Có cách nào phá điểm rút tiền tự động ATM mà không cần dùng đến cần cẩu? Một chuyên gia bảo mật đã khám phá ra cách hết sức nhẹ nhàng thông qua công cụ tìm kiếm Google.
Theo một bài báo trên eWeek, chuyên gia bảo mật đáng kính Dave Goldsmith, người sáng lập Matasano Security (tiền thân của @Stake) đã dùng Google để tìm ra mật khẩu master tại điểm rút thẻ ATM công cộng Tranax Mini-Bank 1500 chỉ trong vòng 15 phút.
Bị kích thích bởi một bài báo trên CNN TV đưa tin có một người đã hack điểm rút thẻ ATM để lấy đi 20 đô la từ các hoá đơn 5 đô la, Goldsmith xây dựng một chương trình hack ATM qua Google. Mật khẩu cùng nhiều thông tin nhạy cảm khác bị khám phá danh chóng với 102 trang định dang PDF trên một website bán lại.
Bất kỳ ai muốn sử dụng thông tin này để hack, chỉ cần nhập trình tự khoá cụ thể và sau đó là chờ các mật khẩu master, service hoặc operator. Sử dụng các mật khẩu này hoàn toàn có thể chiếm quyền điều khiển hoặc chạy lại chương trình trong các máy ATM.
“Đó không phải là một điểm yếu cố hữu”, Goldsmith giải thích. “Bạn chỉ có thể dễ dàng khai thác với các tài khoản ATM có mật khẩu mặc định chưa bị thay đổi”.
“Thử bắt tay vào khai thác, bạn có thể cấu hình cơ bản lại máy ATM với các mật khẩu mặc định chưa thay đổi. Hầu hết các mini-bank đều có vô số người sở hữu tài khoản thậm chí còn chưa sờ tới mật khẩu mặc định”.
Các ngân hàng dường như không đưa ra lời bình luận nào về sự phát giác bất thường này. Nhưng các máy ATM đang bị đặt nhiều dấu hỏi, thậm chí lên tới 40 note trong một giao dịch đơn. Người ta thắc mắc không biết lượng tiền tối đa một tội phạm mạng ăn trộm được từ một máy ATM, sử dụng thẻ đơn là bao nhiêu. Giả định lượng tối thiểu mỗi lần rút là 20$ thì về mặt lý thuyết chúng có thể dễ dàng kiếm được 800$ mỗi ngày.
Goldsmith tạo ra chủ đề này, nhưng bỏ qua các chi tiết cụ thể khi dò tìm lỗ hổng bảo mật.
Các bạn có thể xem các mã ATM đã bị Goldsmith hack từ xa trên video của YouTube.
Goldsmith được biết đến nhiều nhất với vai trò là người sáng lập ra @Stake. Nhưng cuối cùng bị Symantec mua trong năm 2004.
Các điểm rút tiền ATM có thể bị hack qua Google
987
Bạn nên đọc
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
5 cách khởi chạy nhanh chương trình trên Windows
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
7 cách sửa lỗi "Compressed (Zipped) Folder Is Invalid" trên Windows
Hôm qua -
Cách di chuyển bảng trong Word
Hôm qua -
Hướng dẫn toàn tập Word 2016 (Phần 1): Làm quen với giao diện Ribbon
Hôm qua -
Hướng dẫn sửa lỗi WinRAR diagnostic messages, file nén tải về bị lỗi
Hôm qua 1 -
Cách tải, cài đặt và cập nhật driver microphone Win 10
Hôm qua -
Cách tự động chỉnh kích thước bảng Word
Hôm qua -
Cách sửa lỗi Android Auto không hoạt động
Hôm qua -
Cách khắc phục lỗi PXE-E61: Media Test Failure, Check Cable
Hôm qua -
Hướng dẫn chỉnh sửa địa điểm trên Google Maps
Hôm qua -
Lời chúc Valentine ngọt ngào cho người yêu ở xa
Hôm qua