曲靖论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

扫一扫,访问移动社区

查看: 1015|回复: 0

专家破解取款机令其吐钞 成功率高达100%

[复制链接]
UID1

经验:
33638 点

金币:
12295 枚

主题:
14461

我的勋章

元老勋章管理团队公民勋章记者勋章顶帖狂人新人明星

薄荷 发表于 2010-7-30 14:50:19 | 显示全部楼层 |阅读模式

马上注册,结交更多曲靖朋友,赢取金币兑换话费、礼品!

您需要 登录 才可以下载或查看,没有账号?注册

x
   12391231_11n.jpg

  西雅图信息安全专家杰克28日在拉斯维加斯计算机安全会议示范破解自动柜员机,破解后钞票果然不断吐出。

  一年一度的“黑帽”(Black Hat)计算机安全会议28日于拉斯维加斯登场,信息安全专家示范侵入自动取款机(ATM),只要按下按键,钞票就不断吐出,凸显民众以为牢不可破的金融装置,其实能被黑客轻松破解。

  据报道,西雅图信息安全测试公司的主管杰克(Barnaby Jack)花了2年研究破解ATM,他向两家设备制造商各买一台ATM,放在硅谷自家住处不断摸索,找到可以入侵的漏洞。

  他发现,同一厂商制造的所有同型ATM都使用同样的钥匙,只要取得钥匙,打开ATM里的USB装置,插入载有他撰写的破解程序的随身碟,就能让ATM轻松吐钞。这种钥匙上网就买到,一把不过10美元。

  另一种方法是透过调制解调器联机,入侵厂商的远程管理软件,遥控命令ATM吐钞,这种方法对民众来说更危险,因为黑客不必现身就能“偷钱”,还能同时盗取开户者个人资料。

  杰克将2台ATM搬到“黑帽”会场,现场示范。他一执行破解程序,ATM便不断吐出钞票,在地上堆成一座小山。杰克说,他还没针对设于银行内的ATM测试这套破解法,但若是设于便利商店、大卖场或餐厅的独立式ATM,入侵盗款轻而易举,甚至不需密码,连青少年都能办到。

  这段ATM破解秀是本届“黑帽”会议轰动的好戏,本来去年就要推出,专家担心ATM厂商来不及修正错误,可能让有心人趁虚而入,要他延后,结果他利用这一年想出更多更危险的手法。

  杰克没有深入说明“作案”细节,因为这段示范的目的不是“教大家如何骇入ATM”,而是藉此举让ATM厂商提高警觉。他表示,检视过的每一台ATM,都能找到致命漏洞,破解率100%,“这很可怕”。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|关于我们|小黑屋|手机访问|Archiver|曲靖论坛 ( 滇ICP备12002555号 )|网站地图滇公网安备53032402000512号 本站已运行

GMT+8, 2024-6-28 09:59

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表