Είναι γνωστό ότι οι μηχανές ATM με Windows XP (ενσωματωμένη έκδοση ή όχι) εκτίθενται συχνά σε επιθέσεις. Όταν συνδυάζεται η έλλειψη ενημερώσεων με τις κακές ρυθμίσεις από τους διαχειριστές πληροφορικής αυτό που προκύπτει είναι μια ανησυχητική ευπάθεια που μπορεί πολύ εύκολα να γίνει exploit.
Ένας από τους χρήστες της ρωσικής πλατφόρμας blogging Habrahabr ανακάλυψε ότι ένα μηχάνημα ΑΤΜ που λειτουργεί από την κρατική τράπεζα Sberbank και τρέχει σε Windows XP πάσχει από ένα κενό ασφαλείας που καθιστά δυνατή την εκμετάλλευση του από σχεδόν τον οποιοδήποτε.
Πως όμως χακάρετε ένα ATM μηχάνημα; Φαίνεται ότι το σύστημα κλειδώματος πλήρους οθόνης που εμποδίζει τη πρόσβαση σε διάφορα τμήματα του λειτουργικού συστήματος ενός ATM θα μπορούσε να παρακαμφθεί μέσω των Sticky Keys.
Πρόκειται ουσιαστικά για ένα χαρακτηριστικό που ανήκει στα Windows XP και μπορεί να ενεργοποιηθεί εύκολα πατώντας το πλήκτρο Shift για πέντε φορές στη σειρά. Με αυτό τον τρόπο έχετε πρόσβαση στις ρυθμίσεις των Windows, τη γραμμή εργασιών και το μενού Έναρξης.
Με λίγα λόγια, ένας hacker θα μπορούσε πολύ εύκολα να φτάσει σε διάφορα μέρη του λειτουργικού συστήματος χρησιμοποιώντας την οθόνη αφής η οποία, φυσικά, ανοίγει την πόρτα σε μια σειρά από κακόβουλες δραστηριότητες όπως η ανάπτυξη λογισμικού και η τροποποίηση σεναρίων εκκίνησης.
Το χειρότερο είναι ότι η Sberbank φαίνεται να έχει επίγνωση του προβλήματος αλλά δεν έχει ενδιαφερθεί να το επιλύσει. Συγκεκριμένα, η τράπεζα ενημερώθηκε πριν από 3 εβδομάδες και παρόλο που υποσχέθηκε μια λύση έκτακτης ανάγκης, κάτι τέτοιο δεν έχει συμβεί ακόμα.
Ενώ αυτό δεν είναι ένα ζήτημα που σχετίζεται με τα Windows XP τα οποία όμως δεν λαμβάνουν πλέον ενημερώσεις ασφαλείας, είναι ανησυχητικό το γεγονός ότι υπάρχουν ακόμα πολλές τράπεζες που τρέχουν στο λειτουργικό σύστημα του 2001.
