银行ATM渗透测试 1小时之内任何机型都能拿钱走人

访客4年前黑客工具1190


这是 Positive Technologies 的研究人员解构了26款出自不同制造商和服务提供商的ATM机后得出的结论。他们发现,几乎所有ATM都扛不住 *** 或本地攻击者洗劫提款机。很多基本的攻击技术都可以黑掉ATM机,让黑客背着满满一包现金扬长而去。

银行ATM渗透测试 1小时之内任何机型都能拿钱走人

Positive Technologies 前不久发布的研究报告中,其他值得注意的研究结果还包括:


  • 26款ATM机中有15款都运行的是 Windows XP 。
  • 22款无法抵御“ *** 欺骗”攻击——攻击者本地连接ATM机的LAN端口执行欺诈交易。此类攻击15分钟左右就能搞定。
  • 18款易遭“黑盒”攻击——攻击者物理连接一个装置到ATM机上令提款机开始吐钱。研究人员指出,此类攻击用树莓派之类计算配件10分钟就能卷钱走人。
  • 20款可以通过USB或PS/2连接破除封闭状态,访问其底层操作系统,执行其他指令。
  • 24款的硬盘毫无数据加密,只要能访问硬盘(比如用上述几种方式),攻击者就能拿到所有存储其上的数据和机器配置信息。


基本上,ATM用来防止盗窃和篡改的防护措施都是假把式,只要真想黑,1小时之内任何人都能搞定。


绝大多数时候,安全机制对攻击者来说就是小菜一碟:我们的测试员基本上每个案例中都能找到各种 *** 绕过安全防护。因为银行倾向于为大量ATM机应用同一种配置,对一台ATM的成功攻击可以很容易地复制到其他很多台上。


研究人员对银行的首要建议就是强化ATM机自身的物理安全。通过物理防护手段隔绝对ATM机输入和计算硬件的访问,可以挫败上述很多种攻击技术。


另外,银行还需要做好 *** 上安全事件的日志记录和监视工作。


虽然很多物理攻击都只是理论上的——银行对在ATM旁逗留太久的人抱怀疑看法,该报告还是点出了ATM安全缺失,尤其是软件安全缺失的现实。


今年的 DEF CON 安全大会上,一名研究人员描述了自己向银行报告ATM漏洞的经历。他的负责任报告只收到了银行“这种事绝不可能”的回复。直到他宣称要公开漏洞,银行才着手修复。


相关文章

使用手机智能芯片软件精确定位找人

据悉,《悦读•家》第二季即将在12月底迎来收官。12月13日,《悦读•家》现身一位重量级嘉宾,她就是我国第一位交响乐女指挥家、爱乐女乐团的音乐总监和创始人郑小瑛。 东南...

贵州回应山里有“龙吟”说了什么?贵州山里有龙吟真相曝光竟是这样

近日,网传贵州省威宁县秀水乡大山里发出奇怪声音,类似于低沉的吟叫声,有人称是“龙吟”。也有网友辟谣称,视频中的声音是一位网友在2018年上传的动物园老虎声音。 秀水乡政府工作人员告诉@时间视频 ,网...

美国的通货膨胀水平也并不高,然而美国股市却一再创新高

针对钱财的掉价与升值,基本上任何人都十分在意,未来十年,投资什么好才会受得了通货膨胀呢?这一难题十分有深刻含义,大家都知道,通货膨胀通常是贷币难题,换句话说,我国贷币发多了,钱印多了,而这诸多的钱,追...

苏维埃故事(红色故事分享|英雄人物陈树湘)

苏维埃故事(红色故事分享|英雄人物陈树湘) 读一读红色家书,难忘那一幕一幕 听一听红色故事,禁不住泪眼模糊 ...... 让我们静下心来 聆听战火燃烧的岁月里 那些感人的事迹 不屈的灵魂...

赚了20亿美金GandCrab勒索病毒大家族的小故事

赚了20亿美金GandCrab勒索病毒大家族的小故事

2019年6月1日,GandCrab勒索病毒精英团队在相关社区论坛发布德语官方网申明,将终止升级,这款2018年最时兴的勒索病毒,在2019年6月总算告一段落……随后它的小故事完后,钱赚可以了,却打开...

2020双十一淘宝衣服能便宜多少-淘宝双十一有什么活动

2020双十一淘宝衣服能便宜多少-淘宝双十一有什么活动

大伙儿会发觉如果是购买衣服或是鞋等用具绝大多数人都是会在淘宝平台上选购,因而在即将来临的双十一一些哪些主题活动便是大伙儿较为关心的,要想要知道2020双十一淘宝衣服裤子能划算是多少最先就需要了解淘宝双...