A 14 ans, ils piratent un distributeur en suivant un manuel sur Internet
INSOLITE - Des adolescents canadiens qui avaient trouvé sur le Web le mode d'emploi d'un distributeur de billets ont pris le contrôle d'une des machines de la Bank of Montréal.
Le 10/06/2014 à 11:56
[Vous devez être inscrit et connecté pour voir cette image] Deux jeunes Canadiens de 14 ans ont réussi prendre le contrôle d'un DAB, grâce au mode d'emploi de la machine, trouvé sur le net. (Richard Smith - Flickr - CC)
"On s'est dit que ce serait amusant d'essayer, mais on ne pensait pas que ça marcherait". Les deux adolescents de 14 ans qui ont réussi à prendre le contrôle d'un distributeur de billets de la Bank of Montréal au Canada n'en sont pas revenus.
Mercredi, rapporte le Winnipeg Sun, Matthew et Caleb, décident de voir si le mode d'emploi du distributeur de billets qu'ils avaient trouvé en ligne avait une chance de fonctionner.
Les deux garçons se rendent donc pendant l'heure du déjeuner au centre commercial le plus proche et saisissent le code secret à six chiffres par défaut, trouvé sur le Web, pour prendre le contrôle de la machine. Bingo, le code fonctionne. "Partez, ce distributeur a été piraté"
Impressionnés par ce qu'ils viennent de faire, Matthew et Caleb joignent l'agence de la Bank of Montréal pour raconter leur histoire. Personne ne les croit, d'autant que les garçons n'ont pas de preuve. Qu'à cela ne tiennent, les deux jeunes pirates retournent au distributeur et s'introduisent de nouveau dans le système. Ils parviennent à imprimer les informations qu'il recèle: le montant de l'argent qu'il contient, des retraits du jours... Ils parviennent même à augmenter le montant des frais additionnels et modifient le message d'accueil du distributeur. "Bienvenue au distributeur BMO" devient alors "Partez, ce distributeur a été piraté".
De quoi convaincre le responsable de l'agence, qui trop heureux d'avoir pu repérer cette faille de sécurité grâce aux deux élèves leur rédige un mot d'excuse. "Veuillez excuser Caleb Turon et Matthew Hewlett, pour leur retard après leur pause déjeuner. Elle est due au fait qu'ils ont aidé à la sécurité de la BMO".
De son côté, le directeur de la banque a tenu à rassurer ses clients. Leurs informations confidentielles "sont en sécurité et n'ont jamais été mises en danger". Faites-vous confiance aux distributeurs ?
Prenez-vous des précautions pour retirer de l'argent ?
oue enfin ils n'ont rien hacké (bon d'accord, mais lire la doc c'est un peu le niveau 0 du hacking ) du tout, c'est juste l'installateur du distributeur qui a oublié de désactiver le mot de passe par défaut, présent en clair dans le mode d'emploi. On peut certes s'étonner de la curiosité de ces collégiens (qui a du temps à perdre pour se taper la doc d'un distributeur de billets ?! ouais enfin bon à part les crimininels.....), mais en réalité c'est juste mal comprendre comment fonctionnent les gens de leur génération! Et l'installateur je crois qu'il a dû se faire virer, parce que changer le mot de passe par défaut quelle que soit la machine, c'est un peu la base de la base en informatique!