主題
:
歹徒憑空讓ATM吐鈔 一銀遭盜領7千萬
瀏覽單個文章
lompt2016
*停權中*
加入日期: Feb 2016
文章: 2
引用:
作者
freeman64
但是如果是內賊,他的說法(指VPN這部分)並沒有錯,這次不確定是資訊設備本身的問題還是人去做了手腳,蘋果的報導 (
http://www.appledaily.com.tw/realti...0160718/910321/
) 中看來ATM本身並沒有直接被動手,命令和被植入的程式是從後方系統來的。
但是如果是真的被犯案者遠端進去操作,也應該是某台可以連上VPN又可以上一般網路的設備被當作跳板的可能性比VPN被破的機會大。
我思考了很久 我猜他是說我說的理論上很完美
可是一銀實做出來....
我覺得應該不是 不然過不了稽核與金管會
因為設備可是牽涉到了金管會 聯信 金資中心 信用卡組織等
我思光是一個活動網站沒HTTPS就會被糾正
此外主機也要求通過掃描 包含房虎強除了80與443外是否有關閉PROT
是否停用RPC 是否限定連接IP等等
所以我以我過的幾個銀行與信用卡組織後的感覺
問題還是出在內鬼身上
不然光是機台IP與SERVICE PORT等等 就搞不訂
更遑論偽裝派送程式等等
2016-07-19, 11:40 AM #
274
lompt2016
瀏覽公開訊息
傳送私人訊息給lompt2016
查詢lompt2016發表的更多文章
增加 lompt2016 到好友清單