中文字幕日韩精品一区二区免费_精品一区二区三区国产精品无卡在_国精品无码专区一区二区三区_国产αv三级中文在线

五大ATM安全漏洞

2021-02-12    分類: 網(wǎng)站建設(shè)

很少有目標(biāo)像自動(dòng)取款機(jī)(ATM)那樣吸引犯罪分子,與銀行或裝甲車不同,它有最少的監(jiān)控而且沒有防護(hù)裝置。因此,ATM成為各種攻擊的目標(biāo)。

在歐洲,針對ATM的攻擊連續(xù)第四年上升,2018年與2017年相比增長了27%。2018年各種攻擊造成的損失超過3600萬歐元(4050萬美元),比2017年增加了16%。 據(jù)估計(jì),到2020年,全球?qū)⒂谐^350萬臺自動(dòng)柜員機(jī)在使用,意味著犯罪分子的機(jī)會(huì)變得更多。

從切開保險(xiǎn)箱到攻陷網(wǎng)絡(luò)或軟件,犯罪分子使用了一系列技術(shù)來盜取ATM內(nèi)的現(xiàn)金。 在一個(gè)案例中,一家銀行整臺ATM丟失幾個(gè)月后,同一型號系列ATM遭遇重大現(xiàn)金損失。因此銀行雇傭了IBM Security經(jīng)驗(yàn)豐富的黑客團(tuán)隊(duì)X-Force Red測試其ATM環(huán)境。在測試過程中,X-Force Red發(fā)現(xiàn)了一個(gè)零日漏洞,竊賊就是利用這個(gè)漏洞來安裝自定義惡意軟件。

銀行非常了解ATM對犯罪分子的吸引力,并越來越多地致力于加強(qiáng)其ATM的安全性。 從2017年到2018年,全球銀行對ATM安全測試增加了300%,在這些測試中,經(jīng)常發(fā)現(xiàn)機(jī)器及其連接基礎(chǔ)設(shè)施的漏洞。

一、五大ATM安全漏洞

以下是在多年對ATM滲透測試期間發(fā)現(xiàn)的五大ATM漏洞, 幾乎所有測試的ATM都至少有這些弱點(diǎn)中的一個(gè)。

1. Backhoes

ATM極易受到物理威脅,例如使用挖掘機(jī)(Backhoes)將整臺ATM機(jī)器盜走。

有一些技術(shù)可以使物理攻擊變得更加困難,例如使用墻內(nèi)模型,護(hù)柱等。但挖掘機(jī)足夠大,同樣可以將ATM從混凝土中盜走。但是使用挖掘機(jī)時(shí)犯罪分子很容易被相機(jī)抓拍,所帶來的風(fēng)險(xiǎn)也很大。

2. 弱物理鎖

許多金融機(jī)構(gòu)仍然相信他們所謂的“可信網(wǎng)絡(luò)”,然而,這是一個(gè)過時(shí)的概念,在如今的威脅環(huán)境中極不安全。三十年前,大多數(shù)的系統(tǒng)通過物理隔離來保證其安全性,只有部分管理人員可以接入系統(tǒng)之中,并且當(dāng)時(shí)使用的技術(shù)并不是公開的,但是這種安全防護(hù)已經(jīng)不再安全。一旦黑客接入ATM網(wǎng)絡(luò)之中就可以用中間人攻擊來破壞ATM設(shè)置。

  • 攻擊者可以啟動(dòng)被動(dòng)監(jiān)控,這可能導(dǎo)致客戶信息被盜。
  • 攻擊者可以在ATM上安裝惡意硬件/軟件,通過網(wǎng)絡(luò)流量修改迫使其按指令清空自動(dòng)提款機(jī)。
  • 遠(yuǎn)程攻擊使銀行服務(wù)器的拒絕響應(yīng)批準(zhǔn)請求,并將任何數(shù)量的現(xiàn)金劃分到攻擊者手中的銀行卡之中。

4. ATM操作系統(tǒng)

客戶在ATM上看到的屏幕內(nèi)容和計(jì)算機(jī)中其他任何程序一樣,如果攻擊者可以插入鍵盤和鼠標(biāo),則可以關(guān)閉程序并嘗試與底層操作系統(tǒng)(OS)交互。

在過去20年左右的時(shí)間里,操作系統(tǒng)供應(yīng)商已經(jīng)多次強(qiáng)化服務(wù)器:禁用不需要的服務(wù),使用主機(jī)防火墻,需要身份驗(yàn)證等等。但是,強(qiáng)化操作系統(tǒng)來抵御攻擊攻擊者攻擊仍然非常困難,因?yàn)槿匀挥性S多方式可以允許攻擊者直接與底層操作系統(tǒng)進(jìn)行交互。

5. 磁盤加密

如果沒有強(qiáng)大的磁盤加密,犯罪分子可以竊取ATM的硬盤并查看其是否存在漏洞。

考慮到ATM需要從遠(yuǎn)程推送所有設(shè)備的更新,就可以理解為什么金融機(jī)構(gòu)會(huì)推遲在所有ATM上實(shí)施全磁盤加密計(jì)劃。

一家銀行在區(qū)域內(nèi)管理數(shù)千臺ATM機(jī),為了降低成本,需要遠(yuǎn)程自動(dòng)化來更新軟件,通常帶寬有限。部署磁盤加密可能會(huì)導(dǎo)致需要管理人員線下物理訪問機(jī)器并修補(bǔ)問題。例如,ATM在初始磁盤加密的關(guān)鍵步驟中斷電。部署磁盤加密后,它會(huì)增加啟動(dòng)過程的復(fù)雜性,并使故障排除更加困難。

通過限制加密,管理人員通過物理訪問機(jī)器解決問題的維護(hù)預(yù)算可以節(jié)省下來。在此情況下,如果攻擊者真的將目標(biāo)瞄準(zhǔn)在磁盤上,銀行會(huì)面臨更大的挑戰(zhàn),會(huì)影響銀行基礎(chǔ)設(shè)施中許多ATM。即使使用磁盤加密,密鑰保護(hù)不當(dāng)、供應(yīng)商算法缺陷和配置錯(cuò)誤等漏洞會(huì)使ATM面臨相同的風(fēng)險(xiǎn)。

二、提升ATM安全防護(hù)

一些金融機(jī)構(gòu)可能會(huì)認(rèn)為,如果他們沒有被攻擊并遭受重大損失,那么在他們的ATM中部署昂貴的安全設(shè)備是不合理的。但是,ATM安全應(yīng)該是銀行整個(gè)安全計(jì)劃的一個(gè)組成部分,對潛在漏洞的忽視絕不是一個(gè)合理的安全防護(hù)策略,應(yīng)該定期在ATM上執(zhí)行安全測試,識別和修復(fù)漏洞。安全管理中還應(yīng)確保ATM已更新了最新的補(bǔ)丁,大限度地減少攻擊。

網(wǎng)頁標(biāo)題:五大ATM安全漏洞
文章位置:http://www.rwnh.cn/news4/100604.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站內(nèi)鏈靜態(tài)網(wǎng)站、外貿(mào)建站、App開發(fā)網(wǎng)站設(shè)計(jì)公司、移動(dòng)網(wǎng)站建設(shè)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

h5響應(yīng)式網(wǎng)站建設(shè)
老河口市| 六安市| 林西县| 定远县| 田林县| 衡阳县| 福鼎市| 长治市| 乌拉特后旗| 西和县| 福海县| 灵宝市| 江永县| 年辖:市辖区| 都安| 金华市| 湖州市| 陇南市| 璧山县| 宾川县| 固阳县| 吉隆县| 张掖市| 宜黄县| 普安县| 卢龙县| 乐业县| 邮箱| 深水埗区| 庆阳市| 镇巴县| 杭锦后旗| 韶关市| 安溪县| 洛川县| 吕梁市| 巴东县| 合江县| 刚察县| 阳朔县| 仙游县|