银行ATM渗透测试 1小时之内任何机型都能拿钱走人_三星

访客4年前黑客工具1025

这是 Positive Technologies 的研究人员解构了26款出自不同制造商和服务提供商的ATM机后得出的结论。他们发现,几乎所有ATM都扛不住 *** 或本地攻击者洗劫提款机。很多基本的攻击技术都可以黑掉ATM机,让黑客背着满满一包现金扬长而去。

Positive Technologies 前不久发布的研究报告中,其他值得注意的研究结果还包括:

  • 26款ATM机中有15款都运行的是 Windows XP 。
  • 22款无法抵御“ *** 欺骗”攻击——攻击者本地连接ATM机的LAN端口执行欺诈交易。此类攻击15分钟左右就能搞定。
  • 18款易遭“黑盒”攻击——攻击者物理连接一个装置到ATM机上令提款机开始吐钱。研究人员指出,此类攻击用树莓派之类计算配件10分钟就能卷钱走人。
  • 20款可以通过USB或PS/2连接破除封闭状态,访问其底层操作系统,执行其他指令。
  • 24款的硬盘毫无数据加密,只要能访问硬盘(比如用上述几种方式),攻击者就能拿到所有存储其上的数据和机器配置信息。

基本上,ATM用来防止盗窃和篡改的防护措施都是假把式,只要真想黑,1小时之内任何人都能搞定。

绝大多数时候,安全机制对攻击者来说就是小菜一碟:我们的测试员基本上每个案例中都能找到各种 *** 绕过安全防护。因为银行倾向于为大量ATM机应用同一种配置,对一台ATM的成功攻击可以很容易地复制到其他很多台上。

研究人员对银行的首要建议就是强化ATM机自身的物理安全。通过物理防护手段隔绝对ATM机输入和计算硬件的访问,可以挫败上述很多种攻击技术。

另外,银行还需要做好 *** 上安全事件的日志记录和监视工作。

虽然很多物理攻击都只是理论上的——银行对在ATM旁逗留太久的人抱怀疑看法,该报告还是点出了ATM安全缺失,尤其是软件安全缺失的现实。

今年的 DEF CON 安全大会上,一名研究人员描述了自己向银行报告ATM漏洞的经历。他的负责任报告只收到了银行“这种事绝不可能”的回复。直到他宣称要公开漏洞,银行才着手修复。

标签: 好话题

相关文章

范玮琪背叛友谊怎么回事_为什么背叛了谁_诀要

【范玮琪背叛友谊】11月19日凌晨,有网友在范玮琪二月份的微博下留言“背叛友谊,还唱《一个像夏天,一个像秋天》,脸呢?”范范本人则转发回应称:“我没有背叛友谊,你不认识我,这样说我很难过。” 据悉,1...

不收定金的黑客专家_不收定金的黑客联系方式

在线接单平台QQ每一个上小学的网友都邑被先生或家长拷问:长大想做甚么?有人说你是科学家,有人想当大夫,有人想当战士。当编纂年青的时分,他的空想是成为一名黑客。 不收定金的黑客专家 1.说到黑客,咱们...

黑客业务押金要支付多少?黑客业务办理有哪些你不懂的

要找黑客帮你做那些特别的事情就需要掏钱,那么找黑客是一方面,另一方面是黑客业务押金,因为人家做事全部都是先付定金或者先付款的。黑客业务办理比较专业化,现在来了解一下你不懂的那些东西吧。 1、先付...

怎样偷偷查询他在酒店宾馆的开房登记记录/怎样偷偷查询他在酒店

国债期货开户条件和注意事项 2013年9月6日,国债期货正式在中国金融期货交易所上市交易,很多投资者都想参与国债期货交易,但是很多投资者不知道国债期货开立条件,今天为大家介绍一下:    (一)国...

国家网信办启动网络生态治理专项行动_优先股

1月4日消息,据中国网信网发布的消息, 近日,针对网络生态问题频发、各类有害信息屡禁不止等突出问题,为积极回应民众关切,国家网信办启动网络生态治理专项行动。 2 据介绍,此次专项行动于2019...

靠谱点的黑客到哪里找(有信誉的黑客联系方式)_靠谱点的黑客到哪里找(有信誉的黑客联系方式)

在哪里可以找到可靠的黑客(信誉良好的黑客联系信息)?分手后,一个非常重要的步骤是如何重新联系,如何聊天;有信誉的黑客联系方式1.在这篇文章中,华珍情感分享了挽救男友的方式:如果他想救男友,他该如何聊天...