PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   [轉貼又轉貼]網銀安全 (https://www.pcdvd.com.tw/showthread.php?t=344066)

u8526425 2004-12-13 09:55 AM

That's bullshit
 
Windows提款機遭病毒入侵
http://taiwan.cnet.com/news/softwar...20086328,00.htm
CNET新聞專區:綜合外電報導  10/12/2003

兩家美國銀行的提款機,被證實曾受病毒感染。估計類似的問題將會越來越常見。

自動提款機製造商Diebold表示在星期一表示,兩家使用微軟系統的提款機,在8月份的時候曾經受到病毒感染。

由SecurityFocus.com首先披露的自動提款機病毒事件,據信是電腦病毒直接入侵自動提款機的第一個案例。

資訊安全專家預估,當Windows系統進駐消費者所依賴的關鍵系統,類似的問題將會增加。

Diebold的代表指出,在Nachi病蟲散佈的時候,不明數量的內嵌式Windows XP提款機曾因此關機。Diebold拒絕透露哪些銀行受到影響。

又稱Welchia的Nachi病蟲,帶有清除MSBlast或Blast病蟲的功能,但是同時也阻塞了全球網路,例如加拿大航空的登機系統就因此受到影響。Nachi和Blast所入侵的是Windows XP、Windows 2000、NT和Server 2003當中一個漏洞。

1月份的時候,美國銀行的用戶,因為SQL Slammer的影響,而無法提取現金,不過當時SQL Slammer病蟲並未直接影響自動提款機。

網路監測公司Counterpane Internet Security的技術長暨「Beyond Fear」一書的作者Bruce Schneier表示,「這是一個預兆。」「微波爐、提款機這些特殊用途的機器,本來都不會受到病毒影響。但是現在卻開始採用通用的作業系統, Diebold可以預料未來還會有更多的問題發生。」

Gartner的分析師John Pescatore也同意這樣的說法。

Pescatore指出,「這是一個可怕的安全錯誤。」特殊用途的自動提款機,卻使用經常發佈修補程式的通用作業系統。「我比以前更擔心我的存款。」

Diebold的產品行銷經理Steve Grzymkowski表示,Diebold是因為銀行的要求,才從IBM的OS/2轉換到Windows。

「銀行一直要求我們推出Windows的自動提款機,他們希望提款機和銀行網站可以擁有同樣圖形顯示能力和風格。」「另外一個好處則是他們很熟悉Windows。」

Grzymkowski表示,為了預防以後的攻擊,Diebold的提款機將搭配防火牆出貨。

「除非問題再發生,不然我不會質疑防火牆的可靠性。」

Schneier和Pescatore表示,他們也擔心Diebold的其他產品,例如使用Windows CE的投票機。但是Diebold的發言人則指出,Diebold的投票機並未用在網路上,所以「目前來說,並不存在問題。」(黃晨哲)
See the ghost~~
封閉系統下病毒是怎麼進去的啊???
控管太差了吧!?

pingua 2004-12-13 11:04 AM

不,不會吧,第一次想到提款機被病毒入侵

u8526425 2004-12-15 09:10 AM

NEW ! WINDOWS UPDATE 12/15

上次是緊急更新那個荒廢已久的IFRAME重大漏洞
這次才是例行更新
我的SUS正在下25個各式PATCH

u8526425 2004-12-15 10:32 AM

http://[email protected]
http://www.trendmicro.com/vinfo/zh-...ame=WORM_ZAFI.D
燒喔
新中度病毒WORM_ZAFI.D
電郵傳染
拼命亂送信又兼開後門
好樣的
全部都要最新病毒碼才能防治

我公司幾台漏網之魚
剛才才處理掉

Oudie 2004-12-15 12:57 PM

引用:
作者u8526425
See the ghost~~
封閉系統下病毒是怎麼進去的啊???
控管太差了吧!?

網路應該不是封閉的吧?

u8526425 2004-12-15 01:14 PM

引用:
作者Oudie
網路應該不是封閉的吧?

那你的意思是...
我們走網際網路可以直接接觸到提款主機嗎???

951 2004-12-15 02:02 PM

引用:
作者u8526425
NEW ! WINDOWS UPDATE 12/15

上次是緊急更新那個荒廢已久的IFRAME重大漏洞
這次才是例行更新
我的SUS正在下25個各式PATCH


哈..今早也收到SUS更新通知信..下載只有13個.
現在m$還會發手機簡訊,不知u8526425兄有無收過. :)

951 2004-12-15 02:18 PM

引用:
作者Oudie
網路應該不是封閉的吧?


參考財金公司網站
http://www.fisc.com.tw/share/tcpip.asp

u8526425 2004-12-15 02:22 PM

引用:
作者951
哈..今早也收到SUS更新通知信..下載只有13個.
現在m$還會發手機簡訊,不知u8526425兄有無收過. :)

可能語言版本數量不同所致

我是沒接過什麼簡訊
更新通知也是我更新完一段時間才到
就像這次通知現在還在路上的樣子

u8526425 2004-12-16 11:07 AM

遭攻擊 中華郵政網「休克」三小時
http://forum.icst.org.tw/phpBB2/viewtopic.php?t=5194
【記者余麗姿/台北報導】

中華郵政官方網站昨天首度遭到攻擊,遭植入後門程式,近三小時呈現「休克」狀態,造成五、六萬人無法進入網站,由於狀況十分特殊,中華郵政立即通報行政院。

無獨有偶,中華電信HiNet的ms22郵件伺服器九日也發生故障,原因是系統硬碟儲存設備損壞,必須全部更新,耗時九小時才修復,一年壞三次的高頻率,用戶抱怨聲連連。

「中華郵政全球資訊網」昨天下午二時起,用戶即無法連線,下午三時左右郵局發現狀況愈來愈嚴重,緊急公告「中華郵政系統維修中,如有不便,敬請見諒。」同時召集網站維護廠商投入搶修,直到下午五時才修復完畢。

中華郵政資訊處指出,入口網站成立五、六年來,這是第一次遭到攻擊,由於內部電腦運作都正常,因此,初判網站遭植入後門程式,來源是用戶電腦被植入此程式,當該台電腦連線到郵局網站時,造成線路大塞車,網站因無法負荷而停擺。

資訊處表示,為了恢復網站功能,已封掉好幾百位疑似載有後門程式的用戶,所以網站重新運作時,仍有數百位用戶無法連結到郵局網站。中華郵政並將這次網站被攻擊事件呈報行政院。

【2004/12/16 聯合報】

又一次了
明顯各機關的資安管控不足
只是爆發的早晚
user或op還不合作
總是要找漏洞鑽
破密碼
破權限
儼然內部的駭客同志
內外夾攻
既使堅固如特洛依也是手到擒來
終究是完蛋大吉

樂了駭客
苦了網管
Happy End.


所有的時間均為GMT +8。 現在的時間是10:01 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。