Fin du support de Windows XP : 95% des distributeurs de billets vulnérables

Malgré l’approche de la date fatidique qui signera la fin du support de Windows XP, le 8 avril prochain, près de 95% des distributeurs automatiques de billets fonctionnent encore sous l’OS. Les attaques sur ce type de machines pourraient donc se multiplier.

Selon Robert Johnston, responsable marketing chez le plus grand fournisseur de solutions de distributeurs aux USA, 95% des machines de ce type en activité dans le monde fonctionneraient soit sous Windows XP, soit sous une version allégée de ce dernier, Windows XP Embedded. Si cette dernière version aura encore un peu de répit – Microsoft proposera des mises à jour jusqu’à début 2016 – Windows XP, lui, ne sera plus actualisé à partir du 8 avril 2014.

Si les dispositifs les plus récents pourront bénéficier d’une mise à jour vers Windows 7, les distributeurs les plus anciens – parfois plus de 20 ans – sont tout simplement incapables de faire tourner un nouveau système d’exploitation. Business Week rapporte qu’aux États-Unis, pas plus de 15% des DAB auront été mis à jour convenablement avant le 8 avril prochain. Globalement, les DAB ne seraient, en moyenne, que mis à jour une fois par trimestre, les exposant forcément à des vulnérabilités.

Il est cependant possible pour les entreprises de souscrire à un support étendu auprès de Microsoft, pour un coût cependant non négligeable, mais qui permet de s’assurer une transition un peu plus sécurisée. JPMorgan a notamment souscrit à un an de prolongation, et compte mettre à jour ses distributeurs vers Windows 7 à partir du mois de juillet. La banque dispose de 19 000 distributeurs, dont 3 000 vont devoir bénéficier d’améliorations matérielles avant de voir leur logiciel actualisé.

En Europe, les banques ne sont pas très loquaces sur le sujet. Pourtant, ce dernier est clairement d’actualité, avec la médiatisation, en début de mois, d’une affaire d’attaque de distributeurs de billets en Allemagne durant l’été 2013. Les malfrats avaient alors utilisé un malware sophistiqué installé sur une clé USB pour vider les DAB de leur contenu. La faille a, depuis, été corrigée, mais le fait que les machines soient dotées d’une version de Windows XP non mise à jour avait clairement été pointé du doigt comme un facteur ayant facilité la manœuvre par les experts en sécurité.

Environ 3 millions de distributeurs de billets sont actuellement actifs à travers le monde, selon le cabinet de conseils Retail Banking Research.

___________________________________________________________

Source(s): Twensahitech, le 20.01.2014 / Relayé par )

Laisser un commentaire

Retour en haut