成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

德國銀行自動取款機現重大漏洞

安全
研究人員在德國儲蓄銀行Sparkasse使用的自動取款機中發現信息泄露和硬件錯誤配置漏洞。

研究人員在德國儲蓄銀行Sparkasse使用的自動取款機中發現信息泄露和硬件錯誤配置漏洞。

[[155192]]

這位研究人員發現,其自動取款機和自助終端在軟件升級期間會被誘騙暴露大量敏感信息后,自動開始進行修復升級。

該問題是被德國安全公司“漏洞實驗室(Vulnerability Lab)”的首席執行官兼創始人本杰明·昆茲梅吉里發現的。這位研究員當時正在使用一臺Sparkasse終端,忽然之間這臺機器就將他的銀行卡吐出并將狀態設置成了“暫時不可用”。

與該設備的互動導致屏幕上彈出了一個Windows命令行窗口,不停顯示升級過程的種種細節。就是這個時候,該研究員意識到,這臺終端是因為正在進行軟件升級才變成暫時不可用的。

軟件升級通常是在后臺進行,但正如昆茲梅吉里發現的,該升級過程的進程和細節都能通過與該設備的互動而拉到前臺呈現出來。昆茲梅吉里將他與該機器的互動描述為“計時攻擊”,但出于防止濫用的目的,他拒絕透露更多的細節。

德國銀行自動取款機現重大漏洞

昆茲梅吉里發現該漏洞的時候,錄制了一段該終端上命令行窗口中顯示的信息的視頻。仔細審查該視頻后,他發現這一更新過程暴露了大量敏感信息,包括該銀行主要系統分支的用戶名、序列號、防火墻設置、網絡信息、設備ID、自動取款機設置和兩個系統密碼。

昆茲梅吉里還發現,該自助終端的鍵盤在更新正在進行的時候竟然沒被禁用。由于這些設備擁有完整的鍵盤,攻擊者便可利用底層Windows操作系統彈出的命令行窗口執行系統命令。這位安全專家還指出,他與該機器的互動還導致讀卡器能被用于其它操作。

被測試的設備是由德國Wincor Nixdorf公司制造的,這家公司制造、銷售、安裝、和維護零售及銀行業硬件和軟件。漏洞實驗室稱,受影響的ATM機和自助終端用的是Windows 7 和Windows XP操作系統。

在給《SecurityWeek》提供的咨詢中,漏洞實驗室描述了幾種可能的攻擊場景。一個場景中,攻擊者記錄下更新過程中屏幕上顯示的信息,用這些信息對目標銀行的局域網進行中間人攻擊。值得注意的是,攻擊者需要能夠進入到位于銀行建筑里的局域網才能進行這樣的攻擊。

這個安全公司稱,能進入銀行局域網的攻擊者還可以利用該被暴露的信息捏造一個看起來來自于服務提供商的偽造更新來重新設置ATM機。

研究人員還相信,攻擊者可能通過篡改ATM機使其崩潰并破壞其日志或調試機制而進行欺詐性交易。

漏洞實驗室警告道:如果騙子們能確定計劃更新的時間和日期,他們可以對多個ATM機和自助終端發起更大型的協同的攻擊,并將獲得的信息用于未來的攻擊行動。

據漏洞實驗室稱,記錄下屏幕上顯示的所有信息僅耗時17分鐘。

雖然只測試了Sparkasse使用的機器,該安全公司相信,使用Wincor Nixdorf的ATM機和自助終端的其他銀行可能也受此漏洞的影響。

漏洞實驗室說,該信息泄露和硬件錯誤配置漏洞最先是在5月份的時候被報告給了Sparkasse的安全和數據保護團隊,而該問題的存在在漏洞報告送達該銀行位于法蘭克福的財務安全中心之后不久即被確認。

作為試點計劃的一部分,該公司已經在德國黑森州卡塞爾市的部分ATM機上鋪開了解決該漏洞的更新升級進程。漏洞實驗室稱,在新的配置被測試通過后,該更新將在其他地區安裝。

文件顯示,Sparkasse感謝了昆茲梅吉里所做的努力,獎勵給他一筆未透露數額的獎金。昆茲梅吉里表示,這還是第一次一家德國銀行因發現自助終端和ATM機里的漏洞而致謝安全研究員。

在德國,涉及到ATM機被黑的安全事件并非聞所未聞。上周,柏林警方宣布,他們一直在找尋一名將ATM機前置面板拆下后利用接入的U盤從ATM機上非法取走現金的男子。這一技術早在幾年前就為人所知了。

監控視頻記錄下了疑犯的形象,調查員們放出了幾張疑犯的照片,希望有人能認出他。

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2015-04-13 10:26:47

2021-10-22 10:49:15

比特幣加密貨幣貨幣

2014-04-08 09:04:30

2014-01-09 14:13:27

2010-09-08 12:15:32

2014-03-28 09:21:58

2021-11-04 05:56:38

網絡攻擊黑客網絡安全

2009-06-08 09:39:46

2014-06-11 09:30:53

黑客ATM取款機

2014-05-30 09:33:29

黑客病毒取款機

2013-06-04 15:20:52

Windows EmbWindows 8.1

2019-10-09 11:42:10

分布式取錢異步流程

2015-09-15 13:49:41

2013-05-13 09:48:57

2009-03-19 16:19:53

2013-05-13 10:28:01

2013-07-11 09:25:49

2021-02-04 07:06:43

蘋果macOS漏洞

2013-05-21 16:20:40

2018-06-20 15:02:47

機器自動化銀行
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 51ⅴ精品国产91久久久久久 | 国产精品夜夜春夜夜爽久久电影 | 国产露脸对白88av | 日本天堂视频 | 狠狠干狠狠操 | 久久久久资源 | 91精品国产乱码久久久久久 | 国产精品久久久久久久久久久久 | 亚洲福利网 | 久久精品无码一区二区三区 | 第四色狠狠 | 日本不卡一区 | 午夜电影日韩 | 狠狠亚洲 | 91在线网站| 国产一区二区小视频 | 亚洲精品久久久蜜桃 | 精品欧美乱码久久久久久 | 成人区精品一区二区婷婷 | 国产激情视频网 | 一区二区免费 | 五月天婷婷综合 | 久久国产精品一区二区三区 | 久久精品国产一区二区电影 | 国产在线视频一区二区 | 国产精品久久久爽爽爽麻豆色哟哟 | 日本一区二区在线视频 | 亚洲精品三级 | 91亚洲国产亚洲国产 | 日韩一区av | 欧美精品一区三区 | 亚洲精品国产成人 | 国产精品毛片 | 自拍偷拍第1页 | 精品视频在线免费观看 | 久精品久久 | 日日夜夜天天干 | 在线欧美视频 | 99re在线视频| av中文字幕在线观看 | 亚洲精品一区二区三区四区高清 |