多数ATM机可在20分钟内被入侵_高邮

访客3年前黑客工具564

Positive  Technologies的银行安全专家进行的一次大范围的测试显示,在部分攻击中,大多数ATM机可能会在20分钟内(甚至更短时间)被黑客攻克。专家测试了来自NCR,Diebold Nixdorf和GRGBanking(中国广州广电运通金融电子股份有限公司)的ATM机,并在所发表的报告中详细介绍了他们的发现。研究人员在测试中所采取的攻击方式是 *** 犯罪分子意图从ATM机中获取现金或用户银行卡信息所利用的典型 *** 。他们测试的自动取款机中有85%允许攻击者进入 *** ,于是他们通过拔掉网线接入以太网电缆,或者欺骗无线连接/ATM机所连接的设备,来实现访问其 *** 的目的。27%的被测试的ATM机容易受到其处理中心通信欺骗的攻击,58%的被测试的ATM机的 *** 组件或服务存在漏洞,这些漏洞可以被用来远程控制ATM。此外,23%的被测试的ATM机可能被当做连接桥梁攻击连接到ATM机上的其他 *** 设备(如G *** 调制解调器或路由器),可能会导致安全机制被禁用、控制纸币输出。专家表示,测试中利用典型的攻击方式执行时间不到15分钟。不过,为了防止ATM黑客找到更快的入侵方式,研究人员先一步研究发现黑盒攻击速度最快,通常需要不到10分钟就能完成攻击。[黑盒攻击是指黑客打开ATM机箱,或者在里面钻一个洞,以连接ATM机的电脑和ATM机的钱箱(或保险箱)的电缆。然后攻击者连接一个定制的工具,叫做黑盒子,它能欺骗ATM机按需分发现金]。专家指出,他们测试的自动取款机有69%易受此类攻击,而在19%的自动取款机上,根本没有针对黑盒攻击的保护措施。研究人员攻击测试ATM的另一种方式是试图退出kiosk模式——ATM接口运行的操作系统模式。他们发现,通过将设备插入ATM机的USB或PS/2接口中,就可以从kiosk模式下控制ATM机,并在底层操作系统上运行命令,从ATM保险柜中取钱。这种攻击通常需要的时间不到15分钟,而且76%的被测试的自动取款机在这方面安全性较弱。而绕过ATM的内部硬盘驱动器并从外部驱动器启动的攻击方式所需时间最长,破坏性最强,测试的自动取款机中有92%是易受此类攻击。因为ATM机要么没有BIOS密码,要么使用强度低的密码,要么根本没有进行磁盘数据加密。测试者不到20分钟就改变了BIOS中的启动顺序,从他们自己的硬盘驱动器启动了ATM,并在合法的硬盘驱动器上更改了ATM的正常操作系统,可能导致现金支出或ATM浏览操作的变更。专家还发现,对ATM进行物理访问的攻击者可以重新启动设备,迫使其启动到安全/调试模式。这将允许攻击者访问各种调试工具或COM端口,通过这些工具或端口用恶意软件感染ATM。攻击耗时不到15分钟,测试的自动取款机中有42%是易受此类攻击。ATM机内部如何向银行传输数据的测试则产生了相当令人担忧的现象。研究人员能够拦截58%的ATM和银行处理中心之间发送的卡数据,而当他们在ATM内部处理时,他们100%拦截了卡数据。攻击全程耗时不到15分钟。鉴于多数真实ATM攻击案件都发生在夜间的偏远地区,20分钟足以让他们完成犯罪过程。由于银行倾向于在大量ATM机上使用相同的配置,因此对单个ATM的成功攻击很容易在更大范围内复制,ATM机的安全防护机制亟需完善。以下ATM进行了测试。

标签: 好话题

相关文章

在酒店或宾馆的开房记录?南方都市报记者通过暗访

在网上花费700米就买到了同事的上述信息,揭开互联网贩卖个人信息的灰色产业链。报道引发社会关注,公安部也在昨日回应了南都的报道,称为进一步加强对公民个人信息的保护,2015年出台的刑法修正案(九)...

网上是怎么查到你开房记录的?黑客查酒店入住记录方法_第三方

受欢迎的登记记录立即成为热门搜索,这就是为什么人类的好奇心使得这些话题变得更加敏感。如果你无事可做,你想记录下你开房子的记录。看起来你可以看到另一个人的过去,而且越来越糟。街道上到处都有小广告,展示专...

手机恢复出厂设置是什么意思?教你快速恢复手机出厂设置

恢复出厂设置(清除数据) 方法一:清除数据 进行了此操作,只会保留电话本、短信、相册。 以下是具体的操作方法: 1、先将手机关机。 2、在关机状态下同时按电源键和音量减键8秒后进入OPPO...

工银电子密码器怎么激活(工银密码器激活码查询)

关于安全使用工行电子密码器的提示 尊敬的客户: 工银电子密码器是工行为您提供的一款电子银行安全产品,是具有内置电源和密码生成芯片、外带显示屏和数字键盘的硬件介质,您无需安装任何程...

黑客教你查询某人信息(定位他人位置无需同意)

黑客教你查询某人信息(定位他人位置无需同意)

如今,人工智能涉及的领域非常广泛,工业、航天、商业都有应用,并且已经深入人们的生活,打开手机中的Cortana或者Siri,这就是AI的产物。要知道,在几十年前,这种超前的技术是不受认可的,教授相...

不收定金的黑客联系方式(先办事黑客在线接单)

不收定金的黑客联系方式(先办事黑客在线接单),在经典小说《水浒传》中,桂莉依附与黑气旋丽奎吉名字类似的发音和造型,假扮丽奎吉在江湖上砍路,掳掠了一片面。后来,他掳掠了真确李奎杰。他的身份露出了。终极,...