首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>网络攻防>黑客新闻>黑客入侵花旗银行ATM 窃取用户PIN
热门文章排行
 
热门文章排行 黑客攻击新浪网案告破
QQ开始“封杀”新浪博客
RFID系统设计:小心,再
黑客不愿看到的对手
乔布斯曾是黑客
下个软件升级要让破解版
杀毒软件终身免费时机不
20年后让“黑客”消失
前微软安全专家放弃微软
韩国购物网站称中国黑客
精采文章推荐
 
精采文章推荐 家乐福中国网站被黑截图
绝密档案袋——《黑客社
印度媒体称中国黑客入侵
关于社工的书--《黑客社
黑客谈国内僵尸网络的现
卡巴斯基:2007年是历史
一黑客被判入狱60年 白
17岁高中生盗窃网络银行
雅虎Messenger漏洞遭黑
黑客攻击新浪网案告破
最新更新文章
 
最新更新文章 网络惊现“具有颠覆意义
浏览器安全性加强 仍需
英国议会上院驳回对黑客
两名印度高中生因入侵学
Google工程师称绝大多数
瑞星正面迎击国外厂商的
360杀毒软件会查杀瑞星
带有恶意代码的合法网站
英国史上最黑黑客或入狱
卡巴斯基马来西亚网站被

黑客入侵花旗银行ATM 窃取用户PIN

编辑:   来源:  日期:2008-07-03   我要投稿      家园

根据最新披露的美国联邦法院文档,黑客入侵了花旗银行设在7-Eleven超商的自动提款机(ATM)网络,窃取客户的个人标识号码(PIN),再度凸显金融交易出现严重的安全漏洞.
这起客户数据遭黑客盗窃事件发生在去年10月至今年3月间.花旗在全美7-Eleven设有约5,700台自动提款机,这些机器属于休士顿的 Cardtronics公司,由Fiserv公司负责维护.当前不清楚有多少花旗客户受到影响,但该银行事后已主动通知部分客户更换提款卡.

美国纽约南区地方法院今年3月以共谋诈欺起诉三名被告,检察官说,他们藉此至少不法获利200万美元.但对消费者而言,更严重的是犯罪分子竟能通过攻击提款机的后端计算机系统,获取在金融交易过程理应受到严密保护的PIN码.

  该案也凸显一个重大问题,即黑客把攻击目标转向自动提款机的系统结构.这些结构日渐采用微软的窗口操作系统,可让机器在网络上进行远程诊断和维修.

  尽管产业标准要求对PIN码进行强大的加密保护以防数据外泄,但部分操作人员没有按照规定行事.这些PIN码可能是在自动提款机与后端计算机传输数据的过程中外泄.

  顾能公司(Gartner)分析师李坦(Avivah Litan)说:「PIN码的防护应该固若金汤才对,但本案显示PIN码的加密防护措施不足.银行需要更完善的诈欺检测系统与有效性手续.」

  本案的侦查重点之一,是黑客如何渗透网络系统.当前已知他们是通过第三方数据处理业者的服务器入侵ATM网络.他们也可能利用网络安全漏洞或破解计算机密码,而获取机器的管理员权限,甚至在银行的服务器植入恶意软件,在用户输入PIN码时截取数据.

  如此一来,客户的PIN码常可在不被窜改的情况下,神不知鬼不觉遭窃取.以往不法分子偷窃密码的方法较容易引起注意,例如发送钓鱼信件,或在提款机上安装伪造的按键与照相机.

文/联合新闻网[台湾]




上一篇:趋势CEO:病毒产业糟糕透顶  
下一篇:网络黑客瞄准北京奥运 欲借机成名
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。