ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

网上爆出ATM取款机存漏洞 黑客可获最高权限

时间:2011-09-22 15:13:04来源:互联网编辑:星辉

国内某漏洞网站爆出“银行ATM机存在安全漏洞”,可被黑客攻击,黑客通过入侵ATM机可窃取银行卡帐号密码、进行转账等操作。安全专家提醒说,从技术角度讲ATM取款机的漏洞确实存在,尤其是那些带有全键盘输入或虚拟键盘输入的“高级取款机”,更容易被黑客入侵。

上图所示ATM机,已被获取本地目录浏览权限

专家介绍说,目前很多ATM采用的都是漏洞较多的Windows系统,包括了Windows 2000、NT和XP,通过浏览器漏洞即可获取系统管理员权限,从而可以在机器上进行任意操作。

网上的漏洞演示,是在一台运行Linux系统的ATM机上进行的,从截图可见黑客取得了本地ATM的文件夹浏览权限,只要再做一些简单的权限提升操作,即可获得最高的系统管理员权限,可以在机器上植入木马、记录使用ATM的用户银行卡号密码、甚至直接转账等。

“从技术上讲,入侵ATM的难度跟入侵一台普通PC没什么区别,如果银行和ATM厂商没有在系统上做必要的安全防护,ATM就是黑客的提款机,最终受害的是普通银行卡用户。”瑞星安全专家表示,由于很多ATM机采用了安全性一般的Windows系统,其被入侵的难度并不大,只是在于什么将漏洞输入ATM。而带有全键盘输入或手写输入的ATM就可以完成这个任务。

专家表示,此次网上爆出的ATM安全漏洞,是国内首次发现类似的ATM可遭攻击案例。这意味着,类似ATM这样关系到人民财产安全的重要设施也成为了黑客的攻击目标。

用户如何应对ATM遭攻击的安全风险?瑞星安全专家指出,虽然在界面上极为相似,但在ATM的安全防护和设置上,国有大银行、世界著名的ATM生产商通常对 ATM有较好的安全维护,对其系统内核安全有良好的监控流程。用户在ATM取款时,应尽量选择信誉良好、安全有保证的银行ATM进行。

更多热门内容
食品加工新变革:数字孪生搭桥,大屏联动MES还原产线真实场景
在北京四度科技的解决方案中,数字孪生与MES的联动通过三层架构实现: 食品加工行业的数字化转型已进入深水区,数字孪生技术通过大屏联动MES数据,不仅为管理者提供了“上帝视角”,更在展会等场合展示了企业的技术…

2026-04-27

来因科技IN-GXY原位根系分析仪:精准适配多场景,解锁生态科研新可能
该型号核心优势在于,无需拆分或更换型号,仅通过灵活调整扫描参数,即可实现不同深度、不同研究对象的根系监测,避免多型号切换带来的操作繁琐与数据偏差,适配科研机构多样化研究需求的同时,降低设备采购与维护成本。 …

2026-04-27

NASA推进阿耳忒弥斯计划:拟用“月落”无人机为月球基地建设探路
当地时间 3 月 24 日,在 NASA“启航”主题活动上,艾萨克曼提出要扫清阻碍项目推进的各类无谓障碍,并表示航天局将充分释放美国的科研人力与工业实力,实现重返月球、建造月球基地的目标。贝克向 Spac…

2026-04-27

荣耀笔记本X16 Plus 2026深度体验:AI赋能长续航 办公场景实力之选
无论是办公还是日常生活,相信大家都已经体会到AI带来的便捷,荣耀笔记本X16 Plus 2026作为一款主打办公场景的笔记本产品,不仅有AI的深度赋能,英特尔Ultra处理器满足日常性能需求,长续航解决续航…

2026-04-27

Linux内核清理老旧驱动“瘦身”:借自动化检测筑牢安全防线
早在约一年前的6.15内核讨论中,这一提案就已被提出,实际上相关讨论早在2022年便已开始。如今该技术早已退出主流应用场景,相关硬件也基本绝迹,继续在内核中维护其驱动只会带来不必要的安全风险,因此在本轮老旧代…

2026-04-27

CHERRY MX 8.3 Pro机械键盘来袭!橙黑配色搭配MX Lumina茶轴,配置拉满
IT之家 4 月 27 日消息,CHERRY(樱桃)今日发布了 MX 8.3 Pro 机械键盘。这一型号整体采用橙黑配色,搭载新一代的 MXLumina 茶轴,支持三模连接,定价 2299 元。 MX 8.…

2026-04-27