Sicherheitshinweise
Bleiben Sie auf dem Laufenden über unsere neuesten Sicherheitsupdates.
.jpg)
Direct Memory Access (DMA)-Angriffe
Wichtige Informationen
Wir möchten Sie darüber informieren, dass NCR Atleos die Richtlinien bezüglich des PCIe-Erweiterungsbusses auf den Hauptplatinen einiger NCR Atleos-Cores sowie der M.2-Steckplätze in anderen NCR Atleos-Cores aktualisiert. Wir empfehlen nun, den PCIe-Erweiterungsbus zu deaktivieren, um mögliche logische Angriffe, insbesondere Direct Memory Access (DMA)-Angriffe, zu verhindern. Zudem müssen nicht genutzte M.2-Anschlüsse in anderen Cores deaktiviert werden.
In den NCR Atleos-Core-Umgebungen Estoril, Skylake und Kabylake besteht die Möglichkeit, PCIe-Karten für zusätzliche Funktionen anzuschließen. NCR Atleos weist darauf hin, dass ein Angreifer mit physischem Zugriff auf den PCIe-Bus (der für Steckkarten verwendet wird) einen DMA-Angriff durchführen könnte, um Schadsoftware in den Arbeitsspeicher einzuschleusen oder Daten auszuspähen. NCR Atleos aktualisiert daher seine Richtlinien wie folgt:
- Der PCIe-Bus muss deaktiviert werden.
- Wir raten von der Verwendung zusätzlicher PCIe-Karten ab.
- Zur Deaktivierung des PCIe-Busses sollten die neu veröffentlichten BIOS-Versionen verwendet werden.
- Falls weiterhin PCIe-Karten eingesetzt werden, empfehlen wir den Umstieg auf eine Lösung, die modernere, sicherere Technologien wie USB nutzt, und anschließend die Deaktivierung der PCIe-Schnittstellen.
Bei der NCR Atleos Cometlake-Core-Umgebung wurden zwar PCIe-Steckplätze entfernt, jedoch sind M.2-Anschlüsse für SSD-Speichergeräte vorhanden, die ebenfalls ein Risiko für DMA-Angriffe darstellen können. Bitte beachten Sie dazu Folgendes:
- Der Schutz vor DMA-Angriffen ist standardmäßig aktiviert, wenn das NCR Atleos OEM-Image auf dem Cometlake-Core verwendet wird.
- Falls derzeit kein NCR Atleos OEM-Image verwendet wird, sollte der Kernel-DMA-Schutz in den Windows-Einstellungen aktiviert werden.
- Wenn M.2-Anschlüsse nicht genutzt werden, empfiehlt NCR Atleos, diese über eine neue Version des NCR Atleos-BIOS zu deaktivieren.
NCR Atleos empfiehlt dringend, einen VOLLSTÄNDIGEN logischen Schutz gemäß dem aktuellen NCR Atleos Whitepaper zur logischen Sicherheit anzuwenden, um einen mehrschichtigen Schutz gegen verschiedene Angriffe zu gewährleisten. Die Aktualisierung auf die neuen BIOS-Versionen für unterstützte NCR Atleos-Cores ist ein wesentlicher Bestandteil dieser ganzheitlichen Verteidigungsstrategie.
Bei Fragen oder Anliegen wenden Sie sich bitte an Ihren NCR Atleos-Ansprechpartner.
Wir danken Ihnen für die vertrauensvolle Zusammenarbeit.
NCR Atleos Security Team
Registrieren Sie sich für NCR Atleos Sicherheitshinweise
Im Rahmen unseres Engagements für die Sicherheit von Geldautomaten informieren wir den Markt regelmäßig über weltweite Sicherheitsprobleme und -situationen im Zusammenhang mit Geldautomaten.
Wir geben Sicherheitshinweise heraus, wenn:
- uns Berichte über neue Angriffe auf Geldautomaten vorliegen
- uns Berichte über Änderungen der Angriffsmethoden auf Geldautomaten vorliegen
- Compliance-Anforderungen der Branche Maßnahmen seitens der Geldautomatenbetreiber erfordern
Bleiben Sie umfassend informiert – registrieren Sie sich noch heute.Keep yourself fully informed by signing up today.