今日  首页 - 往期报纸 - 帮助    
  文章搜索:
ATM漏洞可被黑客利用攻击内网,专家提醒:
应优先选择信誉良好的电子银行体验机
作者:邹本堃


  本报讯(记者邹本堃)近日,一些商业银行确认,其ATM(网银自助服务机)存在安全漏洞,可被黑客利用来侵入银行内网,套取用户资料和财产等。对此,安全专家表示,随着ATM保有量增加,类似的漏洞仍会出现,各大银行应做好ATM设备的安全保卫工作。
  安全专家介绍称,此次出现漏洞的银行ATM均是基于WindowsXP系统。虽然出问题的ATM机屏蔽了windows操作系统的快捷键、组合键、鼠标右键,并保持自身程序始终置于前段和全屏,但是在“网银登录”页面使用usbkey时候可以绕过限制系统去访问windows系统磁盘及运行文件。
  “黑客趁机可能通过对ATM植入木马去盗窃访问该终端的账户信息;另外某些网点的ATM可以访问内部网络,利用漏洞可获取本机管理员权限,再利用本机权限去对内网进行渗透攻击。”瑞星公司安全专家指出,黑客一旦取得ATM本地文件夹的浏览权限,便会通过提升权限的操作获得最高系统管理员权限,然后在机器上植入木马,记录用户姓名、密码、手机等信息,更有甚者可直接进行转账,侵犯用户财产安全。
  据统计,截至2011年底,我国银行电子银行客户数已达1.26亿户。与2010年相比,个人网银客户数增长121.67%,而与ATM机有关的安全事件也难免发生。瑞星公司去年9月份在国内首次发现类似的ATM遭攻击案例,此次网上爆出的电子银行体验机安全漏洞事件,是去年首次发现类似ATM可遭攻击案例的升级版。
  那么,广大用户该怎样应对电子银行体验机遭黑客攻击风险呢?安全专家建议,国有大银行、世界著名的电子银行体验机厂商的安全防护和设置相对完善,对其系统内核安全有着良好的监控流程,用户使用时应该选择信誉良好、安全性能高的电子银行体验机。

  

更多>>    中国消费者报近期报纸查看
 
  本文所在版面
【第 C1 版:IT网络】
  本文所在版面导航
·应优先选择信誉良好的电子银行体验机
©版权所有 中国消费者报社
©中国消费者报社 京ICP备09107225号