Taloussanomat
Lue uutinen mobiilisivustolla
Valmistaja vahvisti

Madot pystyvät myös pankkiautomaatteihin

26.11.2003 11:41 Lovsan-madon jälkeläinen Nachi tarttui kahden pankin automaatteihin viime elokuussa, automaattivalmistaja Diebold kertoo. Kyseessä on ensimmäinen vahvistettu tapaus haittakoodin leviämisestä automaatin omaan tietokoneeseen.

SecurityFocus-palvelun mukaan asiakaspankkiensa matotartunnat myöntänyt Diebold ei nimennyt asiakkaitaan tai kertonut saastuneiden automaatien määrää.

Dieboldin saastuneet automaatit perustuivat Microsoftin Windows XP Embedded -käyttöjärjestelmälle, joka muiden Windows-versioiden tapaan oli haavoittuvu rpc/dcom-rajapinnan reikää hyväksikäyttäneille madoille.

SecurityFocusin mukaan molemmissa tapauksissa saastuneet nostopisteet aloittivat automaattisesti verkon skannaamisen, mikä johti saastuneiden koneiden sulkemiseen pois muusta rahaliikennejärjestelmästä.

Diebold kertoo, että Nachi-madot saatiin siivottua automaateista pois noin vuorokaudessa.

Paikat saatavilla

Microsoft oli julkaissut päivitykset rpc-aukolle yli kuukauden ennen kuin matojen leviäminen alkoi.

SecurityFocus kertoo Dieboldin puolustelleen automaattien paikkaamattomuutta muun muassa sillä, että päivittäminen on usein tehtävä paikanpäällä. Yleensä paikkaamiset saadaan yhtiön mukaan toteutettua kuitenkin muutamassa päivässä.

Rpc-madot aiheuttivat katkoksia pankkipalveluilla elokuussa myös Suomessa, kun eräs varianteista levisi Nordean sisäverkkoon. Tartunnan johdosta Nordea joutui sulkemaan kymmeniä konttoreitaan puoleksi päiväksi.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Nokian Ovi joutui heti avajaispäivänä remonttiin

27.05.2009 Iso kävijäpiikki yllätti Nokian uuden sovelluskaupan. Palvelujen hidastelun vuoksi Nokia joutui lisäämään palvelinkapasiteettia.

.