檢索: 帳戶 密碼
文匯網首頁 | 檢索 | 加入最愛 | 本報PDF版 | | 簡體 
2010年7月30日 星期五
 您的位置: 文匯首頁 >> 國際 >> 正文
【打印】 【投稿】 【推薦】 【關閉】

黑客鑽漏洞 ATM送錢法大公開


http://paper.wenweipo.com   [2010-07-30]     我要評論
放大圖片

 ■電腦專家傑克示範如何令ATM乖乖吐錢。 美聯社

 自動櫃員機(ATM)應用廣泛,但可能不像想像中安全。在黑客界一年一度的「黑帽」大會,電腦專家傑克展示它們的保安漏洞。他從網上購得數台獨立式的自動櫃員機,用了2年時間鑽研保安漏洞,結果運用2個方法破解保安系統,讓櫃員機吐出金錢。

 第1個方法很簡單,就是用鑰匙打開櫃員機。傑克指,同一家製造商生產的同款櫃員機,鑰匙多半相同。傑克打開櫃員機後,將自己編寫的程式從USB接口輸入,便可命令櫃員機打開儲錢箱。

 第2個控制櫃員機的方法,是利用自動櫃員機和生產商之間的網上通訊系統弱點。傑克指,外人不輸入密碼也可進入系統,從而遙距控制櫃員機,命令它們吐錢,或交出客戶資料。除了獨立式櫃員機,此方法亦可用於一般銀行的櫃員機。

 傑克沒有透露第2個方法的詳情,他表示不是要教人破解自動櫃員機,而是提醒製造商主動發現漏洞,並作修補。

互聯網擬升級防偽網

 黑客手法雖層出不窮,但監管機構也非束手就擒。負責分配域名和IP位址的「網際網路名稱與數字地址分配機構」(ICANN)同樣在「黑帽」大會宣佈,將會採用名為「域名系統安全延伸」(DNSSEC)的新技術,防止偽冒網站。新技術會為每個網站加上一個秘密識別碼,瀏覽器到達網站時,便可透過識別碼知悉網站是否真確。ICANN行政總裁貝克斯特羅姆形容此技術是電腦安全「歷史性的發展」。  ■綜合外電消息

相關新聞
克林頓傳病重 「活不過半年」 (圖)
民調拋離三巨頭 蓮舫有望當首相 (圖)
「容不得兩總統」 奧巴馬無緣觀禮
詐騙罪坐牢5年 新郎父感自豪
美股早段跌80點 長債價格急跌
新西蘭加息1/4厘 行長卻看淡復甦
最新預言:小行星2182年撞地球
華裔醫學家新突破 幹細胞再生關節
法雙面狠母殺10嬰 (圖)
熊襲營地1死 傷者詐死保命
美小兄弟中槍亡 疑殺人再自殺 (圖)
Fb安全大漏洞 洩1億用戶資料
《福布斯》50大品牌榜 (圖)
全球品牌價值榜 蘋果4500億居首
Fb啟動「提問」分享知識
拆局解碼:私隱設置繁複 資料公開不自知
黑客鑽漏洞 ATM送錢法大公開 (圖)
「殭屍」黑客王被捕 曾侵逾千萬電腦
穿人字拖傷腳 英每年20萬人求醫
中國客入韓門檻降 漢語導遊缺
【打印】 【投稿】 【推薦】 【上一條】 【回頁頂】 【下一條】 【關閉】
國際

點擊排行榜

更多 

新聞專題

更多