Passer au contenu

Ils ont hacké un distributeur de billets avant de retourner au collège

Deux adolescents canadiens ont trouvé sur Internet un manuel d’utilisation d’un modèle de distributeur de banque. C’était suffisant pour pénétrer dans l’un de ces appareils, car le mot de passe n’avait jamais été changé.

Ce jour-là, le responsable de l’agence bancaire BMO, située sur Grant Avenue à Montréal (Canada), était certainement dans ses petits souliers. Mercredi dernier, 4 juin, deux adolescents de 14 ans avaient réussi à hacker l’un de ses distributeurs de billets de banque à proximité de l’agence. Ils avaient fait ça rapidement, entre midi et deux, armés d’un outil redoutable : le manuel technique du distributeur,  trouvé sur Internet.

Ce document expliquait comment faire pour passer en mode administrateur sur ce genre d’appareil. Evidemment, ce mode est protégé par un mot de passe. Mais, surprise, la première tentative a été tout de suite la bonne ! A l’évidence, le mot de passe d’origine n’avait jamais été changé…

Le plus drôle, c’est que les deux garçons n’ont pas été pris au sérieux lorsqu’ils ont voulu signaler la faille de sécurité qu’ils avaient découverte. Ils ont donc rebroussé chemin, sont entrés à nouveau dans le système du distributeur et ont imprimé tout un tas d’informations sensibles : nombres de retraits dans la journée, quantité d’argent restant, etc. Ils ont même remplacé le message d’accueil par le texte : « Repartez. Ce distributeur a été hacké ».

A la vue de toutes ces preuves, les employés de l’agence ont fini par alerter leur responsable. Ce dernier s’est entretenu avec les hackers en herbe, tout en leur écrivant un mot d’absence. Car entre temps, leur cours avait déjà redémarré.

Lire aussi:

Les distributeurs de billets sous XP particulièment vulnérables, le 20/01/2014
Des SMS pour piller les distributeurs de billets sous Windows XP, le 25/03/2014

Source :

Winnipegsun

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Gilbert Kallenborn