海南日报报业集团旗下媒体: 海南日报 | 南国都市报 | 南海网 | 南岛晚报 | 证券导报 返回报网首页 |   版面导航
2010年07月30日 星期五      报料热线:966123
当前版: 013版 上一版   下一版 上一期   下一期 往期
上一篇    下一篇
放大 缩小 默认   
“黑帽大会”在拉斯韦加斯举行
黑客高手现场让ATM机“吐钱”
黑客杰克站在讲台中间,离他不远的地方立着两台自动提款机,机器在杰克指挥下吐出一堆钞票
一名黑客28日在美国拉斯韦加斯当众展示如何利用自动提款机(ATM)电脑漏洞,让机器“吐钱”,提醒相关生产商弥补产品漏洞。   黑客杰克展示“绝技”   不法之徒利用自动提款机盗取不义之财的手段不少,但那些手段与资深黑客巴纳比·杰克的办法相比无不显得缺乏技术含量。   杰克的第一个办法是找到自动提款机的USB接口,输入一个他编写的程序;第二个办法是利用制造商与自动提款机之间互联网连接的漏洞远程控制机器。两种办法都不用插入提款卡或输入密码。他28日在讨论电脑安全的专业大会“黑帽大会”上展示这一“绝技”。“黑帽大会”每年都会在拉斯韦加斯举办一次。   杰克站在讲台中间,离他不远的地方立着两台自动提款机。当机器在杰克指挥下吐出一堆钞票时,会场爆发出热烈掌声。杰克则一手插在裤兜里,脸上带着轻松得意的表情。   无意教人“黑”提款机   杰克拒绝透露他展示的两种办法的细节。美联社援引杰克的话报道,他“无意教人们如何‘黑’提款机,而是希望引起关注,让机器制造商提早弥补漏洞”。   杰克第一个办法中用到的提款机由“特里顿系统”(Triton Systems)制造。这家制造商说,事先已接到杰克提醒并随后更新产品,阻止未经授权软件在机器上运行。   为掌握让自动提款机听话的“魔法”,杰克花费两年时间。他在网上以每台几千美元价格购得不同厂家生产的提款机。   杰克说,这些提款机的生产者均已在接到他的提醒后,针对他发现的漏洞采取补救措施,不过远程控制软件的流行使得黑客攻击提款机的机会大为增加。   在每台机器上都找到漏洞   杰克的展示是这次“黑帽大会”焦点之一。这原本是去年“黑帽大会”上的环节,但去年大会前夕,杰克当时所效力的朱尼珀网络公司在提款机生产商要求下宣布推迟杰克的展示。生产商希望在杰克的发现公布前对产品采取补救措施。杰克眼下跳槽至西雅图一家电脑安全服务商工作。   杰克说,他刚开始研究自动提款机时觉得它们牢不可破,结果却“在所研究的每台机器上都找到漏洞,这是个可怕的事”。   他说,远程控制自动提款机尤其可怕,因为攻击者不仅能让提款机吐出钞票,还能悄无声息地获得使用机器者的账户信息。利用这种办法,提款机无论是否有人值守都可能成为攻击目标。     欧飒(新华社供本报特稿)
上一篇    下一篇
   第001版:头版
   第002版:本省新闻
   第003版:本省新闻
   第004版:本省新闻
   第005版:本省新闻
   第006版:评 论
   第007版:三亚新闻
   第008版:娱乐新闻
   第009版:中国新闻
   第010版:广 告
   第011版:中国新闻
   第012版:财经新闻
   第013版:世界新闻
   第014版:广 告
   第015版:IT·家电
   第016版:体育新闻
韩总理郑云灿辞职
洪都拉斯前总统支持者举行大规模示威游行
参与ITER计划体现中国发展清洁能源的决心
巴拉圭报告42例甲流病例
ITER计划的来龙去脉
西班牙:超38℃
多个城市持续高温
第11次破历史同日最高纪录
气温创76年来最高纪录
“人造太阳”计划进入决定性阶段
黑客高手现场让ATM机“吐钱”
享有饮水和卫生设施是一项人权
法国一别墅周围惊现8具新生儿遗骸
清华大学吴建平教授获国际互联网界最高奖
菲海域发生6.4级地震