第A01版:头版
 第A02版:世博进行时
 第A03版:广告
 第A04版:综合新闻
 第A05版:社会新闻
 第A06版:中国新闻
 第A07版:文娱新闻
 第A08版:文娱新闻
 第A09版:体育新闻
 第A10版:体育新闻
 第A11版:广告
 第A12版:广告
 第A13版:国际新闻
 第A14版:国际新闻
 第A15版:夏令热线
 第A16版:夏令热线
 第B01版:星期天夜光杯
 第B02版:星期天夜光杯·夜光杯
 第B03版:星期天夜光杯·夜光杯
 第B04版:星期天夜光杯·连载
 第B05版:星期天夜光杯·都市专栏
 第B06版:星期天夜光杯·读书
 第B07版:星期天夜光杯·国学论谭
 第B08版:星期天夜光杯·音乐音响
 第B09版:星期天夜光杯·影视地带
 第B10版:星期天夜光杯·民间收藏
 第B11版:星期天夜光杯·东方大律师
 第B12版:星期天夜光杯·百姓纪事
 第B13版:星期天夜光杯·上海珍档
 第B14版:星期天夜光杯·快乐作文
 第B15版:星期天夜光杯·市井故事
 第B16版:星期天夜光杯·动漫
 第B17版:求职
 第B18版:求职/学习指南
 第B19版:求职/职场话题
 第B20版:求职/招生招聘
 第B21版:求职/招生培训
 第B22版:求职/招生培训
 第B23版:求职/招生移民
 第B24版:求职/招生培训
 第B25版:求职/职场讲堂
 第B26版:求职/法援沙龙
 第B27版:求职/留学移民
 第B28版:求职/留学移民
2010年8月1日 星期 放大 缩小 默认

自动提款机变自动吐钱机
美黑客不用插卡输密码就取出现金


  一名黑客7月28日在美国拉斯韦加斯当众展示如何利用自动提款机(ATM)电脑漏洞,让机器“吐钱”,提醒相关生产商弥补产品漏洞。

  两种办法

  不法之徒利用自动提款机盗取不义之财的手段不少,但那些手段与资深黑客巴纳比·杰克的办法相比无不显得缺乏技术含量。

  杰克的第一个办法是找到自动提款机的USB接口,输入一个他编写的程序;第二个办法是利用制造商与自动提款机之间互联网连接的漏洞远程控制机器。两种办法都不用插入提款卡或输入密码。

  他7月28日在讨论电脑安全的专业大会“黑帽大会”上展示这一“绝技”。“黑帽大会”每年都会在拉斯韦加斯举办一次。

  杰克站在讲台中间,离他不远的地方立着两台自动提款机。当机器在杰克指挥下吐出一堆钞票时,会场爆发出热烈掌声。

  细节保密

  杰克拒绝透露他展示的两种办法的细节。美联社援引杰克的话报道,他“无意教人们如何‘黑’提款机,而是希望引起关注,让机器制造商提早弥补漏洞”。

  杰克第一个办法中用到的提款机由“特里顿系统”(Triton Systems)制造。这家制造商说,事先已接到杰克提醒并随后更新产品,阻止未经授权软件在机器上运行。

  为掌握让自动提款机听话的“魔法”,杰克花费两年时间。他在网上以每台几千美元价格购得不同厂家生产的提款机。

  杰克说,这些提款机的生产者均已在接到他的提醒后,针对他发现的漏洞采取补救措施,不过远程控制软件的流行使得黑客攻击提款机的机会大为增加。

  推迟揭密

  杰克的展示是这次“黑帽大会”焦点之一。这原本是去年“黑帽大会”上的环节,但去年大会前夕,杰克当时所效力的朱尼珀网络公司在提款机生产商要求下宣布推迟杰克的展示。生产商希望在杰克的发现公布前对产品采取补救措施。杰克眼下跳槽至西雅图一家电脑安全服务商工作。

  杰克说,他刚开始研究自动提款机时觉得它们牢不可破,结果却“在所研究的每台机器上都找到漏洞,这是个可怕的事”。

  他说,远程控制自动提款机尤其可怕,因为攻击者不仅能让提款机吐出钞票,还能获得使用机器者的账户信息。 欧飒 (新华社供本报稿)


 
 

您对这篇文章的满意度

非常满意 基本满意 不太满意 很不满意