دستگاههای خودپرداز هم به قرنطینه احتیاج دارند!
همهی ما ممکن است در سال چند باری سفر به خارج از کشور داشته باشیم. وقتی کشور دیگری هستیم یا باید هزینهها را با گوشی پرداخت کنیم و یا با کارت اعتباری (اکثراً هم با سرویسهای بدون کانتکتی همچون اپل یا گوگلپی که عملاً هر جایی سر و کلهشان پیدا میشود). در چین شما حتی میتوانید برای خرید میوه و سبزیجات از خانمهای پیر فروشنده در بازار از WeChat استفاده کنید. پاندمی ویروس کرونا هم که استفاده از پول مجازی را بیش از هر زمان دیگری محبوب ساخته است.
سر دیگر این طیف، حسابی غافلگیرتان خواهد کرد: همهجای هنگکنگ، تاکسیها فقط پول نقد قبول میکنند؛ تازه بسیاری از رستورانهای فرانکفورت هم فقط پول نقد میگیرند. درست همینجاست که نقش دستگاههای خودپرداز پررنگ میشود. همهی اینها نشان میدهد که با وجود اینکه سیستمهای پرداختی سراسر جهان دارد روز به روز پیشرفت میکند اما همچنان باید دم دستگاههای خودپرداز را دید. این ماشینهای قدیمی هنوز هم خیلی جاها به کار میآیند. اما آنچه میخواهیم در این مقاله بدان بپردازیم، بحث امنیت سایبری است! پس با ما همراه بمانید.
دستگاههای خودپرداز یعنی پول. آنها پیشتر هک میشدند و هنوز هم هک میشوند. از قضا قرار است در آینده نیز هک شوند. در حقیقت این ماجرای هک خودپردازها دارد بیش از هر زمان دیگری بیخ پیدا میکند: تحقیقات ما نشان میدهد که 2019 تعداد دستگاههای خودپرداز آلودهشده توسط بدافزارها از سال 2017 تا 2019 بسیار افزایش یافته است. بنابراین، آیا دستگاههای خودپرداز را میتوان همواره تحت نظارت قرار داد (آن هم از داخل و هم از خارج دستگاه)؟ خوب پاسخ این است: ابداً.
همچنان کلی دستگاه خودپرداز وجود دارد که کانکشنهای کُندی دارند: در خیابانها، در فروشگاهها، در ایستگاههای مترو و جاهای متروکه و جاهای پرتردد. برخی از آنها حتی آنقدری پهنای باند ندارند که بتوانند تراکنشهای خود را مدیریت نمایند؛ چه برسد به اینکه بخواهند جریانات امنیت سایبری را تحت کنترل خود قرار دهند.
ما با توجه به فقدان بخش نظارتی، در صدد پر کردن شکافهای امنیتی و ارتقای امنیت دستگاههای خودپرداز برآمدیم: ما بهترین اقدامات بهینهسازی را با 25 سال تجربه به کار بردیم (کاری که ادعا داریم در آن بهترین هستیم). همچنین به طور قابلتوجهی میزان ترافیک مورد نیاز برای ایمنسازی اختصاصی خود در مقابل تهدیدهای ATM–یعنی Kaspersky Embedded Systems Security- را کاهش دادیم.
این را از ما داشته باشید: حداقل سرعت اتصال اینترنت مورد نیاز برای آن... 56 کیلوبیت بر ثانیه است! متوسط سرعت اینترنت نسل 4 امروز در ملل پیشرفته 30 هزار تا 120 هزار کیلوبیت بر ثانیه است و G5 نیز 100,000,000 کیلوبیت بیشتر را تضمین میدهد (البته اگر تا قبل از آن مردم برجهای اینترنتی را خراب نکنند). اما اجازه ندهید سرعتهای اینترنت پیشاتاریخی فریبتان دهد؛ محافظت از این بهتر نمیتوانست باشد.
چطور Kaspersky Embedded Systems Security از دستگاههای خودپرداز محافظت میکند؟
افزون بر کارکردهای موجود، چیزهای جدیدی هم در چنته است. Kaspersky Embedded Systems Security اکنون میتواند موارد زیر را بلاک کند:
• پورتهایی که مجرمان سایبری بعد از اسکن نقاط مجازی ورود روی ATM–برای یافتن آسیبپذیرترینشان- برای حملات خود استفاده میکنند.
• حمله جستجوی فراگیر- یکی از سادهترین و محبوبترین روشهای سر درآوردن از رمزعبور. مهاجمین برای تست ترکیبهای ممکن از یک سری نرمافزار استفاده میکنند و افسوس که گاهی اوقات هم موفق میشوند.
• حملات DoS و اکسپلویتها. اگر مجرمین به دستگاه خودپردازی وصل شوند آنوقت آنقدر بدان اطلاعات میدهند که سختافزار ATM نتواند از پس این حجم داده بربیاید. برای همین است که بدان میگویند حملات DoS–انکار سرویس- زیرا این حمله کاری میکند هدف قادر به خدماترسانی نباشد.
اهل نمایش و قیل و قال به پا کردن نیستیم؛ اما بگذارید بگوییم که هزاران دستگاه خودپرداز در بانکهای سراسر جهان همچنین بسیاری از شرکتهای حمل و نقل و غولهای خردهفروشی دارند از Kaspersky Embedded Systems Security استفاده میکنند. بر همین اساس میتوانید خیلی زود شاهد کاهش روند هک شدن دستگاههای خودپرداز باشید.
منبع: کسپرسکی آنلاین
تنظیم: روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)
- ۹۹/۰۳/۰۷