользовательский интерфейс, компьютер и сейф. Пользовательский интерфейс не вызывает вопросов — его элементы всем знакомы. Это слот для карт и считывающее устройство за ним, клавиатура для набора PIN-кода, экран, отверстие для чека, за которым скрывается принтер, и скрытая видеокамера.

Остальные два элемента банкомата — сейф и компьютер — скрыты от глаз обычного пользователя.

Компьютер

Находится в верхней задней части банкомата. Он работает под управлением специальной операционной системы и позволяет инженерам корректировать работу АТМ.

Как устроен банкомат изнутри на примере устройства Wincor Nixdorf

Сейф

Сейф банкомата NCR 5886 Фото: andrzejejskij.wordpress.com

Находится в нижней части банкомата. Бронированная сталь и замок защищают его от взлома. А специальные датчики реагируют на малейшее постороннее вмешательство в работу устройства.

Кассеты для банкнот

Касаты для банкнот Фото: http://kredit-otziv.ru

Внутри сейфа обычно находятся четыре кассеты для банкнот. В каждую из них можно класть купюры только одного номинала. То есть всего в банкомат помещается 4 номинала банкнот. Например, 10, 50, 100 и 200 гривен. Каждая кассета отдельно настраивается под определенный размер купюр. Поэтому случай, когда вместо 10 гривен банкомат выдаст вам 200, маловероятен. Купюры попадают в кассеты еще в банке после тщательной проверки. Затем кассеты опечатывают и передают инкассаторам для загрузки в банкомат. Банкомат способен определить, сколько денег находится в каждом отсеке в любой момент времени. Поэтому если клиент запросит сумму, превышающую остаток в сейфе, в проведении транзакции будет отказано.

Диспенсер

Чтобы отсчитать клиенту нужную сумму банкнот, рядом с кассетами установлен диспенсер. С помощью специальных присосок он захватывает нужное количество купюр одного или разных номиналов и отправляет их на проверку специальными датчиками. Они еще раз проверяют подлинность банкнот, а также следят, чтобы несколько купюр не склеились вместе. Именно это устройство издает характерный звук шуршания банкнот, который знаком каждому пользователю банкомата.

Кассета для бракованных банкнот

Если диспенсер обнаружил бракованную банкноту, он не выдаст ее пользователю. Также он не отправит в окошко для выдачи купюр слипшиеся банкноты. Для таких случаев в сейфовом отделе установлена пятая кассета. Все банкноты, которые вызывают сомнение, диспенсер направляет в этот блок. Все они будут проходить дополнительную проверку в банке. Также в эту кассету сбрасывают банкноты, которые клиент забыл забрать из банкомата.

Возможно в будущем банкомат изнутри будет выглядеть совсем по-дргому. Ведь уже сегодня ведущие производители ATM — Diebold и NCR разрабатывают

СМОТРИТЕ ТАКЖЕ