当前位置:主页 >互联网+ >

太猖獗!黑客可入侵银行ATM机 黑客入侵ATM机的4种方法

0
时间:2017-09-30 00:23:00 来源:央视网 卡巴斯基
[导读]钱骡(Money mule)是指通过因特网将用诈骗等不正当手段从一国得来的钱款和高价值货物转移到另一国的人,款物接收国通常是诈骗份子的居住地

方法2:远程攻击多台ATM机

这一方法需要在目标银行有内应。犯罪分子首先从银行内部人员手中购买能打开ATM底盘的钥匙。钥匙并不能让攻击者直接打开钞箱,却能露出网线。黑客拔出ATM机连接银行网络的网线,随后插入特殊装置并发送所有数据至他们自己的服务器。

通常连接ATM机的网络并非分段(为安全起见),同时ATM机本身也可能存在配置不当的问题。上述情况中,黑客完全可以利用一台恶意装置同时操控多台ATM机,就算只连接了其中一台ATM机也能实现多台联动。

剩下的工作就好比方法1中所描述:通过安装在服务器上的伪造处理中心,攻击者就能完全控制ATM机。无论ATM机是什么型号,犯罪分子只需任意一张银行卡就将ATM机内的钞票全部取出。而ATM机唯一需要一致的就是连接处理中心所使用的协议。

方法3:黑盒子攻击

如上所述,攻击者获得了能打开ATM底盘的钥匙,但这次则需要将机器调成维护模式。随后,黑客将一个所谓的黑盒子插入露在外面的USB端口。这里的黑盒子其实是一台能让攻击者控制ATM机钞箱的特殊装置。

在攻击者篡改ATM机的同时,其屏幕却显示类似”正在维护”或”暂停服务”的消息,但实际是ATM仍能吐钞。此外,黑盒子还能通过智能手机进行无线控制。黑客只需在屏幕上点击一个按钮就能吐钞,然后利用黑盒子隐藏ATM机遭篡改的证据。

方法4:恶意软件攻击

利用恶意软件感染目标ATM机的方法有两种:将含恶意软件的U盘插入端口(要求有ATM底盘的钥匙)或远程感染机器,但前提是首先感染银行网络。

一旦ATM机未对恶意软件有所防范或未使用白名单,黑客就能运行恶意软件向ATM机发送命令吐钞,反复攻击直至所有钞箱均清空为止。

当然,并非所有ATM机都易遭受黑客入侵。只有某些地方存在配置错误,上述攻击才可行。比如:银行网络未分段;ATM机软件与硬件交换数据时无需认证;没有针对应用程序的白名单;或者网线容易接触到等等。

可惜的是,这些问题都普遍存在。例如,攻击者完全可以利用Tyupkin木马病毒感染大量ATM机。

相关阅读

乐视硅谷北美回应鬼城说法 称记者刻意在非工作时间拍摄

乐视硅谷北美回应鬼城说法 称记者刻意在非工作时

秦巴在线8月31日讯 8月31日,有外媒今日报道了《乐视硅谷办公楼已沦为鬼城 仅少数人值守》的新闻。新闻称,乐视硅谷办公大楼成了名副其实更多

2017-08-31 17:08:26
iPhone 7S和8行货开卖时间 售价曝光真要1万元你接受这种消费吗

iPhone 7S和8行货开卖时间 售价曝光真要1万元你

秦巴在线8月31日讯 虽然官方还没有宣布,但苹果在9月12日举行新品发布会,并推出iPhone 7S、8基本没悬念,对于这两款手机,大家现在最关更多

2017-08-31 17:11:14
苹果被这家公司起诉并索赔1元 这属于反垄断还是碰瓷苹果

苹果被这家公司起诉并索赔1元 这属于反垄断还是

秦巴在线8月31日讯 苹果终于在国内卷入垄断诉讼。只不过,这场诉讼到底算是一种碰瓷式营销,还是对苹果商业模式的拷问,还有待进一...更多

2017-08-31 17:13:32
广告拦截神器却遭三大视频网站起诉 称其破坏网站经营模式

广告拦截神器却遭三大视频网站起诉 称其破坏网站

秦巴在线8月31日讯 乐网App作为广告拦截神器,一度为视频爱好者带来福音。今天上午,杭州铁路运输法院开庭审理原告深圳腾讯计算机...更多

2017-08-31 17:14:57
携程第二季度同比扭亏 将推进旅游业全球化和低线城市战略

携程第二季度同比扭亏 将推进旅游业全球化和低线

秦巴在线8月31日讯 8月31日午间消息,携程(Nasdaq:CTRP)今日发布了截至2017年6月30日的第二季度未经审计的财务业绩。财报显示,携程网第更多

2017-08-31 17:16:37
在自动驾驶专利方面 谷歌苹果为什么比不过传统汽车厂商

在自动驾驶专利方面 谷歌苹果为什么比不过传统汽

秦巴在线8月31日讯 据国外媒体报道,自动驾驶技术是目前的一大热点,也被认为是未来的发展趋势,谷歌、特斯拉、苹果等一众科技公司...更多

2017-08-31 17:17:28