成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

多家銀行自助終端機可通過操作鍵盤進入后臺管理系統

安全
據消息人士透露,多家銀行的銀行自助終端機存在嚴重設計缺陷。

據消息人士透露,多家銀行的銀行自助終端機存在嚴重設計缺陷。

入侵過程

幾乎所有的銀行營業廳里都有方便客戶查詢回單的自助終端機。國內知名安全企業江南天安獵戶實驗室發現,在多家銀行使用的某品牌終端機的鍵盤上進行簡單操作,即可調出系統登錄界面,輸入特定的數字之后即可進入終端系統。之后通過回單終端機上提示的服務器地址,訪問客戶回單自助管理系統。然后利用弱口令最終進入系統,即可設立管理員,定向查詢數據庫,獲取敏感信息。

多家銀行自助終端機可通過操作鍵盤進入后臺管理系統

經實地測試,發現多家銀行使用的這類終端系統存在相同隱患。導致任何人都可在沒有任何授權的情況下通過簡單的操作對終端系統進行查詢,獲取用戶銀行賬戶及用戶詳細交易數據。并可進行有針對性的商業刺探,信息情報獲取等,威脅企業敏感信息,損害客戶利益。同時也間接對銀行內網產生影響。

據悉,該漏洞已經以內部發文的形式傳達到全國各大銀行及各金融監管機構,銀監會、證監會、保監會,并報送到網信辦、國務院電子政務辦公廳、工信部、公安部和國家網絡與信息安全通報中心。

多家銀行自助終端機可通過操作鍵盤進入后臺管理系統

點評

金融機構的安全因直接涉及到客戶的經濟利益,始終都是安全的重中之重。此次事件不僅反映了某些廠商的安全意識淡漠,還一定程度上反映出銀行IT管理部門對業務安全的忽視。雖然用戶回單管理系統并沒有直接涉及到財產轉移損失,但客戶財產信息,尤其是大企業大公司的交易信息均為敏感數據,可以從中窺探商業情報,泄露重要商業內幕。

原文地址:http://www.aqniu.com/news/7201.html

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2013-11-14 14:02:57

2013-11-18 14:00:09

2012-07-26 09:51:22

2009-08-20 20:38:10

終端機ATM黑客攻擊

2018-04-12 17:23:41

金融Linux紅旗軟件

2020-11-26 08:03:24

Android 12

2015-09-15 17:03:18

2009-08-31 17:57:25

Windows7網上銀行電子商務

2020-12-28 11:30:07

鴻蒙HarmonyOS分布式

2017-09-13 14:42:45

庫存云計算云平臺

2013-06-04 15:20:52

Windows EmbWindows 8.1

2011-12-30 10:47:45

2021-05-05 10:46:12

Spectre攻擊數據泄露

2014-04-18 17:31:32

三星SM-G9009D終端機

2015-03-05 10:52:01

微軟Azure云服務FogRuby開發者

2013-01-08 09:47:22

2016-02-23 11:47:13

2010-04-09 18:23:48

Unix操作系統

2021-11-25 13:51:42

數字貨幣區塊鏈貨幣

2011-02-22 09:48:22

終端能耗管理網絡監測
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 999观看免费高清www | 亚洲a视频 | 日本天天操 | 99久久久国产精品免费消防器 | 亚洲一区二区在线播放 | 2022国产精品 | 91 在线 | 91久久精品 | 日韩成人免费视频 | 久久久久久国产 | 亚洲性人人天天夜夜摸 | 国产一区久久久 | 国产精品一二区 | 天天爱av| 久久中文字幕一区 | 精品国产乱码久久久久久牛牛 | 亚洲黄色网址视频 | 久久亚洲精品久久国产一区二区 | 亚洲视频不卡 | 夜久久 | 欧美一区二区网站 | 国产精品久久亚洲 | 男人天堂av网站 | 国产日韩精品一区二区 | 精品少妇一区二区三区日产乱码 | 午夜99| 久久99精品久久久97夜夜嗨 | 中文字幕一区在线观看视频 | wwwsihu| 中文成人在线 | 91福利影院| 国产精品久久久久av | 亚洲日本一区二区三区四区 | 午夜影院 | 久久久久国产一区二区三区四区 | 欧美综合一区二区 | 99久久精品免费看国产免费软件 | 91精品观看 | 国产日韩免费观看 | 国产免费让你躁在线视频 | 久久久精品在线 |