黑客利用三星Galaxy 4攻击ATM系统
概述:
黑客们找到一种攻击ATM系统的新方法,既简单又有效。他们并不需要插卡便可盗取ATM机里的钱。所有的这一切只要通过一个三星Galaxy 4智能手机发送的某些命令便能实现。这种类型的智能手机与成功盗取ATM机的钱财并没有什么关联,因为这些手机只是用来从另外一个位于远处的接头人接收机器指令而已。
需要物理接近ATM机
黑客们针对的都是防护不严格的的ATM机,例如位于昏暗灯光下的单独一台机器,因为犯罪分子需要物理接近机器以访问系统内部。攻击的基本原理是,网络犯罪分子让ATM机与电脑断网然后将其连接到智能手机上。
在一种情况下,犯罪分子还会使用带有USB的电路板将其连接到系统,这样,计算机就会认为自己还与ATM处于联网状态。然而,这种设备对于实施他们的犯罪行为来说亦非必要条件。
此类事件被称作“黑盒攻击”,之前已被用于攻击NCR公司的产品。此前,NCR的产品遭受到一种不同的逻辑攻击,它访问了ATM电脑的CD-ROM,并且上传了一个恶意软件从而控制ATM机。
卡巴斯基将该恶意软件命名为Tyupkin,并在2014年10月初分析了网络犯罪分子是如何实施犯罪行为的。但NCR不明白的是,这些命令是如何到达ATM机的,因为移动电话是从一个远程服务器接收指令的。
NCR更换新固件
虽然NCR目前只遭遇过两起黑盒攻击,但已经发布了一个新固件,以增强ATM机与计算机之前的加密通讯。目前通讯需要的加密密钥只有在特别认证序列可行的时候才会完成。NCR全球安全解决方案经理Harrow指出,如果全盘考虑的话,这是一种非常低廉的攻击。如果你知道发送的正确指令是什么,相对来说很容易实施攻击。这就是为什么需要更好的认证方法。固件更新中的另外一处修改是打消先前固件卷土重来的可能性以防止ATM机再受攻击。
需要物理接近ATM机
黑客们针对的都是防护不严格的的ATM机,例如位于昏暗灯光下的单独一台机器,因为犯罪分子需要物理接近机器以访问系统内部。攻击的基本原理是,网络犯罪分子让ATM机与电脑断网然后将其连接到智能手机上。
在一种情况下,犯罪分子还会使用带有USB的电路板将其连接到系统,这样,计算机就会认为自己还与ATM处于联网状态。然而,这种设备对于实施他们的犯罪行为来说亦非必要条件。
此类事件被称作“黑盒攻击”,之前已被用于攻击NCR公司的产品。此前,NCR的产品遭受到一种不同的逻辑攻击,它访问了ATM电脑的CD-ROM,并且上传了一个恶意软件从而控制ATM机。
卡巴斯基将该恶意软件命名为Tyupkin,并在2014年10月初分析了网络犯罪分子是如何实施犯罪行为的。但NCR不明白的是,这些命令是如何到达ATM机的,因为移动电话是从一个远程服务器接收指令的。
NCR更换新固件
虽然NCR目前只遭遇过两起黑盒攻击,但已经发布了一个新固件,以增强ATM机与计算机之前的加密通讯。目前通讯需要的加密密钥只有在特别认证序列可行的时候才会完成。NCR全球安全解决方案经理Harrow指出,如果全盘考虑的话,这是一种非常低廉的攻击。如果你知道发送的正确指令是什么,相对来说很容易实施攻击。这就是为什么需要更好的认证方法。固件更新中的另外一处修改是打消先前固件卷土重来的可能性以防止ATM机再受攻击。关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平同马克龙交流互动的经典瞬间 7904207
- 2 仅退款225个快递女子曾打造富婆人设 7808144
- 3 确认完最后一步 反诈民警蹲地上哭了 7714300
- 4 三项世界级成就见证中国实力 7619505
- 5 荷兰大臣:没想到中方叫停芯片出口 7521877
- 6 美国发生特大诈骗案 特朗普怒批 7425883
- 7 危险信号!俄数百辆保时捷突然被锁死 7332382
- 8 众擎T800人形机器人一脚踹倒自家CEO 7237247
- 9 15岁高中生捐赠南京大屠杀日军罪证 7140108
- 10 今日大雪 要做这些事 7042672







站内编辑
