黑客輕松pojieATM硬件,取款機(jī)狂吐現(xiàn)鈔
??? ATM取款機(jī)同樣屬于計(jì)算機(jī),凡是計(jì)算機(jī)就總會(huì)有弱點(diǎn),而黑客們則總能發(fā)現(xiàn)并利用這些弱點(diǎn)。在昨日的黑帽安全大會(huì)上,安全公司IOActive主管Barnaby Jack就演示了ATM取款機(jī)的pojie,pojie后它會(huì)吐出機(jī)器里的所有現(xiàn)金。
Jack表示:“我希望人們能夠改變對(duì)這類(lèi)設(shè)備的看法,雖然它們看上去確實(shí)是堅(jiān)不可摧的?!崩肁TM取款機(jī)的漏洞,黑客們甚至可以通過(guò)調(diào)制解調(diào)器在不知道密碼的情況下直接連接到取款機(jī)撒謊能夠,并命令它吐出所有現(xiàn)金。
幾年前,Jack從網(wǎng)上購(gòu)買(mǎi)了兩臺(tái)ATM機(jī),分別由Tranax Technologies和Triton生產(chǎn),對(duì)其編程代碼進(jìn)行研究后,他發(fā)現(xiàn)了一些漏洞和程序錯(cuò)誤,利用這些他能輕松訪問(wèn)并控制ATM機(jī)。Jack前后試驗(yàn)了四臺(tái)來(lái)自不同廠家的ATM機(jī),均成功實(shí)現(xiàn)了pojie。
當(dāng)前大多數(shù)ATM機(jī)使用的是ARM處理器,并且運(yùn)行Windows CE,使用互聯(lián)網(wǎng)或是撥號(hào)調(diào)制解調(diào)器通過(guò)串口連接到保險(xiǎn)柜。Jack聲稱(chēng)使用標(biāo)準(zhǔn)的debug調(diào)試技術(shù)就可以中斷ATM的正常啟動(dòng)進(jìn)程,轉(zhuǎn)而啟動(dòng)IE并訪問(wèn)文件系統(tǒng)。
實(shí)際上,黑客入侵ATM最困難的一步就是找到ATM機(jī)的漏洞,但是Jack編寫(xiě)的兩段程序Dillinger與Scrooge可以將這一操作簡(jiǎn)化到最低,連小孩子都可以輕松上手。Jack最后表示,他不會(huì)將這兩段程序公諸于眾,不然一定會(huì)被犯罪分子所利用。
該文章被收錄于:
編程器 ? https://www.chinafix.com/zt/1877-1.html