| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 业界动态 >> 文章正文 用户登录 新用户注册
  黑客入侵花旗银行ATM 窃取用户PIN           ★★★ 【字体:
黑客入侵花旗银行ATM 窃取用户PIN
作者:佚名    文章来源:ixpub    点击数:    更新时间:2008-7-3    

根据最新披露的美国联邦法院文档,黑客入侵了花旗银行设在7-Eleven超商的自动提款机(ATM)网络,窃取客户的个人标识号码(PIN),再度凸显金融交易出现严重的安全漏洞。这起客户数据遭黑客盗窃事件发生在去年10月至今年3月间。花旗在全美7-Eleven设有约5,700台自动提款机,这些机器属于休士顿的 Cardtronics公司,由Fiserv公司负责维护。当前不清楚有多少花旗客户受到影响,但该银行事后已主动通知部分客户更换提款卡。

  美国纽约南区地方法院今年3月以共谋诈欺起诉三名被告,检察官说,他们藉此至少不法获利200万美元。但对消费者而言,更严重的是犯罪分子竟能通过攻击提款机的后端计算机系统,获取在金融交易过程理应受到严密保护的PIN码。

  该案也凸显一个重大问题,即黑客把攻击目标转向自动提款机的系统结构。这些结构日渐采用微软的窗口操作系统,可让机器在网络上进行远程诊断和维修。

  尽管产业标准要求对PIN码进行强大的加密保护以防数据外泄,但部分操作人员没有按照规定行事。这些PIN码可能是在自动提款机与后端计算机传输数据的过程中外泄。

  顾能公司(Gartner)分析师李坦(Avivah Litan)说:「PIN码的防护应该固若金汤才对,但本案显示PIN码的加密防护措施不足。银行需要更完善的诈欺检测系统与有效性手续。」

  本案的侦查重点之一,是黑客如何渗透网络系统。当前已知他们是通过第三方数据处理业者的服务器入侵ATM网络。他们也可能利用网络安全漏洞或破解计算机密码,而获取机器的管理员权限,甚至在银行的服务器植入恶意软件,在用户输入PIN码时截取数据.

  如此一来,客户的PIN码常可在不被窜改的情况下,神不知鬼不觉遭窃取。以往不法分子偷窃密码的方法较容易引起注意,例如发送钓鱼信件,或在提款机上安装伪造的按键与照相机。

 

黑客破花旗ATM网盗走200万美元

7月3消息 黑客可以不接触自动提款机(ATM),也能盗取银行客户密码。

人民网7月3日讯 综合外电消息,美国法庭文件显示,有黑客入侵花旗银行在便利店7-Eleven内的自动提款机(ATM)计算机网络,并盗取客户的个人标识号(PIN),窃取了至少200万美元,事件揭示银行纪录的最敏感部分存在严重安全漏洞。

这次黑客盗窃事件在2007年10月至2008年3月发生,纽约南区地区法院最近开始审理这宗案件,案中3名被告涉嫌入侵自动提款机,每人被控两项串谋诈骗,检察官表示3人从中获得至少200万美元非法利益。

调查仍在进行中,其中一个关键问题是黑客如何入侵这些系统。这个问题一直没有公开答案。暂时案情透露,黑客透过第3者的服务器入侵银行系统的自动提款机网络,意味黑客可能透过安全漏洞取得系统管理权,不用接触提款机也能盗取资料。

案情透露,提款机基础设施愈来愈多采用微软的窗口操作系统,让提款机透过互联网进行遥距检查和维修。尽管行业标准要求对PIN进行严格加密保护,但一些操作人员没有按照规定去做。结果黑客有机可乘,可能在后端服务器安装了间谍软件取得解密的PIN。这些PIN代码在提款机与处理交易的计算机传输过程中泄漏。

花旗银行在美国各地的7-Eleven便利店中有近5,700台自动提款机,但这些提款机并非由花旗银行拥有或操作,部分由拥有这些自动提款机的Cardtronics公司负责操作,部分则由Fiserv公司负责操作。

暂时未清楚有多少花旗银行的客户受这次黑客盗窃事件影响,花期银行拒绝评论有关技术或多少客户受影响,但表示已通知受影响客户,并向他们发出新的提款卡。Cardtronics公司表示正与当局合作调查,但拒绝进一步评论事件。Fiserv公司则说其服务器没有被黑客入侵。
文章录入:血腥魔术师    责任编辑:血腥魔术师 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    美国最大黑客盗窃案 美国密情
    微软推新计划打击黑客帮助安
    无ARP欺骗的嗅探技术
    赛门铁克:谨防黑客借奥运发
    鲍尔默:微软每年至少投资25
    瑞星07月25日发布 每日病毒及
    已有黑客在研制利用DNS漏洞程
    腾讯官方版Linux QQ将于本月
    无法进入安全模式 可能中招“
    瑞星公司07月15日发布 每日计
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.