博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
网上爆出ATM取款机存漏洞 黑客可获最高权限
阅读量:5125 次
发布时间:2019-06-13

本文共 902 字,大约阅读时间需要 3 分钟。

 9 月 21 日,国内某漏洞网站爆出“银行 ATM 机存在安全漏洞”,可被黑客攻击,黑客通过入侵 ATM 机可窃取银行卡帐号密码、进行转账等操作。瑞星安全专家提醒说,从技术角度讲 ATM 取款机的漏洞确实存在,尤其是那些带有全键盘输入或虚拟键盘输入的“高级取款机”,更容易被黑客入侵。

上图所示 ATM 机,已被获取本地目录浏览权限

  瑞星安全专家介绍说,目前很多 ATM 采用的都是漏洞较多的 Windows 系统,包括了 Windows 2000、NT 和 XP,通过浏览器漏洞即可获取系统管理员权限,从而可以在机器上进行任意操作。

  网上的漏洞演示,是在一台运行 Linux 系统的 ATM 机上进行的,从截图可见黑客取得了本地 ATM 的文件夹浏览权限,只要再做一些简单的权限提升操作,即可获得最高的系统管理员权限,可以在机器上植入木马、记录使用 ATM 的用户银行卡号密码、甚至直接转账等。

  “从技术上讲,入侵 ATM 的难度跟入侵一台普通 PC 没什么区别,如果银行和 ATM 厂商没有在系统上做必要的安全防护,ATM 就是黑客的提款机,最终受害的是普通银行卡用户。”瑞星安全专家表示,由于很多 ATM 机采用了安全性一般的 Windows 系统,其被入侵的难度并不大,只是在于什么将漏洞输入 ATM。而带有全键盘输入或手写输入的 ATM 就可以完成这个任务。

  瑞星安全专家表示,此次网上爆出的 ATM 安全漏洞,是国内首次发现类似的 ATM 可遭攻击案例。这意味着,类似 ATM 这样关系到人民财产安全的重要设施也成为了黑客的攻击目标。

  用户如何应对 ATM 遭攻击的安全风险?瑞星安全专家指出,虽然在界面上极为相似,但在 ATM 的安全防护和设置上,国有大银行、世界著名的 ATM 生产商通常对 ATM 有较好的安全维护,对其系统内核安全有良好的监控流程。用户在 ATM 取款时,应尽量选择信誉良好、安全有保证的银行 ATM 进行。

转载于:https://www.cnblogs.com/encounter/archive/2011/09/22/2188904.html

你可能感兴趣的文章
设计模式之装饰模式(结构型)
查看>>
面向对象的设计原则
查看>>
Swift3.0服务端开发(三) Mustache页面模板与日志记录
查看>>
EntityFrameWork 实现实体类和DBContext分离在不同类库
查看>>
autopep8
查看>>
GIT在Linux上的安装和使用简介
查看>>
基于C#编程语言的Mysql常用操作
查看>>
s3c2440实验---定时器
查看>>
MyEclipse10安装SVN插件
查看>>
[转]: 视图和表的区别和联系
查看>>
Regular Experssion
查看>>
图论例题1——NOIP2015信息传递
查看>>
CocoaPods的安装和使用那些事(Xcode 7.2,iOS 9.2,Swift)
查看>>
Android 官方新手指导教程
查看>>
幸运转盘v1.0 【附视频】我的Android原创处女作,请支持!
查看>>
UseIIS
查看>>
集合体系
查看>>
vi命令提示:Terminal too wide
查看>>
引用 移植Linux到s3c2410上
查看>>
MySQL5.7开多实例指导
查看>>