|簡體中文

比思論壇

 找回密碼
 按這成為會員
搜索



查看: 1166|回復: 8
打印 上一主題 下一主題

赛门铁克:一条短信就能偷走ATM中的钱

[複製鏈接]

68

主題

115

好友

2331

積分

大學生

Rank: 6Rank: 6

  • TA的每日心情
    無聊
    2024-5-30 16:30
  • 簽到天數: 1362 天

    [LV.10]以壇為家III

    推廣值
    0
    貢獻值
    812
    金錢
    12156
    威望
    2331
    主題
    68

    文明人 回文勇士 中學生 高中生 簽到勳章 男生勳章 簽到達人 附件高人 文章勇士 附件達人 大學生

    樓主
    發表於 2014-4-12 00:13:12

    赛门铁克研究人员近日发文称,犯罪分子能够利用短信来盗取ATM机中现金。

      安全研究人员用2013年10月在墨西哥出现的Ploutus恶意软件进行了测试。测试发现,通过CD-ROM和USB驱动器可以很容易将该恶意软件上传至ATM机中。

      以下是整个犯罪过程:

      首先,为了接入ATM机的驱动器,罪犯需要解开ATM机的锁,或者在ATM机外部打洞。

      接下来,罪犯必须通过USB数据线将一个经过特殊设置后的手机与ATM机相连接,这样ATM机和手机就拥有共同的网络连接,同时保证手机一直有电。

      随后,罪犯向ATM机中的手机发送短信命令,从而将网络数据包发送到ATM中。当被入侵的ATM机接收到手机发来的有效TCP或UDP数据包后,NPM将对数据包进行分析并搜索号码“5449610000583686”,来处理整个数据包。一旦该号码被侦测到,NPM将读取下一个16位数字并发出运行Ploutus的命令。

      最后,ATM机几乎会立即根据恶意软件预先设置的数额分配并吐出现金。罪犯还会借助钱骡实现利益的最大化。

      对此,赛门铁克建议,使用全盘加密,阻止未授权的USB或CD-ROM启动,并提供充分的物理防护和监测能够降低风险。但赛门铁克称,最有效的方式还是将Windows XP升级至Windows 7或Windows 8系统。

      据报道,从下个月起,微软将停止更新修复Windows XP系统,而全球约95%的ATM机却还在使用Windows XP系统。

      Trustwaves的主管查理斯·亨德森(Charles Henderson)指出,缺乏对Windows XP支持或许会导致安全风险加深,但这并不是唯一的问题。他表示,通过对ATM机进行渗透试验,大部分成功的攻击并不依赖操作系统,在ATM网络中发起中间人(MiTM)攻击更有效,耗费时间也更短。


    一开电脑:就觉得社会黑暗,官员腐败,恶势力横行,民不聊生,仿佛马上就要灭亡了···
    一开电视:就觉得社会和谐,人民幸福,载歌载舞,天下太平,国泰民安,一百年都不会出事 。

    10

    主題

    6

    好友

    970

    積分

    高中生

    Rank: 4

  • TA的每日心情
    慵懶
    2021-2-19 21:50
  • 簽到天數: 1118 天

    [LV.10]以壇為家III

    推廣值
    0
    貢獻值
    1
    金錢
    2829
    威望
    970
    主題
    10

    中學生 回文勇士 文明人 簽到勳章 簽到達人 高中生 女生勳章

    沙發
    發表於 2014-8-5 12:25:47
      精辟啊精辟。

    12

    主題

    3

    好友

    6848

    積分

    教授

    Rank: 8Rank: 8

  • TA的每日心情
    奮斗
    2024-6-7 13:23
  • 簽到天數: 1147 天

    [LV.10]以壇為家III

    推廣值
    0
    貢獻值
    0
    金錢
    721
    威望
    6848
    主題
    12
    板凳
    發表於 2014-8-20 20:18:34
    漏洞本来到处都有,防范和处罚并重才行。

    622

    主題

    0

    好友

    2597

    積分

    大學生

    Rank: 6Rank: 6

  • TA的每日心情
    開心
    2024-6-7 07:44
  • 簽到天數: 810 天

    [LV.10]以壇為家III

    推廣值
    0
    貢獻值
    39713
    金錢
    10051
    威望
    2597
    主題
    622

    簽到勳章 簽到達人 回文勇士 文明人 中學生 附件高人 附件達人 高中生 文章勇士

    地板
    發表於 2014-10-4 13:36:25
    請善用帖子右下角舉報鍵,來檢舉有害網站/垃圾/宣傳帖,每個舉報會有金錢增加。
    能解开ATM机的锁或者能够在外面打洞就说明已经不安全了,即使USB和CD-ROM禁了,还会有其他的方法能够破解。

    0

    主題

    0

    好友

    327

    積分

    中學生

    Rank: 3Rank: 3

  • TA的每日心情
    擦汗
    2020-10-27 20:00
  • 簽到天數: 107 天

    [LV.6]常住居民II

    推廣值
    0
    貢獻值
    3
    金錢
    31
    威望
    327
    主題
    0
    5#
    發表於 2014-10-6 15:37:00
    牛人啊    ,特么高科技犯罪啊

    0

    主題

    0

    好友

    327

    積分

    中學生

    Rank: 3Rank: 3

  • TA的每日心情
    擦汗
    2020-10-27 20:00
  • 簽到天數: 107 天

    [LV.6]常住居民II

    推廣值
    0
    貢獻值
    3
    金錢
    31
    威望
    327
    主題
    0
    6#
    發表於 2014-10-6 15:37:45
    没有东西是完整的,总会有漏洞的!

    0

    主題

    0

    好友

    1824

    積分

    大學生

    Rank: 6Rank: 6

  • TA的每日心情

    2024-2-29 20:45
  • 簽到天數: 755 天

    [LV.10]以壇為家III

    推廣值
    0
    貢獻值
    0
    金錢
    492
    威望
    1824
    主題
    0
    7#
    發表於 2014-12-21 17:49:49
    强大呀!

    0

    主題

    0

    好友

    675

    積分

    高中生

    Rank: 4

  • TA的每日心情
    奮斗
    2022-1-7 13:42
  • 簽到天數: 842 天

    [LV.10]以壇為家III

    推廣值
    0
    貢獻值
    0
    金錢
    5688
    威望
    675
    主題
    0

    回文勇士 文明人 簽到達人

    8#
    發表於 2015-1-1 11:10:41
    有网络就有漏洞
    重要聲明:本論壇是以即時上載留言的方式運作,比思論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本論壇受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們比思論壇有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ),同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。

    手機版| 廣告聯繫

    GMT+8, 2024-6-15 12:40 , Processed in 0.017021 second(s), 16 queries , Gzip On, Memcache On.

    Powered by Discuz! X2.5

    © 2001-2012 Comsenz Inc.

    回頂部