找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 913|回复: 1

黑客不插卡不输密码让取款机狂吐钱

[复制链接]

241

主题

57

回帖

1822

牛毛

二级牛人

积分
1822
QQ
发表于 2010-11-24 16:27:50 | 显示全部楼层 |阅读模式 来自 山东省济南市
在网消息 一名黑客28日在美国拉斯韦加斯当众展示如何利用自动提款机(ATM)电脑漏洞,让机器“吐钱”,提醒相关生产商弥补产品漏洞。
  现在网消息 一名黑客28日在美国拉斯韦加斯当众展示如何利用自动提款机(ATM)电脑漏洞,让机器“吐钱”,提醒相关生产商弥补产品漏洞。
  只需一把10美元的钥匙
  据报道,西雅图信息安全测试公司的主管巴纳比·杰克是一名资深黑客。他发现,同一厂商制造的所有同型ATM都使用同样的钥匙,只要取得钥匙,打开ATM里的USB装置,插入载有他撰写的破解程序的随身碟,就能让ATM轻松吐钞。这种钥匙上网就能买到,一把不过10美元。
  另一种方法是透过调制解调器联机,入侵厂商的远程管理软件,遥控命令ATM吐钞,这种方法对民众来说更危险,因为黑客不必现身就能“偷钱”,还能同时盗取开户者个人资料。
  两种办法都不用插入提款卡或输入密码。
  他于28日在讨论电脑安全的专业大会“黑帽大会”上展示这一“绝技”。“黑帽大会”每年都会在拉斯韦加斯举办一次。杰克站在讲台中间,离他不远的地方立着两台自动提款机。当机器在杰克指挥下吐出一堆钞票时,会场爆发出热烈掌声。杰克则一手插在裤兜里,脸上带着轻松得意的表情。
  耗时2年研究破解方法
  杰克拒绝透露他展示的两种办法的细节。美联社援引杰克的话报道,他“无意教人们如何‘黑’提款机,而是希望引起关注,让机器制造商提早弥补漏洞”。
  杰克第一个办法中用到的提款机由“特里顿系统”(Triton Systems)制造。这家制造商说,事先已接到杰克提醒并随后更新产品,阻止未经授权软件在机器上运行。
  为掌握让自动提款机听话的“魔法”,杰克花费两年时间。他在网上以每台几千美元价格购得不同厂家生产的提款机。
  推迟一年让厂商补漏洞
  杰克的展示是这次“黑帽大会”焦点之一。这原本是去年“黑帽大会”上的环节,但去年大会前夕,在提款机生产商要求下杰克宣布推迟展示。
  杰克说,他刚开始研究自动提款机时觉得它们牢不可破,结果却“在所研究的每台机器上都找到漏洞,这是件可怕的事”。
  杰克说,这些提款机的生产者均已在接到他的提醒后,针对他发现的漏洞采取补救措施,不过远程控制软件的流行使得黑客攻击提款机的机会大为增加。
  他说,远程控制自动提款机尤其可怕,因为攻击者不仅能让提款机吐出钞票,还能悄无声息地获得使用机器者的账户信息。利用这种办法,提款机无论是否有人值守都可能成为攻击目标。

3

主题

680

回帖

699

牛毛

一级牛人

积分
699
QQ
发表于 2010-11-24 16:28:22 | 显示全部楼层 来自 湖北省武汉市
来论坛逛了逛,学到了好多东西。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-26 04:47 , Processed in 0.160355 second(s), 39 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表