首先请看完这篇文章的一些技术爱好者不要轻易尝试,这是违反犯罪的行为。 Positive Technologies的银行安全专家进行的一次广泛的测试会议显示,在某些类型的攻击中,大多数ATM可能会在20分钟内被黑客攻击,甚至用时更少。专家测试了来自NCR,Diebold Nixdorf和GRGBanking的ATM(国内我就不知道了),并在本周发表的22页报告中详细介绍了他们的发现。 他们尝试的攻击是寻求从ATM保险柜获取资金或复制用户银行卡详细信息(也称为略读)的网络犯罪分子使用的典型漏洞和技巧。 ![]() 专家表示,他们测试的85%的ATM允许攻击者访问网络。研究小组通过拔出和接入以太网电缆,或通过欺骗无线连接或ATM通常连接到的设备来做到这一点。 研究人员表示,27%经过测试的ATM容易受到处理中心通信欺骗的影响,而58%经过测试的ATM在其网络组件或服务中存在漏洞,可利用这些漏洞远程控制ATM。 此外,通过针对连接到ATM的其他网络设备(例如,GSM调制解调器或路由器),可以攻击和利用23%的经测试的ATM。 “后果包括禁用安全机制和控制分配器的钞票输出,”研究人员在他们的报告中说。 PT专家表示,根据他们的测试,典型的“网络攻击”执行时间不到15分钟。 ![]() 但是,如果ATM黑客正在寻找更快的方式,研究人员还发现Black Box攻击速度最快,通常需要10分钟就能完成。 黑匣子攻击是指黑客打开自动柜员机箱或在其中钻一个洞以到达连接自动柜员机的电脑到自动柜员机的现金箱(或保险箱)的电缆。攻击者然后连接一个名为黑匣子的定制工具,该工具可以欺骗自动柜员机按需分发现金。 PT表示,他们测试的自动柜员机中有69%容易受到这种攻击,19%的自动取款机上根本没有对黑匣子攻击的保护。 ![]() 研究人员攻击经过测试的ATM的另一种方法是尝试退出信息亭模式 - ATM接口运行的操作系统模式。 研究人员发现,通过将设备插入ATM的USB或PS / 2接口之一,他们可以从信息亭模式中取出ATM并在底层操作系统上运行命令,从ATM保险柜中兑现资金。 PT小组表示,这次攻击通常需要不到15分钟,76%的经过测试的自动取款机容易受到攻击。 ![]() 另一次攻击,以及最长时间的攻击,但产生了最高的结果,是研究人员绕过ATM的内部硬盘驱动器并从外部驱动器启动的攻击。 PT专家表示,他们测试的自动取款机中有92%是易受攻击的。发生这种情况是因为ATM没有BIOS密码,使用了很容易猜到的密码,或者没有使用磁盘数据加密。 研究人员说,在他们通常不超过20分钟的测试期间,他们改变了BIOS中的启动顺序,从他们自己的硬盘驱动器启动了ATM,并在合法的硬盘驱动器上更改了ATM的正常操作系统,可能允许现金支出或ATM略读操作的变更。 ![]() 在另一项测试中,PT研究人员还发现,物理访问ATM的攻击者可以重启设备并强制它启动进入安全/调试模式。 反过来,这将允许攻击者访问各种调试实用程序或COM端口,通过它们可以通过恶意软件感染ATM。 攻击执行时间不到15分钟,研究人员发现他们测试的自动柜员机中有42%是易受攻击的。 ![]() 最令人沮丧的结果是关于ATM如何在内部或银行传输卡数据的测试。 PT研究人员表示,他们能够拦截58%的案例中经过测试的ATM和银行处理中心之间发送的卡数据,但是当他们在ATM内部处理时,他们100%成功拦截了卡数据,例如从读卡器传输到ATM的操作系统。 这次袭击还需要不到15分钟才能完成。考虑到大多数现实世界的ATM攻击发生在夜间,而目标ATM位于偏远地区,对于大多数犯罪行动来说,20分钟就足够了。 “通常情况下,安全机制对攻击者来说只是一种麻烦:我们的测试人员几乎在所有情况下都找到了绕过保护的方法,”PT团队表示。“由于银行倾向于在大量ATM上使用相同的配置,因此可以在更大规模上轻松复制对单个ATM的成功攻击。” |
| 本文出处: https://www.toutiao.com/a6624384859211039236/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|