专业IT科技资讯平台,关注科技、手机、电脑、智能硬件、电脑知识!
当前位置:主页 > 建站 > 技术分享 >

2016黑帽大会:黑客妙手让ATM机喷涌现金

导读:

  正在美国进行的“2016黑帽大会”可以说是一年一度的网络安全盛会,各国的安全高手齐聚于此,一同为

  正在美国进行的“2016黑帽大会”可以说是一年一度的网络安全盛会,各国的安全高手齐聚于此,一同为现在社会的网络安全出谋划策。在一场安全演示中,一名黑客破解了一台ATM机,让这台自动取款机狂吐免费的钞票。自动取款机在我们的生活中是一个普遍存在的事物,这些设备一旦遭到黑客攻击,很可能变身为助纣为虐的小偷。

现场演示ATM攻击(图片来源:twitter)

现场演示ATM攻击(图片来源:twitter)

  攻击ATM机已经不是什么新鲜事了,最早一些黑客放置虚假读卡器读取用户的个人信息。更高级的则会记录ATM机的键盘,从而窃取到用户的密码。从媒体上我们可以获得许多关于防范ATM机诈骗的信息,通过ATM机的监控或者检查ATM机是否有问题来防止个人财产的流失。现在,一种全新的攻击方式出现在人们眼前,通过一种叫EMV卡的设备,可以轻松攻破ATM机的认证系统。

记录用户的指纹(图片来源:PCMag)

记录用户的指纹(图片来源:PCMag)

  通过这种设备,用户在刷卡时,卡内的信息会被自动记录下来并通过无线网络传输至银行卡复制设备,通过“制造”一张和用户一模一样的银行卡,黑客可以让ATM机喷吐出大量的钞票。比如在我们使用银行卡进行加油时,黑客会获得非常多的客人信息,从而制造出更多的银行卡,来窃取我们个人账户中的资金。

现场被攻击的ATM机吐出的钞票(图片来源:twitter)

现场被攻击的ATM机吐出的钞票(图片来源:twitter)

  黑客提醒银行工作人员,这样一个漏洞的存在。并且这种犯罪已经成为一个全新的生态系统,高度组织化的犯罪分子,可以在短时间内窃取大量的资金,只要这个ATM机里有足够数量的金钱。同样,一种名为“拉卡拉”的设备,也获得了安全人员的关注。通过“拉卡拉”接收到的实时交易数据,骗子可以通过ATM机窃取现金,造成虚假交易。