当前位置:首页 > 网友发布 > 正文

85%的ATM机可以在15分钟内通过网络被攻破

2024-03-31 网友发布


据外媒报道,由NCR、Diebold Nixdorf、GRGBanking出产和被银行使用的大部分ATM机被证实很容易被长途或本地潜在打击者打击,并且大部分的打击所需时间不赶过15分钟。来自Positive Technologies的分析显示,ATM机在从外围设备和网络安适不充沛到系统/设备不当配置以及应用措施控制安适缝隙/配置错误等4种安适问题下极易受到影响。

d062ffce07fd9ba

 

据悉,在NCR、Diebold Nixdorf、GRGBanking制造的ATM机中约有85%都极易在潜在打击者进入ATM网络15分钟后被攻破。
 

fada9a99f2b363d

Positive Technologies公司暗示,如果打击者是银行或互联网提供商的雇员,他们可以通过长途倡议打击,而如果不是则需要打击者亲自参加打开ATM机,拔失以太网电缆并将恶意设备连接到调制解调器(或用这样的设备替换调制解调器)。

在进入ATM后,打击者就可以使用针对ATM或运行在ATM上的处事的直接打击或中间人打击,之后他们就可以拦截和改削数据包以欺骗措置惩罚惩罚中心响应并控制被包抄的设备。

大大都接受测试的ATM机在与措置惩罚惩罚中心交换的信息中不具备丰裕的数据掩护,虽然它们都带有防火墙掩护,但不幸的是它们的防火墙掩护配置都很差。

Positive Technologies指出,在许多情况下,外围设备安适性不敷的原因是外围设备和ATM操纵系统之间缺乏认证。因此,犯法分子能够操作遭恶意软件传染的ATM机访谒这些设备或直接将他们本身的设备连接到分发器或读卡器上,之后,犯法分子就可以窃取现金或拦截银行卡数据。
 

2cd5df3cc40a0c5


419f0f28587590c


369df100a9fffd2


ca3772f3570591e

温馨提示: 本文由Jm博客推荐,转载请保留链接: https://www.jmwww.net/py/14425.html