ИБ-лекторий — Ярослав Бабин (Positive Technologies): «Грубые» атаки на банкоматы

В курсе лекций о практической информационной безопасности, которые организует Sberbank Cyber Security Team — выступления ведущих российских специалистов и лекторов, адресованные молодым специалистам и всем интересующимся темами ИБ. В этом цикле зрители найдут практические рекомендации по защите компьютерных систем и узнают, какие распространённые уязвимости существуют в современном оборудовании ДБО и как их устранять.

Ярослав Бабин (старший специалист отдела исследования безопасности банковских систем Positive Technologies), многократно отмеченный как ведущий исследователь компьютерного кода российскими и международными компаниями — рассказывает о распространённых уязвимостях, выявленных в ходе исследований АТМ. Устройство банкоматов («железо» и «софт»), способы  «ручного» и автоматического захвата контроля над ними — в лекции Ярослава Бабина.

Узнайте из выступления:

* На каких ОС работает большинство банкоматов
* Сколько способов проникнуть в АТМ существует
* Чем опасны «горячие клавиши»
* На что способна «умная» флешка
* Где заканчиваются защитные ограничения
* Почему «чёрные списки» расширений не помогают
* Как запустить собственный код
и другие практические приёмы из арсенала исследователя безопасности кода. Смотрите, перенимайте эффективные методы и практикуйте в рамках законодательства.

В следующем выпуске проекта — лекция Ярослава Бабина о практике исследования уязвимостей бизнес-приложений.

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18/04/2024
У нас есть GitHub дома. Вместо нацрепозитория готовое решение от вендора?
18/04/2024
Минэк создаст профильную комиссию по ИИ-расследованиям
18/04/2024
Видеоидентификация клиентов банков уже в этом году?
18/04/2024
Дано: смартфон. Форма: «Аквариус». Суть: «Лаборатория Касперского»
18/04/2024
Члены АБД утвердили отраслевой стандарт защиты данных
17/04/2024
ФСТЭК будет аттестовать не готовое ПО, а процесс его разработки
17/04/2024
Китайцы используют карты «Мир» для бизнес-платежей
17/04/2024
Хакеры вернулись к вербовке «народных» роутеров
17/04/2024
В 2023 году российские вендоры продали решений и услуг на 3,1 трлн рублей
17/04/2024
Антифрод-ИИ-платформа «Сбера» сводит на нет практически все попытки скамеров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных