银行ATM渗透测试 1小时之内任何机型都能拿钱走人

访客3年前黑客工具1155


这是 Positive Technologies 的研究人员解构了26款出自不同制造商和服务提供商的ATM机后得出的结论。他们发现,几乎所有ATM都扛不住 *** 或本地攻击者洗劫提款机。很多基本的攻击技术都可以黑掉ATM机,让黑客背着满满一包现金扬长而去。

银行ATM渗透测试 1小时之内任何机型都能拿钱走人

Positive Technologies 前不久发布的研究报告中,其他值得注意的研究结果还包括:


  • 26款ATM机中有15款都运行的是 Windows XP 。
  • 22款无法抵御“ *** 欺骗”攻击——攻击者本地连接ATM机的LAN端口执行欺诈交易。此类攻击15分钟左右就能搞定。
  • 18款易遭“黑盒”攻击——攻击者物理连接一个装置到ATM机上令提款机开始吐钱。研究人员指出,此类攻击用树莓派之类计算配件10分钟就能卷钱走人。
  • 20款可以通过USB或PS/2连接破除封闭状态,访问其底层操作系统,执行其他指令。
  • 24款的硬盘毫无数据加密,只要能访问硬盘(比如用上述几种方式),攻击者就能拿到所有存储其上的数据和机器配置信息。


基本上,ATM用来防止盗窃和篡改的防护措施都是假把式,只要真想黑,1小时之内任何人都能搞定。


绝大多数时候,安全机制对攻击者来说就是小菜一碟:我们的测试员基本上每个案例中都能找到各种 *** 绕过安全防护。因为银行倾向于为大量ATM机应用同一种配置,对一台ATM的成功攻击可以很容易地复制到其他很多台上。


研究人员对银行的首要建议就是强化ATM机自身的物理安全。通过物理防护手段隔绝对ATM机输入和计算硬件的访问,可以挫败上述很多种攻击技术。


另外,银行还需要做好 *** 上安全事件的日志记录和监视工作。


虽然很多物理攻击都只是理论上的——银行对在ATM旁逗留太久的人抱怀疑看法,该报告还是点出了ATM安全缺失,尤其是软件安全缺失的现实。


今年的 DEF CON 安全大会上,一名研究人员描述了自己向银行报告ATM漏洞的经历。他的负责任报告只收到了银行“这种事绝不可能”的回复。直到他宣称要公开漏洞,银行才着手修复。


相关文章

找破解黑客-世界上有名的黑客排名(中国有名的黑客排名)

找破解黑客-世界上有名的黑客排名(中国有名的黑客排名)

找破解黑客相关问题 匿名者黑客组织是好是坏相关问题 web黑客入门该学什么 怎么样去调查一个人有没有出轨(如何调查老婆出轨) 损友圈如何找黑客 手机必有的软件(有没有手机追...

为什么产品经理应该去读Amazon1997-2019年的致股东信原文?

为什么产品经理应该去读Amazon1997-2019年的致股东信原文?

一、Amazon是一个奈何的对象? 有些公司是透过社群红利窜起,有些公司则是掌握住通信方法厘革而崭露头角。这类公司都很乐成、都很棒,可是「时势造英雄」的成份比英雄造时势多得多。 由于机缘因素在这类公...

拉斯维拉斯黑客大会(拉斯维加斯黑客大赛)

拉斯维拉斯黑客大会(拉斯维加斯黑客大赛)

本文导读目录: 1、美剧CSI拉斯维加斯篇第八季疑问解答 2、世界黑客大会是什么?在什么地方举行? 3、聘请网络安全高手 4、看门狗3里面的内容能实现吗 5、在拉斯维加斯召开的防黑客会...

家装知识科普:欧式电视柜一般要多少钱

相信现在有很多的朋友们对于欧式电视柜一般要多少钱都想要了解吧,那么今天小编就来给大家针对欧式电视柜一般要多少钱进行一个介绍吧,希望小编介绍的内容能够为大家起到帮助哦 欧式电视柜整体设计大气奢华而不失优...

提前批次录取是什么意思?(提前批次录取是什么意思?)

  高考提前批次就是在普通批次录取之前进行录取的批次,是将一部分类别、性质、专业基本相同或相近的学校(专业)集中起来,在大规模招生之前进行录取。这个批次之所以提前录取,就是为了优先保证相关院校和专业的...