PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
蘋果動新聞
*停權中*
 
蘋果動新聞的大頭照
 

加入日期: Jul 2010
您的住址: 蘋果日報
文章: 3
高手示範破解ATM 鈔票一直吐

高手示範破解ATM 鈔票一直吐

【聯合報╱編譯彭淮棟、莊蕙嘉/報導】
2010.07.30 02:22 am


西雅圖資訊安全專家傑克28日在拉斯維加斯電腦安全會議示範破解自動櫃員機,破解後鈔票果然不斷吐出。
(美聯社)一年一度的「黑帽」(Black Hat)電腦安全會議28日於拉斯維加斯登場,資訊安全專家示範侵入自動櫃員機(ATM),只要按下按鍵,鈔票就不斷吐出,凸顯民眾以為牢不可破的金融裝置,其實能被駭客輕鬆破解。

西雅圖資訊安全測試公司的主管傑克(Barnaby Jack)花了2年研究破解ATM,他向兩家設備製造商各買一台ATM,放在矽谷住處不斷摸索,找到入侵漏洞。

他發現同一廠商製造的所有同型ATM都使用同樣的鑰匙,只要取得鑰匙,打開ATM裡的USB裝置,插入載有他撰寫的破解程式的隨身碟,就能命令ATM吐鈔。這種鑰匙上網就買的到,一支不過10美元(約台幣320元)。

另一種方法是透過數據機連線,入侵廠商的遠端管理軟體,遙控命令ATM吐鈔,這種方法更危險,因為駭客不必現身,還能同時盜取開戶者個資。

傑克將2台ATM搬到黑帽會場,現場示範。他一執行破解程式,ATM便不斷吐出鈔票,在地上堆成一座小山。傑克說,他還沒針對設於銀行內的ATM測試這套破解法,但若是設於便利商店、大賣場或餐廳的獨立式ATM,入侵盜款輕而易舉,甚至不需密碼,連青少年都能辦到。

這段ATM破解秀是本屆黑帽會議轟動的好戲,本來去年就要推出,專家擔心ATM廠商來不及修正錯誤,可能讓有心人趁虛而入,要他延後,結果他利用這一年想出更多更危險的手法。

傑克沒有深入說明「作案」細節,因為這段示範的目的不是「教大家如何駭入ATM」,而是藉此舉讓ATM廠商提高警覺。他表示檢視過的每一台ATM,都能找到致命漏洞,破解率100%,「這很可怕」。

【2010/07/30 聯合報】@ http://udn.com/




ATM超危險....
     
      
舊 2010-07-30, 09:50 AM #1
回應時引用此文章
蘋果動新聞離線中  
alexchao
Advance Member
 
alexchao的大頭照
 

加入日期: Sep 2003
您的住址: 高雄
文章: 447
引用:
作者蘋果動新聞
高手示範破解ATM 鈔票一直吐
他發現同一廠商製造的所有同型ATM都使用同樣的鑰匙,只要取得鑰匙,打開ATM裡的USB裝
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
置,插入載有他撰寫的破解程式的隨身碟,就能命令ATM吐鈔。這種鑰匙上網就買的到,一支不過10美元(約...


幹嘛不直接搬錢就好
 
舊 2010-07-30, 10:09 AM #2
回應時引用此文章
alexchao離線中  
michelle-lai529
Regular Member
 

加入日期: Jun 2010
文章: 86
引用:
作者蘋果動新聞
高手示範破解ATM 鈔票一直吐

【聯合報╱編譯彭淮棟、莊蕙嘉/報導】
2010.07.30 02:22 am

西雅圖資訊安全專家傑克28日在拉斯維加斯電腦安全會議示範破解自動櫃員機,破解後鈔票果然不斷吐出。
(美聯社)一年一度的「黑帽」(Black Hat)電腦安全會議28日於拉斯維加斯登場,資訊安全專家示範侵入自動櫃員機(ATM),只要按下按鍵,鈔票就不斷吐出,凸顯民眾以為牢不可破的金融裝置,其實能被駭客輕鬆破解。

西雅圖資訊安全測試公司的主管傑克(Barnaby Jack)花了2年研究破解ATM,他向兩家設備製造商各買一台ATM,放在矽谷住處不斷摸索,找到入侵漏洞。

他發現同一廠商製造的所有同型ATM都使用同樣的鑰匙,只要取得鑰匙,打開ATM裡的USB裝置,插入載有他撰寫的破解程式的隨身碟,就能命令ATM吐鈔。這種鑰匙上網就買的到,一支不過10美元(約...

這應該是銀行該煩惱的吧,我們幹麼跟著瞎操心。
舊 2010-07-30, 10:11 AM #3
回應時引用此文章
michelle-lai529離線中  
人肉插騷包
New Member
 
人肉插騷包的大頭照
 

加入日期: Jan 2008
您的住址: 頂太瘋
文章: 9
引用:
作者alexchao
幹嘛不直接搬錢就好



駭客有駭客的尊嚴~~~~
__________________
尾崎豊 - OH MY LITTLE GIRL
舊 2010-07-30, 10:13 AM #4
回應時引用此文章
人肉插騷包離線中  
想當壞人
*停權中*
 

加入日期: Jan 2006
文章: 27
很高興他沒有把聰明用在犯罪上,
不過一般民眾買的到ATM設備啊?
那相信接下來台灣的訂單會大增吧
每個詐騙集團買一台回家研究,
團購還有優惠~
舊 2010-07-30, 10:13 AM #5
回應時引用此文章
想當壞人離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,805
我想他應該是說
只要用取巧的方式
不跟安全系統正面硬拼
一些看似固若金湯的防護系統破解起來似乎不需要太大的成本
雖然說手段上有可議處 (設法進入維護模式, 機器也給你隨便接了)
不過不能說不會發生
但這個部份也是可以預防的
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2010-07-30, 10:16 AM #6
回應時引用此文章
u8526425離線中  
ㄧ本道
Power Member
 
ㄧ本道的大頭照
 

加入日期: Mar 2008
文章: 681
引用:
作者alexchao
幹嘛不直接搬錢就好


如果沒猜錯,鑰匙只是打開第一道們,就是圖中左邊那台
而放錢的地方還有一道門,類似保險庫那種要轉盤密碼的
而usb應該就在第一道們打開後

回樓主,只要是電子器材都有相當的風險存在啊
就連人這種高智慧的生物都會被詐騙了,要騙電腦也不是那麽難
舊 2010-07-30, 10:18 AM #7
回應時引用此文章
ㄧ本道離線中  
xds333
*停權中*
 

加入日期: Aug 2001
您的住址: my home
文章: 636
一般民眾與其擔心這個不如擔心假ATM機吧...
舊 2010-07-30, 10:19 AM #8
回應時引用此文章
xds333離線中  
廢鐵人
*停權中*
 
廢鐵人的大頭照
 

加入日期: May 2010
文章: 70
這位高手嫌警察太閒的樣子
舊 2010-07-30, 10:19 AM #9
回應時引用此文章
廢鐵人離線中  
ㄧ本道
Power Member
 
ㄧ本道的大頭照
 

加入日期: Mar 2008
文章: 681
引用:
作者想當壞人
很高興他沒有把聰明用在犯罪上,
不過一般民眾買的到ATM設備啊?
那相信接下來台灣的訂單會大增吧
每個詐騙集團買一台回家研究,
團購還有優惠~

大概已經跟業者或者銀行方面簽了肥約轉作安全顧問吧
舊 2010-07-30, 10:21 AM #10
回應時引用此文章
ㄧ本道離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是01:34 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。