据外媒报道,由NCR、Diebold Nixdorf、GRGBanking生产和被银行使用的大部分ATM机被证实很容易被远程或本地潜在攻击者攻击,并且大部分的攻击所需时间不超过15分钟。来自Positive Technologies的分析显示,ATM机在从外围设备和网络安全不充足到系统/设备不当配置以及应用程序控制安全漏洞/配置错误等4种安全问题下极易受到影响。

1

据悉,在NCR、Diebold Nixdorf、GRGBanking制造的ATM机中约有85%都极易在潜在攻击者进入ATM网络15分钟后被攻破。

2

Positive Technologies公司表示,如果攻击者是银行或互联网供应商的雇员,他们可以通过远程发起攻击,而如果不是则需要攻击者亲自到场打开ATM机,拔掉以太网电缆并将恶意设备连接到调制解调器(或用这样的设备替换调制解调器)。

在进入ATM后,攻击者就可以使用针对ATM或运行在ATM上的服务的直接攻击或中间人攻击,之后他们就可以拦截和修改数据包以欺骗处理中心响应并控制被包围的设备。

大多数接受测试的ATM机在与处理中心交换的信息中不具备充分的数据保护,虽然它们都带有防火墙保护,但不幸的是它们的防火墙保护配置都很差。

Positive Technologies指出,在许多情况下,外围设备安全性不足的原因是外围设备和ATM操作系统之间缺乏认证。因此,犯罪分子能够利用遭恶意软件感染的ATM机访问这些设备或直接将他们自己的设备连接到分发器或读卡器上,之后,犯罪分子就可以窃取现金或拦截银行卡数据。

相关阅读

谷歌总裁李佳离职 未来投入AI与医疗领域 损失AI大将

【IDCC2018】聚焦IDC前沿,寻路企业数字化转型

GKE全球大宕机长达19小时,网友表示:Google是一个笑话

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2024-04-22 19:17:00
2024-04-16 11:25:33
市场情报 Akamai推出Shield NS53,扩展混合DNS基础架构安全防护能力
过去三年来,对 DNS 基础架构 DDoS 攻击在数量和规模上都大幅增加。 <详情>
2024-03-28 16:21:48
市场情报 Akamai最新SOTI 报告:APJ 地区制造业遭受的 API 网络攻击数量高居榜首
由于API 能够使软件、系统和设备之间进行通信并有助于提升员工和客户的体验,因此对于大多数企业而言 API 都至关重要。 <详情>
2024-03-13 21:13:07
市场情报 ByteSRC奖励再升级,单个重大漏洞提升至10万元
2024年,ByteSRC除了线下城市见面会,还准备了充分的物质激励及实用的技能分享等。 <详情>
2024-01-31 06:15:50
市场情报 Web 3.0时代网络安全风云变幻,企业如何保护数字资产?
开发人员和用户迫切需要更强大、更完善的安全防护解决方案,来确保数据安全和隐私安全。 <详情>