ATM'lerde kullanılan kripto yazılımlarında yeni güvenlik açıkları bulundu. Bu açıkların büyük bir vurguna yol açıp açmayacağı konusunda tartışmalar sürüyor. Bir araştırmacı, ATM ve kurumsal güvenlik programlarında 9 güvenlik açığı keşfetti. Ancak büyük bir ATM üreticisi olan Diebold Nixdorf, bu açıkların para çalmaya izin vermeyeceğini iddia ediyor.
Araştırmacı Matt Burch, CryptoWare CryptoPro Secure Disk adlı bir yazılımda güvenlik açıkları buldu. Bu yazılım, Windows için full-disk şifreleme ve ön-boot kimlik doğrulama çözümü sunuyor. Burch, bu yazılımda bulunan açıkların, saldırganların para çalmalarına izin verebileceğini iddia ediyor. Ancak Diebold Nixdorf, bu iddiaları reddediyor.
Diebold Nixdorf'un senior direktörü Mike Jacobsen, şirketin CryptoPro Secure Disk'i kullanmadığını, dolayısıyla bu açıkların şirketin ATM'lerine doğrudan uygulanamayacağını söylüyor. Ancak Jacobsen, şirketin Vynamic Security Suite adlı güvenlik çözümünde bazı CryptoPro bileşenlerini kullandığını kabul ediyor.
Burch, Diebold Nixdorf'un CryptoPro'nun alternatif kriptografik mekanizmalarından birini kullanabileceğini düşünüyor. CryptoPro Secure Disk, Diebold VSS'nin 2018 ve 2024 tarihli Son Kullanıcı Lisans Anlaşmalarında (EULA) listeleniyor. Diebold, Burch'un bulgularına yanıt olarak, CryptoPro geliştiricileriyle birlikte bir değerlendirme yaptı ve bulguların ATM'lerine gerçek bir ortamda ek bir risk oluşturmadığını söyledi.
Bu güvenlik açıklarının, yalnızca ATM'ler değil, aynı zamanda Windows tabanlı sistemler kullanan kuruluşlar için de önemli olduğu belirtiliyor. CryptoPro, 5 kıtada, 20 endüstride 500.000'den fazla lisans sağladığını iddia ediyor. Burch, kriptografi ve şifreleme kullanılırken, gizli bilgilerin de güvende tutulması gerektiğini vurguluyor.