黑客利用三星Galaxy 4攻击ATM系统
概述:
黑客们找到一种攻击ATM系统的新方法,既简单又有效。他们并不需要插卡便可盗取ATM机里的钱。所有的这一切只要通过一个三星Galaxy 4智能手机发送的某些命令便能实现。这种类型的智能手机与成功盗取ATM机的钱财并没有什么关联,因为这些手机只是用来从另外一个位于远处的接头人接收机器指令而已。
需要物理接近ATM机
黑客们针对的都是防护不严格的的ATM机,例如位于昏暗灯光下的单独一台机器,因为犯罪分子需要物理接近机器以访问系统内部。攻击的基本原理是,网络犯罪分子让ATM机与电脑断网然后将其连接到智能手机上。
在一种情况下,犯罪分子还会使用带有USB的电路板将其连接到系统,这样,计算机就会认为自己还与ATM处于联网状态。然而,这种设备对于实施他们的犯罪行为来说亦非必要条件。
此类事件被称作“黑盒攻击”,之前已被用于攻击NCR公司的产品。此前,NCR的产品遭受到一种不同的逻辑攻击,它访问了ATM电脑的CD-ROM,并且上传了一个恶意软件从而控制ATM机。
卡巴斯基将该恶意软件命名为Tyupkin,并在2014年10月初分析了网络犯罪分子是如何实施犯罪行为的。但NCR不明白的是,这些命令是如何到达ATM机的,因为移动电话是从一个远程服务器接收指令的。
NCR更换新固件
虽然NCR目前只遭遇过两起黑盒攻击,但已经发布了一个新固件,以增强ATM机与计算机之前的加密通讯。目前通讯需要的加密密钥只有在特别认证序列可行的时候才会完成。NCR全球安全解决方案经理Harrow指出,如果全盘考虑的话,这是一种非常低廉的攻击。如果你知道发送的正确指令是什么,相对来说很容易实施攻击。这就是为什么需要更好的认证方法。固件更新中的另外一处修改是打消先前固件卷土重来的可能性以防止ATM机再受攻击。
需要物理接近ATM机
黑客们针对的都是防护不严格的的ATM机,例如位于昏暗灯光下的单独一台机器,因为犯罪分子需要物理接近机器以访问系统内部。攻击的基本原理是,网络犯罪分子让ATM机与电脑断网然后将其连接到智能手机上。
在一种情况下,犯罪分子还会使用带有USB的电路板将其连接到系统,这样,计算机就会认为自己还与ATM处于联网状态。然而,这种设备对于实施他们的犯罪行为来说亦非必要条件。
此类事件被称作“黑盒攻击”,之前已被用于攻击NCR公司的产品。此前,NCR的产品遭受到一种不同的逻辑攻击,它访问了ATM电脑的CD-ROM,并且上传了一个恶意软件从而控制ATM机。
卡巴斯基将该恶意软件命名为Tyupkin,并在2014年10月初分析了网络犯罪分子是如何实施犯罪行为的。但NCR不明白的是,这些命令是如何到达ATM机的,因为移动电话是从一个远程服务器接收指令的。
NCR更换新固件
虽然NCR目前只遭遇过两起黑盒攻击,但已经发布了一个新固件,以增强ATM机与计算机之前的加密通讯。目前通讯需要的加密密钥只有在特别认证序列可行的时候才会完成。NCR全球安全解决方案经理Harrow指出,如果全盘考虑的话,这是一种非常低廉的攻击。如果你知道发送的正确指令是什么,相对来说很容易实施攻击。这就是为什么需要更好的认证方法。固件更新中的另外一处修改是打消先前固件卷土重来的可能性以防止ATM机再受攻击。关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平将发表二〇二六年新年贺词 7904141
- 2 2026年国补政策来了 7808738
- 3 东部战区:开火!开火!全部命中! 7712893
- 4 2026年这些民生政策将惠及百姓 7616985
- 5 小学食堂米线过期2.5小时被罚5万 7519709
- 6 解放军喊话驱离台军 原声曝光 7428214
- 7 为博流量直播踩烈士陵墓?绝不姑息 7327605
- 8 每月最高800元!多地发放养老消费券 7238391
- 9 数字人民币升级 1月1日起将计付利息 7141831
- 10 2026年1月1日起 一批新规将施行 7040675








站内编辑
