央視網|中國網絡電視臺|網站地圖
客服設為首頁
登錄

中國網絡電視臺 > 新聞臺 > 新聞中心 >

黑客攻擊漏洞,讓ATM機自動吐錢

發佈時間:2012年03月11日 06:06 | 進入復興論壇 | 來源:浙江在線-錢江晚報 | 手機看視頻


評分
意見反饋 意見反饋 頂 踩 收藏 收藏
channelId 1 1 1
壟!-- /8962/web_cntv/dicengye_huazhonghua01 -->

更多 今日話題

壟!-- /8962/web_cntv/dicengye_huazhonghua02 -->

更多 24小時排行榜

壟!-- /8962/web_cntv/dicengye_huazhonghua03 -->

  在不少影視作品中,黑客利用信息漏洞甚至還可以讓街邊常見的銀行ATM機自動吐出鈔票。事實上,這並非不可實現。

  在2010年的美國“BLACKHAT(黑帽子)”大會上,一名安全研究人員就演示了如何破解ATM機,並讓機器自動吐鈔票。

  這聽起來讓人覺得不可思議。當然,能夠掌握這樣技術並登上“黑帽子”大會演講的黑客數量少之又少。但這個案例卻給了銀行業敲響警鐘。

  安恒信息的專業技術人員表示,現在國內銀行自助服務終端的應用現狀確實問題多多,如設備品牌多、軟體開發代理商多、運行平臺多、軟體版本多等,這也導致了自助服務軟體較難維護,同時容易暴露高危性的風險漏洞,也比較容易出現惡意軟體感染。

  儘管目前不太可能出現讓ATM機自動吐錢情況,但是安恒信息的安全研究人員發現目前銀行的自助設備的上線和運維主要由第三方外包公司負責,第三方維護人員可以隨意備份硬盤數據。由於維護人員和開發人員的安全意識不足,可能會導致自助系統遭到惡意的攻擊,出現無法預知的異常情況。

  安恒信息的安全研究人員舉了個實例,在給省內某大型商業銀行掃描漏洞和進行信息安全防護時,也曾經發現過無需外接設備,就能通過ATM機主機屏幕直接進入內網系統的漏洞。

  經第三方數據統計分析,國內銀行自助服務終端目前保有數量為40萬台左右,不易於實質監控的特性,導致産生的不安全因素越來越多。這些令銀行家們坐立不安的隱形漏洞和問題,通過安恒信息提供的修補和維護,很快得到了解決。

熱詞:

  • ATM機
  • 安恒
  • 黑客攻擊
  • 研究人員
  • 漏洞
  • 自助服務
  • 硬盤數據
  • 吐出
  • 國內銀行
  • 運行平臺