Có cách nào phá điểm rút tiền tự động ATM mà không cần dùng đến cần cẩu? Một chuyên gia bảo mật đã khám phá ra cách hết sức nhẹ nhàng thông qua công cụ tìm kiếm Google.
Theo một bài báo trên eWeek, chuyên gia bảo mật đáng kính Dave Goldsmith, người sáng lập Matasano Security (tiền thân của @Stake) đã dùng Google để tìm ra mật khẩu master tại điểm rút thẻ ATM công cộng Tranax Mini-Bank 1500 chỉ trong vòng 15 phút.
Bị kích thích bởi một bài báo trên CNN TV đưa tin có một người đã hack điểm rút thẻ ATM để lấy đi 20 đô la từ các hoá đơn 5 đô la, Goldsmith xây dựng một chương trình hack ATM qua Google. Mật khẩu cùng nhiều thông tin nhạy cảm khác bị khám phá danh chóng với 102 trang định dang PDF trên một website bán lại.
Bất kỳ ai muốn sử dụng thông tin này để hack, chỉ cần nhập trình tự khoá cụ thể và sau đó là chờ các mật khẩu master, service hoặc operator. Sử dụng các mật khẩu này hoàn toàn có thể chiếm quyền điều khiển hoặc chạy lại chương trình trong các máy ATM.
“Đó không phải là một điểm yếu cố hữu”, Goldsmith giải thích. “Bạn chỉ có thể dễ dàng khai thác với các tài khoản ATM có mật khẩu mặc định chưa bị thay đổi”.
“Thử bắt tay vào khai thác, bạn có thể cấu hình cơ bản lại máy ATM với các mật khẩu mặc định chưa thay đổi. Hầu hết các mini-bank đều có vô số người sở hữu tài khoản thậm chí còn chưa sờ tới mật khẩu mặc định”.
Các ngân hàng dường như không đưa ra lời bình luận nào về sự phát giác bất thường này. Nhưng các máy ATM đang bị đặt nhiều dấu hỏi, thậm chí lên tới 40 note trong một giao dịch đơn. Người ta thắc mắc không biết lượng tiền tối đa một tội phạm mạng ăn trộm được từ một máy ATM, sử dụng thẻ đơn là bao nhiêu. Giả định lượng tối thiểu mỗi lần rút là 20$ thì về mặt lý thuyết chúng có thể dễ dàng kiếm được 800$ mỗi ngày.
Goldsmith tạo ra chủ đề này, nhưng bỏ qua các chi tiết cụ thể khi dò tìm lỗ hổng bảo mật.
Các bạn có thể xem các mã ATM đã bị Goldsmith hack từ xa trên video của YouTube.
Goldsmith được biết đến nhiều nhất với vai trò là người sáng lập ra @Stake. Nhưng cuối cùng bị Symantec mua trong năm 2004.
Các điểm rút tiền ATM có thể bị hack qua Google
987
Bạn nên đọc
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách lặp lại thanh tiêu đề bảng trong Word
Hôm qua -
Đáp án game Đố vui dân gian 850 câu
Hôm qua 4 -
Hướng dẫn cách tìm số serial của máy tính Windows
Hôm qua -
Kiểm tra và sửa lỗi ổ cứng bằng lệnh chkdsk trên Windows
Hôm qua 1 -
Cách khắc phục lỗi VPN không kết nối
Hôm qua -
40 câu thơ né thính, stt né thính bằng thơ cực chất và hài hước
Hôm qua -
Cách chỉnh kích thước ô trong Google Sheets
Hôm qua -
6 cách tra cứu điểm thi vào lớp 10 Hà Nội 2025
Hôm qua -
Lời chúc ngày Gia đình Việt Nam 28/6 hay và ý nghĩa
Hôm qua 2 -
Cách fake tin nhắn iPhone, chế tin nhắn Messenger
Hôm qua