在一年一度的“黑帽”電腦安全會議上,駭客大秀身手,表演出神入化的破解電腦絕技,本屆會議的一項重頭戲,是駭客找到辦法綁架自動提款機 (ATM)內(nèi)部的電腦,叫ATM吐錢。
一名駭客28日現(xiàn)身說法,用通稱standalone(獨立、孤立)的ATM表演,就是便利商店前面常見的ATM,而不是銀行分行架設(shè)的那些ATM。但這位駭客的駭錢手法照樣可能用在銀行ATM上。
時下攻擊ATM的方法,從精密高明到笨拙稚劣,不一而足,包括安裝假讀卡機來竊取卡號,暗裝監(jiān)視攝影機來偷拍個資密碼,次一等的對吐錢口動手腳攔截現(xiàn)鈔,最笨的用卡車將ATM搬走解體取錢。
駭客杰克在他的硅谷公寓裡摸索ATM兩年,找到ATM電腦的罩門。杰克手法廣受注意,因為那些手法適用許多型款的ATM,而且針對今天電腦保全業(yè)普遍使用的軟體和安全措施而來。他的手法也是本屆黑帽會議最未演先轟動的好戲,因為本來去年就要推出,專家擔(dān)心ATM來不及補漏,要他延后。結(jié)果,他利用這一年想出更多危險的手法。
杰克表演兩種叫ATM吐錢的辦法:
他向不同廠商買來幾臺ATM,發(fā)現(xiàn)同一廠商製造的所有同型ATM都使用同樣的鑰匙。他用鑰匙打開一臺ATM裡使用標(biāo)準(zhǔn)USB的裝置,插入他特別撰寫的程式,順利命令A(yù)TM吐鈔。
遠端攻擊:利用ATM廠商透過網(wǎng)路與ATM連線的弱點,駭入ATM。關(guān)鍵是有人有辦法不用密碼,長驅(qū)直入。杰克沒有深入說明作案細節(jié),因為他演出的目的不是教大家黑ATM ,而是提高ATM廠商的警覺。