瀏覽單個文章
NTC_TW_IT
Regular Member
 

加入日期: Jul 2014
文章: 89
銀行提款機系統竟然有支援遠端控制(client/server架構)?
我以為提款機只是單純的client
所有的動作應該都是要由server端授權才是(類似電子錢的方式)

windows系統破解最簡單的方法之一,只要是網芳沒關(其實也沒差),"某個內建的遠端管理服務沒停","整批系統管理者的密碼帳號都一樣"的前提下
當所有的提款機其實都可以互通的情況下
基本上只要攻陷一台,那麼全部都可以一次搞定

鍵盤柯南猜測
1:與維護廠商串通,請他們在隨意ATM機器的線路上掛行動上網模組,方便遠端下指令
2:在任一台ATM上執行某特定程式(用local administrator效果最好,這各是要感染任一台提款機最好的途徑)
3:程式自己內部做topology scan
4:交叉感染

實際狀況好像跟我猜的差很遠^^" 所以要嘛不是對方太弱,不然就是一銀的系統堪用

如果一銀的提款機一些設定跟我猜的一樣~~那麼問題應該是更大才對,希望一銀不要輕忽囉^^"
     
      
舊 2016-07-18, 11:03 PM #251
回應時引用此文章
NTC_TW_IT離線中