瀏覽單個文章
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,800
That's bullshit

Windows提款機遭病毒入侵
http://taiwan.cnet.com/news/softwar...20086328,00.htm
CNET新聞專區:綜合外電報導  10/12/2003

兩家美國銀行的提款機,被證實曾受病毒感染。估計類似的問題將會越來越常見。

自動提款機製造商Diebold表示在星期一表示,兩家使用微軟系統的提款機,在8月份的時候曾經受到病毒感染。

由SecurityFocus.com首先披露的自動提款機病毒事件,據信是電腦病毒直接入侵自動提款機的第一個案例。

資訊安全專家預估,當Windows系統進駐消費者所依賴的關鍵系統,類似的問題將會增加。

Diebold的代表指出,在Nachi病蟲散佈的時候,不明數量的內嵌式Windows XP提款機曾因此關機。Diebold拒絕透露哪些銀行受到影響。

又稱Welchia的Nachi病蟲,帶有清除MSBlast或Blast病蟲的功能,但是同時也阻塞了全球網路,例如加拿大航空的登機系統就因此受到影響。Nachi和Blast所入侵的是Windows XP、Windows 2000、NT和Server 2003當中一個漏洞。

1月份的時候,美國銀行的用戶,因為SQL Slammer的影響,而無法提取現金,不過當時SQL Slammer病蟲並未直接影響自動提款機。

網路監測公司Counterpane Internet Security的技術長暨「Beyond Fear」一書的作者Bruce Schneier表示,「這是一個預兆。」「微波爐、提款機這些特殊用途的機器,本來都不會受到病毒影響。但是現在卻開始採用通用的作業系統, Diebold可以預料未來還會有更多的問題發生。」

Gartner的分析師John Pescatore也同意這樣的說法。

Pescatore指出,「這是一個可怕的安全錯誤。」特殊用途的自動提款機,卻使用經常發佈修補程式的通用作業系統。「我比以前更擔心我的存款。」

Diebold的產品行銷經理Steve Grzymkowski表示,Diebold是因為銀行的要求,才從IBM的OS/2轉換到Windows。

「銀行一直要求我們推出Windows的自動提款機,他們希望提款機和銀行網站可以擁有同樣圖形顯示能力和風格。」「另外一個好處則是他們很熟悉Windows。」

Grzymkowski表示,為了預防以後的攻擊,Diebold的提款機將搭配防火牆出貨。

「除非問題再發生,不然我不會質疑防火牆的可靠性。」

Schneier和Pescatore表示,他們也擔心Diebold的其他產品,例如使用Windows CE的投票機。但是Diebold的發言人則指出,Diebold的投票機並未用在網路上,所以「目前來說,並不存在問題。」(黃晨哲)
See the ghost~~
封閉系統下病毒是怎麼進去的啊???
控管太差了吧!?
     
      
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-12-13, 09:55 AM #131
回應時引用此文章
u8526425離線中