Médecine aéronautique : La RAM et la FM6SS signent un partenariat stratégique    Info en images. Aéroports 2030 : L'ONDA lance sa nouvelle campagne «Let's Take Off»    Inflation : L'IPC recule de 0,8% en janvier    Meknès : Le FICAM revient pour une 24e édition du 15 au 20 mai    Climat, le Maroc sonne l'alerte pour l'Afrique    Service militaire 2026 : le recensement démarre le 2 mars    Presse : Réforme du CNP et nouveau modèle de soutien... le gouvernement rebat les cartes    Réorganisation du CNP : l'Exécutif approuve le projet de loi    Maroc - Algérie : Ouverture exceptionnelle du poste-frontière pour le rapatriement de 22 personnes    La BERD accorde 2,1 millions d'euros à Nador West Med    Ports situés sur la Méditerranée : baisse de 30 % des débarquements de pêche en janvier    Emploi agricole : fin d'un avantage compétitif ?    BYD SEAL 5 arrive au Maroc : l'hybride rechargeable en première ligne    Bourse de Casablanca : clôture dans le rouge    Military Aerospace: Baykar's factory in Morocco begins initial hiring    Le Roi Mohammed VI soutient l'action de Trump pour la reconstruction de Gaza    Pétrole : les prix repartent à la hausse sous l'effet des tensions géopolitiques    Peu avant sa fin, Epstein a autorisé des transferts de 27,7 M$ pour un palais à Marrakech    CAN 2025. Les supporters sénégalais et l'Algérien condamnés à la prison ferme    Mondial 2026 : tous les matches joués à guichets fermés    L'UEFA soutient la Coupe du Monde des Clubs à 48 équipes, le Maroc et l'Espagne favoris pour 2029    Jeux africains 2031 : l'Ouganda entre dans la course    Ligue des champions.. Benfica ouvre une enquête sur deux supporters après des gestes racistes visant Vinícius    Mercato : Abde Ezzalzouli dans le viseur de Tottenham Hotspur    Europa League: Zakaria El Ouahdi leads Genk to victory in Zagreb    EBRD and Nador West Med sign €2.1M grant to boost sustainable development in Morocco    Parents in Rabat-Kénitra protest AEFE tuition hike with class boycott    Maroc : le Ramadan booste l'activité des services de livraison    Espagne : Les travailleurs marocains mobiles en Europe au cœur d'un séminaire    Prix Cheikh Zayed du Livre : deux écrivains marocains dans la course    Touria Chaoui mise en avant dans «Les Marocains du ciel» sur 2M    Ramadan : La TV marocaine enregistre 70,4% de PdA au premier jour, 2M en tête    « Maroc, Terre de Cultures » : Le Collectif 4.0 lance « Rythmes du Maroc »    Dialogue des cultures : les Nuits du Ramadan célèbrent l'héritage andalou    Ning Zhongyan offre à la Chine sa première médaille d'or olympique en patinage de vitesse    Deux matchs amicaux face au Burkina Faso pour tester l'état de préparation des Lionnes de l'Atlas    Le ministère des Habous unifie le prêche du vendredi autour du jeûne, de la piété et de l'excellence dans le travail    Ligue Europa : Zakaria El Ouahdi guide Genk vers la victoire à Zagreb    Décès de l'individu qui s'est défenestré à la BNPJ de Casablanca: les lésions sont compatibles avec une chute préméditée    Le temps qu'il fera ce vendredi 20 février 2026    Le Maroc miserait sur les TREVA-30 tchèques pour moderniser son soutien blindé    Le Conseil de gouvernement adopte deux projets de décrets relatifs aux terres des collectivités Soulaliyates    Reconstruction de Gaza. SM le Roi Mohammed VI soutient l'action du Président américain Donald Trump    Affaire Leveugle: Mat9ich Weldi lance un appel à témoin    Manifestations GenZ Maroc : La justice inflige plus de 106 ans de prison à 48 accusés    Livre : Marrakech accueille la quatrième édition du FLAM    Casablanca : décès de l'individu ayant tenté de se suicider au siège de la BNPJ    LIFA 2026. Abidjan, capitale de la création féminine    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Piratage de DAB: Kaspersky identifie les causes et donne des conseils
Publié dans Aujourd'hui le Maroc le 30 - 05 - 2016

Pendant de nombreuses années, les skimmers ont été la principale menace pour les clients et les exploitants des DAB.
Les skimmers sont des appareils spéciaux fixés à un distributeur afin de pirater les données enregistrées sur les pistes magnétiques des cartes bancaires. Toutefois, avec l'évolution des techniques des malfaiteurs, les DAB sont dorénavant exposés à davantage de dangers.
En 2014, les chercheurs de Kaspersky Lab ont découvert Tyupkin, l'un des premiers exemples de malwares connus ciblant les DAB puis, en 2015, les experts de la société ont découvert le gang Carbanak qui était capable, entre autres, de dévaliser des DAB en piratant l'infrastructure des banques. Ces deux types d'attaques ont été rendus possibles en raison de l'exploitation de plusieurs faiblesses courantes dans la technologie des DAB, ainsi que dans l'infrastructure sur laquelle ils reposent.
Afin de dresser la liste de tous les problèmes de sécurité touchant les DAB, des spécialistes des tests de pénétration chez Kaspersky Lab ont réalisé une étude à partir d'investigations sur des attaques réelles et des résultats d'audits de sécurité effectués par plusieurs banques internationales.
A l'issue de l'étude, les experts ont démontré que les attaques de malwares contre les DAB étaient possibles à cause de deux principaux problèmes de sécurité. Le premier réside dans le fait que tous les DAB contiennent un PC doté d'un système d'exploitation très ancien, tel que Windows XP, ce qui les rend vulnérables à une infection par des codes informatiques malveillants et à des attaques exploitant des vulnérabilités.
Le second est plus complexe. Dans la grande majorité des cas, le logiciel spécial qui permet au PC du DAB d'interagir avec l'infrastructure et le matériel de la banque, pour traiter les espèces et les cartes bancaires, est dérivé du standard XFS. Il s'agit d'une technologie assez ancienne et non sécurisée.
Selon les experts de Kaspersky, les fabricants du DAB peuvent réduire les risques d'attaques sur les distributeurs en adoptant certaines mesures. Tout d'abord, il est nécessaire de revoir le standard XFS en mettant l'accent sur la sécurité, notamment en introduisant une authentification à deux facteurs entre la machine et son logiciel légitime.
Ensuite, il faut mettre en œuvre une procédure d'authentification spécifique pour le distributeur afin d'éviter le risque d'une attaque via un faux centre de traitement.
Enfin, il est indispensable de posséder une protection cryptographique et un contrôle d'intégrité des données transmises entre tous les composants matériels et le PC se trouvant à l'intérieur du DAB.


Cliquez ici pour lire l'article depuis sa source.