黑帽安全大会将揭示ATM机多平台rootkit工具

2010年7月28日到29日将在拉斯维加斯举行黑帽安全大会(Black Hat),安全研究人员巴纳比·杰克( Barnaby Jack )在会上将做讲座,讲座的题目是 “Jackpotting Automated Teller Machines”,杰克在讲座里将揭示ATM机上的“多平台rootkit 工具”。本周在黑帽(Black Hat)网站上发布的内容显示,杰克将展示包括远程网络攻击等几种攻击ATM机的方式。他同时还将揭示ATM机“多平台rootkit工具”,并将讨论 ATM制造商在保护自身免受攻击方面应该采取的措施。

在去年的会议上,杰克应邀参加ATM机安全问题讨论,但是杰克的讨论遭到ATM机制造商的投诉,认为他发现的这些信息可能会被滥用。据悉,杰克在上月重新找到一份工作,在IOActive担任安全研究部主任,之前,杰克受雇于美国 Juniper网络公司。

专家称,杰克的讲座将涉及到一个新的领域,即利用ATM机软件错误来操控ATM机。目前,小偷一般采取的方法是,通过在ATM机上安装读卡器来获取卡上的磁条数据,然后,使用一个隐蔽的摄像机窃取登陆密码。利用所有获得的信息,这些小偷会复制出一张一模一样的卡来, 然后将卡中的资金洗劫一空。

美国黑帽安全大会(Black Hat)创始人杰夫·莫斯(Jeff Moss)称,杰克没有说他计划讨论的ATM机的型号,但肯定是主要的供应商。莫斯说 :“杰克的客厅里摆满了各种品牌的ATM机,看起来或多或少都有问题。”莫斯称,杰克的谈话在ATM机安全领域开辟了一片新天地。

据悉,纳比·杰克没有立即就此事发表评论。  

【编辑推荐】

  1. 存款机上出现安全风险提示有漏洞?
  2. 实例讲解:网络钓鱼攻击实现过程

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/138196.html<

(0)
运维的头像运维
上一篇2025-03-02 21:57
下一篇 2025-03-02 21:58

相关推荐

  • “棱镜”下的冰山(五):美英澳加新五只眼监控全球

    据英国《卫报》报道,美国中央情报局前雇员斯诺登最近公布了一批新的文档,显示美国的盟友澳大利亚和新西兰也参与了美国监控全球的项目。巴西《环球报》9日披露,美国对大部分拉美国家实行监控…

  • 巴西外交部电子邮件系统遭黑客攻击

    据巴西媒体报道,巴西外交部电子邮件系统一周来遭到网络黑客攻击。 [[113512]] 报道称,除电子邮件系统外,外交部与各驻外各使领馆的文件传输系统也受到攻击。黑客通过外交部网络服…

  • 卡饭社区被频繁挂马

    【.com 综合消息】卡饭社区2009年4月24日下午时分被植入恶意代码。25日下午时分再次被植入恶意代码。 植入木马截图:   图 恶意网址分析: [wide]http…

  • 密码设置十准则

    不论是互联网还是日常生活,我们都离不开密码设置,很多互联网用户都知道,即便是进行了密码设置,在很多时候我们也并不是那么安全。其实很多黑客之所以成功盗QQ、破解邮箱,往往就是因为我们…

  • 漏洞管理面临的三个核心问题

    未能有效管理网络漏洞的后果从未如此严重。一次数据泄露可能导致严重的声誉和财务损失,而且泄露的数量每年都在不断增加,而且没有失败。确实,漏洞管理已经不再只是另一种 IT 支出——它应…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注