¿Cómo se conecta un cajero automático al host?

Hay dos respuestas a esto:

La práctica industrial y la práctica industrial prevista.

La práctica industrial prevista es que los bancos tengan múltiples redes redundantes aisladas. Algunos lo hacen, muchos no.

Los bancos nunca deben tener una red Wi-Fi invitada con un servidor de radio entre las dos redes; Sin embargo, en una de mis líneas de trabajo, he descubierto cientos de sucursales bancarias que utilizan un servidor de radio para las dos redes. Esta es una falla que probablemente será explotada en un futuro no muy lejano.

Las prácticas habituales son que los cajeros automáticos se encuentren en una VLAN separada que esté disponible para la arquitectura de red del banco central en el centro de datos a través de IPSec o una VPN alternativa (debería ser IPSec) o un par privado si es la sucursal principal nacional.

Los cajeros automáticos generalmente se basan en Microsoft Windows XP, Vista o 7 con la mayoría de los cajeros automáticos nuevos que usan Microsoft Windows 7. Algunos de los cajeros automáticos desarrollados más recientemente son capaces de actualizarse a Windows 8.1 y Windows 10.

Algunos cajeros automáticos han sido pirateados, otros han fallado, otros muestran la infame pantalla azul de la muerte y otros han sido explotados por una serie de pulsaciones de botones o comandos de entrada que conducen a cierto nivel de control a través de vulnerabilidades dentro del sistema operativo del software utilizado en el cajero automático .

Los servidores en la red central son servidores normales en un centro de datos.

Los cajeros automáticos son computadoras integradas. Algunos ejecutan procesadores Intel Core-i5, otros ejecutan procesadores ARM.

La mayoría de los cajeros automáticos son solo ‘terminales tontas’ en una red ethernet.

Ha pasado algún tiempo desde que trabajé en esa industria, pero algunos todavía usan un módem de acceso telefónico y, a veces, el sistema de alarma interno usa la ‘captura de línea’ para ejecutar el sistema de alarma por la misma línea telefónica.

No tiene que ser toda esa alta tecnología. Cuando dejé la industria, todavía había muchos cajeros automáticos que emulaban algunos de los primeros cajeros automáticos construidos, ya que era un método estándar de la industria muy útil.

Cuando dejé muchos de los cajeros automáticos más pequeños del tipo de tiendas de conveniencia, salieron de un terminal de punto de venta a través de conexiones de acceso telefónico.

A veces encontrarás un reinicio de ATM y podrías notar que el ATM está ejecutando MS Windows.

Hubo un tiempo en que incluso corrían bajo OS / 2 Warp 4. Y antes de eso era IRMX 86.

Nada súper especial, pero muchos controles y balances para asegurar que el cajero automático y la red conozcan el estado y la seguridad de cada máquina.