美國資訊安全專家傑克前天在全美駭客大會上展示神技,讓兩台ATM吐出全部鈔票,凸顯ATM的安全漏洞。美聯社

這篇文章在...

  • 國際新聞

駭客神技 破解ATM狂吐鈔

蓋恐怖「每台都可找到弱點」

【李寧怡、林巧雁╱綜合報導】一年一度的全美駭客大會(Black Hat USA)前天在拉斯維加斯登場,最受期待的重頭戲之一,就是由駭客轉型美國資訊安全專家的傑克展示如何駭入自動櫃員機(ATM)取鈔。傑克用兩種方法,讓ATM吐出全部鈔票,凸顯ATM的安全漏洞。

過去歹徒對ATM的下手方式,多為安裝假讀卡機或隱藏式攝影機,以竊取提款卡帳號密碼。任職於西雅圖資訊安全公司IOActive Inc.的傑克(Barnaby Jack)費時兩年,研究多台網路上買來的ATM,發現更容易得手的方法。這些ATM都是獨立型(standalone)機種,但他的方法也可能適用於銀行用的機種。

遠端遙控免輸入密碼

傑克發現,同一製造商生產的同型ATM,鑰匙全一樣。他用在網路上買到的鑰匙打開一台ATM,將隨身碟插入ATM的USB插槽,灌入他寫的惡意程式後,再操作ATM,指示ATM吐出全部鈔票。傑克還展示透過網路遠端駭入另一台ATM的方法。使用此法須先得知ATM網路位址或電話號碼,就可不必輸入密碼,迫使ATM吐鈔。他不願透露詳情,因為「目的不是要教人如何駭入ATM」,但警告這種方式更危險,因為還可取得ATM使用者帳戶資料。
傑克的神乎其技讓觀眾掀起如雷掌聲。他事前已通知兩台ATM製造商,製造商已改善軟體,防止其他駭客用同樣方法犯案。原本他去年就要展示神技,但因ATM製造商來不及採取行動,才延至今年發表。傑克說,他一開始不認為自己真能駭入ATM,沒想到「研究的每一台ATM,都能被我找到弱點,這很恐怖。」
防毒軟體商卡巴斯基(KASPERSKY)資深研究員包姆加納(Kurt Baumgartner)說,傑克的示範表演「很驚悚」,不過他未公開惡意程式碼,且一般銀行使用的ATM系統和獨立ATM不同,不會導致ATM遭駭客廣泛攻擊。

台灣業者均嚴密監控

台北富邦銀財富管理資深副總經理黃以孟說,銀行每天24小時都有人監控ATM是否故障、是否有人入侵,而且防範規格相當嚴格,資訊控管嚴謹。北富銀有各廠牌的ATM,而ATM不只有鑰匙,還要密碼才能打開,是雙重管控,跟金庫一樣。

Facebook

←讚一個!《蘋果》粉絲團24小時陪你看新聞!

想將你對這篇文章的發言分享給好友嗎?只要點選社群網站標誌,並依指示登入該社群網站,當標誌顯示為已點選,就代表你在《蘋果》發言可以同步放送到多個社群中了!

新聞討論

發表文章
必填

新聞討論規範
【1】留言限140字以內。留言將於發送留言72小時後,由系統自動刪除
【2】與蘋果日報報導內容無關、涉及人身攻擊言論、張貼廣告與涉及交易訊息、重複張貼,一律刪除。
【3】請勿留下個人隱私資料,以免遭人盜用,蘋果日報將不負管理之責。
【4】網友應謹慎發言,遵守中華民國法律相關規定,違者自負法律責任。
【5】涉及誹謗、侮辱、具威脅攻擊性、猥褻、違反公序良俗的文字、圖片及任 何形式檔案,蘋果日報有權逕自
          刪除。若因前述行為導致他人檢舉、投訴或相關主管機關調查,本論壇將配合主管機關處理。
【6】參與本論壇討論新聞之網友,視為同意本論壇管理者得隨時對論壇內所有內容、留言等進行刪除動作,
          或因應版面重新設計而移動整個論壇位置、調整論壇功能。
【7】敬請網友遵守以上原則,不同意者,請勿在此發表言論。