14-jarigen 'kraken' pinautomaat met standaardwachtwoord uit handleiding

geldautomaat

De Canadese Bank of Montreal is flink de fout ingegaan. De bank heeft het standaardwachtwoord van pinautomaten niet veranderd. Twee 14-jarige jongens zijn er hierdoor in geslaagd op een pinautomaat beheerdersrechten te verkrijgen.

De Canadese jongens vonden volgens de Toronto Sun een verouderde online handleiding op internet, waarin ook een standaardwachtwoord was opgenomen. De handleiding legde hun stap voor stap uit hoe zij een pinautomaat in beheermodus kunnen zetten. Matthew Hewlett en Caleb Turon leek het leuk dit te proberen, maar verwachtte niet dat het 'kraken' van de pinautomaat zou lukken.

Zescijferig wachtwoord

Hewlett en Turon gingen op zoek naar een pinautomaat van de Bank of Montreal en probeerde het zescijferige wachtwoord te raden dat nodig in om de beheermodus te starten. Dit bleek niet moeilijk te zijn, aangezien het standaardwachtwoord uit de online handleiding gewoon werd geaccepteerd.

De jongens trokken direct bij de bank aan de bel, maar werden in instantie niet serieus genomen door bankmedewerkers. De jongens besloten daarom terug te keren naar de pinautomaat en ditmaal wel dingen te wijzigen. Zo plaatsen de jeugdige hackers een boodschap op het welkomstscherm waarin zij waarschuwde dat de pinautomaat was gehackt. Ook wisten zij informatie te bemachtigen over de hoeveelheid geld in de automaat en het aantal gemaakte opnames.

Probleem opgelost

Na de wijzigingen te hebben aangebracht aan de pinautomaat keerden de jongens terug naar de bank om nogmaals hun verhaal te doen. Ditmaal werden zij wel serieus genomen. De Bank of Montreal meldt in een persbericht inmiddels maatregelen te hebben genomen die het probleem verhelpen.

Meer over
Lees ook
‘Hack van Windows 10 Hello was kwestie van tijd’

‘Hack van Windows 10 Hello was kwestie van tijd’

Onderzoekers zijn er in geslaagd de functie voor gezichtsherkenning in Windows 10 te hacken. Door gebruik te maken van een foto wisten zij Windows 10 Hello er van te overtuigen dat de echte persoon probeerde in te loggen. David Vergara "Dat hackers een manier hebben ontdekt om Windows 10 Hello gezichtsherkenning te misbruiken, zoals ze dat met de1

Onderzoeker kopieert NAND-chip van iPhone 5C

Onderzoeker kopieert NAND-chip van iPhone 5C

De FBI wist in maart de iPhone 5C van een terrorismeverdachte te kraken. Al langer wordt vermoedt dat hierbij de NAND-chip in de iPhone is gekopieerd om toegang te krijgen tot data op het apparaat. Sergei Skorobogatov, een beveiligingsonderzoeker van de University of Cambridge, demonstreert nu hoe deze hack mogelijk is uitgevoerd. De FBI wilde eer1

Exploit van Equation Group succesvol uitgevoerd op Cisco ASA firewall

Exploit van Equation Group succesvol uitgevoerd op Cisco ASA firewall

Een exploit uit de gelekte bestanden van de Equation Group is met succes uitgevoerd op een Cisco ASA firewall. Een hacker wist met behulp van de exploit zonder inloggegevens toegang te krijgen tot de router. Eerder deze week lekte data uit van de Equation Group, een cybercrimegroep die vermoedelijk banden heeft met de Amerikaanse inlichtingendiens1