logo
 
头条回顾 联系方式:029-86519800 华商网官方微博
新闻首页 陕 西 调查·策划 国 内 时 评 社 会 国 际 图 片 网 事 娱 乐 体 育 人事任免 世园会 问道楼观
热点:皮革废料变胶囊 西安墓园 西安城墙假货之争 中华儒商诈捐 《泰坦尼克》热映 31届香港电影金像奖 柏树林古建筑失火 渣土车撞出租车  
华商网 > 新闻 > 社会
网爆ATM机漏洞 全键盘“高级”取款机更易入侵
http://news.hsw.cn    来源: 新民晚报·新民网  2011-09-27 18:34
华商彩信手机报,精彩资讯早知道!移动用户发‘HSB’到 10658000定制,3元/月!
 
推 荐
美国男女青年内衣游行
美国男女青年内衣游行
陈光标贵州毕节个唱现场
陈光标贵州毕节个唱现场
·副县长女儿否认炫富 称名牌包是山寨花费不足百元
·离职警察组建男性卖淫团伙 用职业经验扰乱警方
·男子挖地窖囚禁性侵6女 被囚女不反抗且相互妒忌
·强降雨影响 陕西多条国省道路出现塌方滑坡险情
·“风水师”称与自己性交可驱鬼 妙龄女每天遭淫辱
·两男子偷拍嫖客嫖娼后实施敲诈 获刑10个月

  本报讯 (记者 胡晓晶) 临近国庆取钞高峰,从ATM机取款可能有危险?日前,国内某漏洞网站爆出“银行ATM机存在安全漏洞”的消息,即黑客通过入侵ATM机可获取他人银行卡的本地目录浏览权限,从而窃取账号密码、进行转账等操作,这是国内首次发现类似的ATM可遭攻击案例。对此,瑞星云安全平台今天发出节前提醒:从技术角度看,ATM取款机的漏洞确实存在。

  那些带有全键盘输入或虚拟键盘输入的“高级取款机”,更容易被黑客入侵;

  普通ATM机由于缺少输入方式,安全性反而相对较好。

  据介绍,目前很多ATM机采用的都是漏洞较多的Windows系统,包括Windows 2000、NT和XP等,只要通过浏览器漏洞即可获取系统管理员权限,从而可以在机器上进行任意操作。据此前曝光的网上漏洞演示显示,在一台运行Linux系统的ATM机上,从截图可见黑客取得了本地ATM的文件夹浏览权限,只要再做一些简单的权限提升操作,即可获得最高的系统管理员权限,进而在机器上植入木马、记录使用ATM的用户银行卡号密码、甚至直接转账等。

  “从技术上讲,入侵ATM机的难度跟入侵一台普通PC没什么区别,如果银行和ATM厂商没有在系统上做必要的安全防护,ATM机就是黑客的提款机,最终受害的是普通银行卡用户。”安全专家表示,由于很多ATM机采用了安全性一般的Windows系统,其被入侵的难度并不大,带有全键盘输入或手写输入的ATM就可以完成这个任务。

编辑:陈晨
分享到微博:
 
 
  相关新闻
 
 
版权申明
一、原创内容页
① 华商报、华商晨报、新文化报、重庆时报、大众生活报所有自采新闻(含图片、音视频)独家授权华商网发布,未经书面授权不得转载或镜像;授权转载应在授权范围内使用,并注明来源,例:“华商网-华商报”。
② 部分内容转载自其他媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
备注:华商网独家原创,转载请联系029-86519800 (详见华商网申明
二、华商网提供上传空间、链接及论坛/博客/评论等服务页面的免责申明
① 所有图片、音视频标明来源,有作者姓名要详细标注
② 华商网为用户提供上传空间服务,对用户传输内容不做修改或编辑。当著作权人和/或依法可以行使信息网络传播权的权利人发现上传内容侵犯其信息网络传播权时,应向华商网发出权利通知,华商网将根据相关法律规定采取措施删除相关内容。(详见华商网申明
 
  华商新闻-陕西西安权威原创新闻门户_华商网

本地 新闻 财经 数码 教育