在一年一度的“黑帽”電腦安全會(huì)議上,駭客大秀身手,表演出神入化的破解電腦絕技,本屆會(huì)議的一項(xiàng)重頭戲,是駭客找到辦法綁架自動(dòng)提款機(jī) (ATM)內(nèi)部的電腦,叫ATM吐錢。
一名駭客28日現(xiàn)身說法,用通稱standalone(獨(dú)立、孤立)的ATM表演,就是便利商店前面常見的ATM,而不是銀行分行架設(shè)的那些ATM。但這位駭客的駭錢手法照樣可能用在銀行ATM上。
時(shí)下攻擊ATM的方法,從精密高明到笨拙稚劣,不一而足,包括安裝假讀卡機(jī)來竊取卡號(hào),暗裝監(jiān)視攝影機(jī)來偷拍個(gè)資密碼,次一等的對(duì)吐錢口動(dòng)手腳攔截現(xiàn)鈔,最笨的用卡車將ATM搬走解體取錢。
駭客杰克在他的硅谷公寓裡摸索ATM兩年,找到ATM電腦的罩門。杰克手法廣受注意,因?yàn)槟切┦址ㄟm用許多型款的ATM,而且針對(duì)今天電腦保全業(yè)普遍使用的軟體和安全措施而來。他的手法也是本屆黑帽會(huì)議最未演先轟動(dòng)的好戲,因?yàn)楸緛砣ツ昃鸵瞥,專家?dān)心ATM來不及補(bǔ)漏,要他延后。結(jié)果,他利用這一年想出更多危險(xiǎn)的手法。
杰克表演兩種叫ATM吐錢的辦法:
他向不同廠商買來幾臺(tái)ATM,發(fā)現(xiàn)同一廠商製造的所有同型ATM都使用同樣的鑰匙。他用鑰匙打開一臺(tái)ATM裡使用標(biāo)準(zhǔn)USB的裝置,插入他特別撰寫的程式,順利命令A(yù)TM吐鈔。
遠(yuǎn)端攻擊:利用ATM廠商透過網(wǎng)路與ATM連線的弱點(diǎn),駭入ATM。關(guān)鍵是有人有辦法不用密碼,長驅(qū)直入。杰克沒有深入說明作案細(xì)節(jié),因?yàn)樗莩龅哪康牟皇墙檀蠹液贏TM ,而是提高ATM廠商的警覺。