Sicherheitshinweise
Bleiben Sie auf dem Laufenden über unsere neuesten Sicherheitsupdates.
.jpg)
Man-in-the-Middle-Angriffe
NCR Atleos erhält weiterhin Berichte über Man-in-the-Middle-Jackpotting-Angriffe (MitM) in den USA. Dabei handelt es sich um eine Form von Cyberangriffen, die auf Finanzinstitute abzielen, bei denen die Kommunikationsverbindung zwischen dem Geldautomaten und dem Host des Acquirers nicht kryptografisch geschützt ist. Solche Angriffe richten sich auch gegen Geldautomaten, bei denen die Konfiguration der Kommunikationsverschlüsselung fehlerhaft ist.
Bei einem MitM-Angriff wird in der Regel ein Gerät entweder im oberen Gehäuseteil des Geldautomaten oder an einem nahegelegenen Router angeschlossen. Dies ermöglicht es, die Nachrichten des Host-Acquirers abzufangen und zu manipulieren, sobald eine spezielle Karte des Angreifers in den Geldautomaten eingeführt wird. Die verwendete Karte lässt sich nicht auf den Angreifer zurückführen. Oft werden gestohlene oder Prepaid-Karten verwendet, um die Anonymität des Angreifers zu wahren.
Drive-up-Geldautomaten, bei denen der Angreifer Zugang zum oberen Gehäuseteil hat, sind häufig das Ziel.
Diese Art von Angriffen ist möglich, wenn:
- Die Kommunikation zwischen dem Geldautomaten und dem Host des Acquirers überhaupt nicht geschützt ist; oder
- Die Kommunikation zwischen dem Geldautomaten und dem Host des Acquirers nicht korrekt geschützt ist.
Um sich gegen diese Art von Angriffen zu schützen, empfiehlt NCR Atleos:
- Die Kommunikation zwischen dem Geldautomaten und dem Host des Acquirers MUSS mittels TLS 1.2 (als Minimum) verschlüsselt werden.
- Es muss sichergestellt werden, dass der Schutz korrekt angewendet wird. Insbesondere muss die Verschlüsselung korrekt konfiguriert und durchgängig (Ende-zu-Ende) angewendet werden.
- Korrekte Verschlüsselungskonfiguration: some text
- Host-TLS-Zertifikate müssen eine Zertifizierungskette zu einer autorisierten Root-CA aufweisen.
- Der Name des Host-TLS-Zertifikats muss in den ATM-Software-Build aufgenommen werden.
- Der ATM-Software-Build muss die TLS-Implementierung erzwingen.
- Wählen Sie die korrekte Verschlüsselung.
- Der Schutz muss durchgängig (Ende-zu-Ende) angewendet werden. Das bedeutet, dass TLS 1.2 direkt im ATM-PC-Core implementiert sein muss.
- Korrekte Verschlüsselungskonfiguration: some text
Wird ein Router verwendet, muss die Kommunikationsverbindung zwischen dem ATM und dem Router geschützt werden. Wenn der Schutz nur für die Kommunikationsverbindung vom Router zum Acquirer-Host angewendet wird, können Angreifer die Netzwerkverbindung zwischen dem ATM-PC-Core und dem Router ausnutzen. Die Kommunikationsverbindung zwischen dem ATM und dem Router ist der häufigste Ort für MitM-Angriffe.
- Für einen tiefengestaffelten Schutz kann zusätzlich kryptografisches MACing auf sensible Autorisierungsnachrichten angewendet werden.
- ATMs mit Konfigurationen, bei denen der obere Gehäuseteil (Topbox) öffentlich zugänglich ist, können optional mit einem individuellen physischen Schlüssel pro ATM ausgestattet werden.
Weitere Informationen zur vollständigen logischen Sicherheit von ATMs finden Sie im Whitepaper zu Best Practices für logische Sicherheit.
Bei Fragen wenden Sie sich bitte an Ihren NCR Atleos-Vertreter.
Das NCR Atleos Security-Team
Registrieren Sie sich für NCR Atleos Sicherheitshinweise
Im Rahmen unseres Engagements für die Sicherheit von Geldautomaten informieren wir den Markt regelmäßig über weltweite Sicherheitsprobleme und -situationen im Zusammenhang mit Geldautomaten.
Wir geben Sicherheitshinweise heraus, wenn:
- uns Berichte über neue Angriffe auf Geldautomaten vorliegen
- uns Berichte über Änderungen der Angriffsmethoden auf Geldautomaten vorliegen
- Compliance-Anforderungen der Branche Maßnahmen seitens der Geldautomatenbetreiber erfordern
Bleiben Sie umfassend informiert – registrieren Sie sich noch heute. Bleiben Sie umfassend informiert – registrieren Sie sich noch heute.
Sie haben die NCR Atleos Sicherheitshinweise nun erfolgreich abonniert