首 页 要闻 图片 发展观察 新闻跟踪 经济发展 减贫救灾 社会发展 全球招标投标 商务资讯 观察思考 发展报告 数字报告 白皮书 中国之窗 世行在中国
专家专栏 政策解读 宏观经济 区域发展
行业动向
行业规划 金融证券
金融法规
贸易发展 工程项目/ 数据库/周刊 企业发展
国情公报 经济数据 经济名词 采购商
发展要闻  -IMF报告称中国未来几年通胀将稳定在2%-3% 中央汇金或被分拆  -中投去年赚416亿美元 境外扭亏为盈 中铝联手力拓投资西非铁矿 -曝三成高考状元有加分(名单) 人民日报:高校何时不再抢"状元" -大学生毕业起薪二位数上涨 重庆农民进程计划启动最大户籍改革 -我国将逐步改变“一考定终身”的招考制度 -外管局召集28家银行警示外汇违规 部分银行违规 存三大漏洞 -松花江7000只化工桶已捞起1600只 吉林市区陆续恢复生活供水 -浙江遂昌警方被责令撤销刑拘记者决定 丽水警方将查是否存渎职 -审计署:部分地方未及时汇缴1.62亿玉树捐款 全国空置房数量成迷 -南平校园惨案家长起诉学校今开庭 浙高院一副庭长涉杀人被刑拘
首页>>科技动态
美资深黑客展绝技:操纵ATM机现场吐钞票
中国发展门户网 www.chinagate.cn  2010 年 07 月 30 日 
关键词: 绝技 杰克 提款机 黑客攻击 黑帽大会 ATM机 吐出 魔法 电脑安全 远程控制
字号:    打印本文章 写信给编辑

两台提款机在杰克的指挥下吐出一堆钞票

新华网7月30日报道 一名黑客28日在美国拉斯韦加斯当众展示如何利用自动提款机(ATM)电脑漏洞,让机器“吐钱”,提醒相关生产商弥补产品漏洞。

展示“绝技”

不法之徒利用自动提款机盗取不义之财的手段不少,但那些手段与资深黑客巴纳比·杰克的办法相比无不显得缺乏技术含量。

杰克的第一个办法是找到自动提款机的U SB接口,输入一个他编写的程序;第二个办法是利用制造商与自动提款机之间互联网连接的漏洞远程控制机器。两种办法都不用插入提款卡或输入密码。

他28日在讨论电脑安全的专业大会“黑帽大会”上展示这一“绝技”“黑帽大会”每年都会在拉斯韦加斯举办一次。

杰克站在讲台中间,离他不远的地方立着两台自动提款机。当机器在杰克指挥下吐出一堆钞票时,会场爆发出热烈掌声。杰克则一手插在裤兜里,脸上带着轻松得意的表情。

不想教坏

杰克拒绝透露他展示的两种办法的细节。美联社援引杰克的话报道,他“无意教人们如何‘黑’提款机,而是希望引起关注,让机器制造商提早弥补漏洞”。

杰克第一个办法中用到的提款机由“特里顿系统”(TritonSystems)制造。这家制造商说,事先已接到杰克提醒并随后更新产品,阻止未经授权软件在机器上运行。

杰克的展示是这次“黑帽大会”焦点之一。这原本是去年“黑帽大会”上的环节,但去年大会前夕,杰克当时所效力的朱尼珀网络公司在提款机生产商要求下宣布推迟杰克的展示。生产商希望在杰克的发现公布前对产品采取补救措施。杰克眼下跳槽至西雅图一家电脑安全服务商工作。

特写

两年“攻克”全部提款机

为掌握让自动提款机听话的“魔法”,杰克花费两年时间。他在网上以每台几千美元价格购得不同厂家生产的提款机。

杰克说,这些提款机的生产者均已在接到他的提醒后,针对他发现的漏洞采取补救措施,不过远程控制软件的流行使得黑客攻击提款机的机会大为增加。

杰克说,他刚开始研究自动提款机时觉得它们牢不可破,结果却“在所研究的每台机器上都找到漏洞,这是个可怕的事”。

他说,远程控制自动提款机尤其可怕,因为攻击者不仅能让提款机吐出钞票,还能悄无声息地获得使用机器者的账户信息。利用这种办法,提款机无论是否有人值守都可能成为攻击目标。

(本文来源:新华网)

来源: 新华网

图片新闻:
社科院专家称我国城镇化被高估 民工难融入城市
巴基斯坦载152人客机坠毁 无人生还(组图)
更多 >>