银行ATM渗透测试 1小时之内任何机型都能拿钱走人_三星

访客4年前黑客工具1036

这是 Positive Technologies 的研究人员解构了26款出自不同制造商和服务提供商的ATM机后得出的结论。他们发现,几乎所有ATM都扛不住 *** 或本地攻击者洗劫提款机。很多基本的攻击技术都可以黑掉ATM机,让黑客背着满满一包现金扬长而去。

Positive Technologies 前不久发布的研究报告中,其他值得注意的研究结果还包括:

  • 26款ATM机中有15款都运行的是 Windows XP 。
  • 22款无法抵御“ *** 欺骗”攻击——攻击者本地连接ATM机的LAN端口执行欺诈交易。此类攻击15分钟左右就能搞定。
  • 18款易遭“黑盒”攻击——攻击者物理连接一个装置到ATM机上令提款机开始吐钱。研究人员指出,此类攻击用树莓派之类计算配件10分钟就能卷钱走人。
  • 20款可以通过USB或PS/2连接破除封闭状态,访问其底层操作系统,执行其他指令。
  • 24款的硬盘毫无数据加密,只要能访问硬盘(比如用上述几种方式),攻击者就能拿到所有存储其上的数据和机器配置信息。

基本上,ATM用来防止盗窃和篡改的防护措施都是假把式,只要真想黑,1小时之内任何人都能搞定。

绝大多数时候,安全机制对攻击者来说就是小菜一碟:我们的测试员基本上每个案例中都能找到各种 *** 绕过安全防护。因为银行倾向于为大量ATM机应用同一种配置,对一台ATM的成功攻击可以很容易地复制到其他很多台上。

研究人员对银行的首要建议就是强化ATM机自身的物理安全。通过物理防护手段隔绝对ATM机输入和计算硬件的访问,可以挫败上述很多种攻击技术。

另外,银行还需要做好 *** 上安全事件的日志记录和监视工作。

虽然很多物理攻击都只是理论上的——银行对在ATM旁逗留太久的人抱怀疑看法,该报告还是点出了ATM安全缺失,尤其是软件安全缺失的现实。

今年的 DEF CON 安全大会上,一名研究人员描述了自己向银行报告ATM漏洞的经历。他的负责任报告只收到了银行“这种事绝不可能”的回复。直到他宣称要公开漏洞,银行才着手修复。

标签: 好话题

相关文章

使用微信查看以前的聊天记录的诀窍 查别人微信聊天记录有新招

使用微信查看以前的聊天记录的诀窍 查别人微信聊天记录有新招 随着“互联网+”、“数字经济”、“工业互联网”、“智能制造”、“互联网改造”等关键词的提出,互联网和大数据普遍应用于各行各业。互联网的疾速...

同步偷偷接收别人微信(黑科技远程偷看微信记录)_微信记录

同步偷偷接收别人微信(黑科技远程偷看微信记录),有些放在心底的同事非常少接洽,老是在节沐日奉上祝愿,却发掘本人被对方删除了。家喻户晓,微信和QQ不同样。QQ用户在删除密友时,能够从对方的密友中删除本人...

如何找正规的黑客?这里有你想要找的

如何找正规的黑客 1.我如何才气找到我被删除的微信密友呢?把戏黑客技术。微信的身边的人关于事情和通常社群都是必不行少的。微友已被删除,有望规复。卓哥真的能做到吗?随同着怀疑,小编决意亲身尝试。微信密...

不知道密码怎么登陆别人的微信(教你怎么做)_微信密码

现在登录微信可以有几种方式,QQ账号密码可以登陆,电话号码发送验证码可以登陆,邮箱账号密码也可以登录,就算不知道其他的密码任意一种方式也是可以登陆的,就有人不知道对方密码也可以将微信登陆上的,我们应该...

华裔工程师毕生积蓄灰飞烟灭_微软

新趋势温房 30岁的软件工程师Tong Zou根本不是数字货币玩家,也没指望通过投资赚辆兰博基尼。在加州工作了7年以后,他打算搬回加拿大。当他把毕生储蓄56万加米从美国转到加拿大的时候,就为省一...

怎么看别人微信聊天记录的方法_腾讯科技

随之大家衣食住行水准的不断提高,人们会见到玩手机的利用率是十分普遍的,而且在应用的流程中,能够合理地树立许多的功效。人们在应用笔记本的当时,假如可以更为的合理性应用,那麼还要提升它的应用期限。而且可以...