Có cách nào phá điểm rút tiền tự động ATM mà không cần dùng đến cần cẩu? Một chuyên gia bảo mật đã khám phá ra cách hết sức nhẹ nhàng thông qua công cụ tìm kiếm Google.
Theo một bài báo trên eWeek, chuyên gia bảo mật đáng kính Dave Goldsmith, người sáng lập Matasano Security (tiền thân của @Stake) đã dùng Google để tìm ra mật khẩu master tại điểm rút thẻ ATM công cộng Tranax Mini-Bank 1500 chỉ trong vòng 15 phút.
Bị kích thích bởi một bài báo trên CNN TV đưa tin có một người đã hack điểm rút thẻ ATM để lấy đi 20 đô la từ các hoá đơn 5 đô la, Goldsmith xây dựng một chương trình hack ATM qua Google. Mật khẩu cùng nhiều thông tin nhạy cảm khác bị khám phá danh chóng với 102 trang định dang PDF trên một website bán lại.
Bất kỳ ai muốn sử dụng thông tin này để hack, chỉ cần nhập trình tự khoá cụ thể và sau đó là chờ các mật khẩu master, service hoặc operator. Sử dụng các mật khẩu này hoàn toàn có thể chiếm quyền điều khiển hoặc chạy lại chương trình trong các máy ATM.
“Đó không phải là một điểm yếu cố hữu”, Goldsmith giải thích. “Bạn chỉ có thể dễ dàng khai thác với các tài khoản ATM có mật khẩu mặc định chưa bị thay đổi”.
“Thử bắt tay vào khai thác, bạn có thể cấu hình cơ bản lại máy ATM với các mật khẩu mặc định chưa thay đổi. Hầu hết các mini-bank đều có vô số người sở hữu tài khoản thậm chí còn chưa sờ tới mật khẩu mặc định”.
Các ngân hàng dường như không đưa ra lời bình luận nào về sự phát giác bất thường này. Nhưng các máy ATM đang bị đặt nhiều dấu hỏi, thậm chí lên tới 40 note trong một giao dịch đơn. Người ta thắc mắc không biết lượng tiền tối đa một tội phạm mạng ăn trộm được từ một máy ATM, sử dụng thẻ đơn là bao nhiêu. Giả định lượng tối thiểu mỗi lần rút là 20$ thì về mặt lý thuyết chúng có thể dễ dàng kiếm được 800$ mỗi ngày.
Goldsmith tạo ra chủ đề này, nhưng bỏ qua các chi tiết cụ thể khi dò tìm lỗ hổng bảo mật.
Các bạn có thể xem các mã ATM đã bị Goldsmith hack từ xa trên video của YouTube.
Goldsmith được biết đến nhiều nhất với vai trò là người sáng lập ra @Stake. Nhưng cuối cùng bị Symantec mua trong năm 2004.
Các điểm rút tiền ATM có thể bị hack qua Google
988
Bạn nên đọc
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàm SUMIF trong Excel: Cách sử dụng và ví dụ cụ thể
2 ngày 8 -

7 game nông trại hay nhất trên điện thoại và máy tính
2 ngày -

Tổng hợp các cách tắt iPhone trong iOS 18
2 ngày -

Cách đổi vùng Quốc gia tài khoản App Store trên iPhone
2 ngày -

Hướng dẫn tạo USB boot với Hiren's BootCD nhanh chóng
2 ngày 6 -

Cách cài đặt Windows 10 từ USB bằng file ISO
2 ngày 6 -

Cách tạo chữ ký trong Outlook để email của bạn trông chuyên nghiệp hơn
2 ngày -

Top trang web chia sẻ torrent phổ biến nhất
2 ngày -

Alice mùa S1 2023: Cách lên đồ, bảng ngọc phù hiệu siêu chuẩn
2 ngày -

Hướng dẫn 5 cách xóa tài khoản User trên Windows 10
2 ngày 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy