黑客輕松pojieATM硬件,取款機狂吐現(xiàn)鈔
??? ATM取款機同樣屬于計算機,凡是計算機就總會有弱點,而黑客們則總能發(fā)現(xiàn)并利用這些弱點。在昨日的黑帽安全大會上,安全公司IOActive主管Barnaby Jack就演示了ATM取款機的pojie,pojie后它會吐出機器里的所有現(xiàn)金。
Jack表示:“我希望人們能夠改變對這類設(shè)備的看法,雖然它們看上去確實是堅不可摧的?!崩肁TM取款機的漏洞,黑客們甚至可以通過調(diào)制解調(diào)器在不知道密碼的情況下直接連接到取款機撒謊能夠,并命令它吐出所有現(xiàn)金。
幾年前,Jack從網(wǎng)上購買了兩臺ATM機,分別由Tranax Technologies和Triton生產(chǎn),對其編程代碼進行研究后,他發(fā)現(xiàn)了一些漏洞和程序錯誤,利用這些他能輕松訪問并控制ATM機。Jack前后試驗了四臺來自不同廠家的ATM機,均成功實現(xiàn)了pojie。
當前大多數(shù)ATM機使用的是ARM處理器,并且運行Windows CE,使用互聯(lián)網(wǎng)或是撥號調(diào)制解調(diào)器通過串口連接到保險柜。Jack聲稱使用標準的debug調(diào)試技術(shù)就可以中斷ATM的正常啟動進程,轉(zhuǎn)而啟動IE并訪問文件系統(tǒng)。
實際上,黑客入侵ATM最困難的一步就是找到ATM機的漏洞,但是Jack編寫的兩段程序Dillinger與Scrooge可以將這一操作簡化到最低,連小孩子都可以輕松上手。Jack最后表示,他不會將這兩段程序公諸于眾,不然一定會被犯罪分子所利用。
該文章被收錄于:
編程器 ? https://www.chinafix.com/zt/1877-1.html