メインコンテンツにスキップ

アメリカで横行するATMのハッキング方法「ジャックポット」の手口

記事の本文にスキップ

26件のコメントを見る

(著) (編集)

公開:

この画像を大きなサイズで見る
Advertisement

 アメリカで「ジャックポット」というATM(現金自動預け払い機)のハッキング方法が広まっており、犯罪者に悪用される恐れがあるとATM製造会社が警鐘を鳴らしているそうだ。

 こうした注意を促すのはディボールド・ニクスドルフ社とNCR社である。現時点では被害者や被害総額は把握されていないが、ハッカーはジャックポットで「オプティーバ(Opteva)」シリーズ(すでに製造中止)に侵入していたという。

Jackpotting an ATM with a black box

マルウェアや電子機器を使ってATMをハッキングするジャックポット

 最初の攻撃に気がついたのは、セキュリティ関連ブログ「クレブズ・オン・セキュリティ」である。

 同ブログでは、ヨーロッパやアジアで流行っていたハッキング方法がついにアメリカに上陸したと投稿。

 「マルウェアや特殊な電子機器」を使用してATMの操作を試みるとジャックポットについて解説した。簡単に実行できる方法ではないが、成功した時の対価は大きい。

 クレブズが入手したシークレットサービスの極秘メモによると、「標的となるスタンドアローン型ATMは、薬局、大型小売店、ドライブスルーATMなどに設置」されていることが多い。そして「これまでの攻撃では、ATMの技術者に変装した窃盗犯がATMのOSに偽装したラップトップPCと携帯機器」を用いていたという。

この画像を大きなサイズで見る
ジャックポットの対象となったATM「オプティーバ」シリーズ

ジャックポットの手口

 ハッカーは内視鏡でATMの内部構造を把握し、ラップトップを接続してPloutus.Dなどのマルウェアを流し込む。

 その後、共犯者に連絡し、ATMから現金を強制的に引き出させる。その速さは「23秒で紙幣40枚」ほどだ。だが、そもそもATMにアクセスするには鍵を使うか、ロックを破壊しなければならない。

 ATMの多くは今でもウィンドウズXPを利用しているが、これは最新のOSに比べて脆弱だ。2016年には10ヶ国以上のヨーロッパ諸国に加え、トルコや台湾でもジャックポットによる被害が生じたという報道もある。

ATM “Jackpotting”

 ATMはいわゆるプチ銀行のようなもので、現金が詰まっている。それゆえにセキュリティーも厳しくなっているが、抜け道を探してその現金を奪おうとする犯罪が後を絶たない。

なんという巧妙緻密。海外で発見された「ATM詐欺」の手口10選 : カラパイア

written by hiroching / edited by parumo

📌 広告の下にスタッフ厳選「あわせて読みたい」を掲載中

この記事へのコメント 26件

コメントを書く

  1. 誰かの口座から盗むわけじゃなく、ATM(銀行)から盗むならかわいいもんだわw

    • -14
  2. 動画の更に関連動画も見てみたがこれは凄い
    犯罪世界ではもうフィクションが現実になってるんだね

    • +1
  3. 方法は異なるけど、ターミネーター2思い出した

    • +8
    1. ジョンコナーって言いに来たら既に※5で言われてた

      • +1
  4. 動画内で内部に接続している装置は、Raspberry Pi ?
    せいぜい数千円くらいで販売されている機器に見える
    こんな物でハッキングできるとは、セキュリティー甘過ぎだろ?
    多分、内部的にアクセスされると、ほとんどフリーパス状態なんだと思う
    今後は厳重なアクセスキーが必要になって来るだろうな(でも鼬ごっこか?)

    • 評価
    1. 米6
      そもそもハードウェアが攻撃者の手に渡った時点でセキュリティなんて無いようなもんですし、攻撃に使うハードウェアの値段なんて関係ないですよ。

      • +2
  5. 私は近所のスーパーで買い物してカードでレジからお金を降ろす方法の人力だから、スキミングの危険性は無いかも・・・・w 
    (日本ではないとこです)
    サイバー犯罪は本当に凄いわ。

    • -1
  6. WindowsXPはそれまでのWindowsから大きく進化した素晴らしいOSだったけど、もうそういう存在になってるんだなあ…

    • +2
  7. ハックするよりもクレジットカードナンバーを購入し
    自分でカード製作後、ネット購入やら町で購入後
    売却して稼ぐほうが楽で確実そう

    • 評価
  8. こういうATM装置のXPってEmbeddedでしょ?
    まだセキュリティサポート中だから、XPだから脆弱というわけでもないと思うんだけど。

    • 評価
  9. 何かのコンベンションで壇上に用意したATMで実演している動画では手のひらくらいの裸基盤をつないでいる様子や他の道具が紹介されていますし、使用者によってツールの見た目はさまざまかと。いずれにせよたいしたコストではなさそうですが。

    いやあコピー機に管理者でつないでお好みの機能ボタンをポチるような気軽さですね。いくら入っているのかもわからない誰かのカード・口座情報を手に入れる必要もなく、ただ機械内の紙を好きなだけ排出するだけ。

    • +1
  10. 攻殻機動隊の世界のまんまじゃねーか。
    シート状の工学迷彩もそのまんま実現したし。

    • +3
  11. まさに確変のごとく引き出せるわけか

    • +3
  12. 数十秒で40枚も出てくりゃそりゃジャックポットだわ

    • +4
  13. >ATMの多くは今でもウィンドウズXPを利用している
    此処にビックリしてるんだが
    と言うか、Windows使うのが普通なの?真逆日本は違うよね?
    Linuxベースか何かだと思ってたんだが…

    • -1
    1. ※21
      XPって言っても最低限使うサービスだけ組み込める特別仕様なOSですね

      • +1
  14. 重機で壊して、ついでに現金収納ボックスも壊せば済む話ではなかろうか。

    • -1
  15. まぁ田舎町の金融機関なんてほぼ○○信用金庫とか組合だからwindows2000が現役なんて所もまだあったと思う
    マイナス金利の時代だから設備更新の費用が捻出できなくて廃業なんて金融機関もそろそろ出てくる頃合いだよ

    • +1
  16. 今時XPのATM使ってるってのは大抵、銀行が金を惜しんで買い換えてないだけ
    耐用年数越えて使ってるんだからこの結果は当然

    • 評価
  17. 良いことだとは言えないけどこれはかっこいい

    • -1
  18. 日本じゃ完全に無理な方法だなぁ・・・
    電文は独自だしプロトコルちゃうし、そもそもPLC制御だからなぁ・・・
    分けわからん電文破棄が基本だからなぁ

    • 評価
  19. 日本の場合は相手を騙す方法だね
    被害自体の件数や額はさほど違いないのだろうか

    • 評価

コメントを書く

0/400文字

書き込む前にコメントポリシーをご一読ください。

リニューアルについてのご意見はこちらのページで募集中!

動画

動画についての記事をすべて見る

  1. 記事一覧を読込中です。

料理・健康・暮らし

料理・健康・暮らしについての記事をすべて見る

  1. 記事一覧を読込中です。

最新記事

最新記事をすべて見る

  1. 記事一覧を読込中です。