ATM漏洞可被黑客利用攻击内网,专家提醒:
本报讯(记者邹本堃)近日,一些商业银行确认,其ATM(网银自助服务机)存在安全漏洞,可被黑客利用来侵入银行内网,套取用户资料和财产等。对此,安全专家表示,随着ATM保有量增加,类似的漏洞仍会出现,各大银行应做好ATM设备的安全保卫工作。
安全专家介绍称,此次出现漏洞的银行ATM均是基于WindowsXP系统。虽然出问题的ATM机屏蔽了windows操作系统的快捷键、组合键、鼠标右键,并保持自身程序始终置于前段和全屏,但是在“网银登录”页面使用usbkey时候可以绕过限制系统去访问windows系统磁盘及运行文件。
“黑客趁机可能通过对ATM植入木马去盗窃访问该终端的账户信息;另外某些网点的ATM可以访问内部网络,利用漏洞可获取本机管理员权限,再利用本机权限去对内网进行渗透攻击。”瑞星公司安全专家指出,黑客一旦取得ATM本地文件夹的浏览权限,便会通过提升权限的操作获得最高系统管理员权限,然后在机器上植入木马,记录用户姓名、密码、手机等信息,更有甚者可直接进行转账,侵犯用户财产安全。
据统计,截至2011年底,我国银行电子银行客户数已达1.26亿户。与2010年相比,个人网银客户数增长121.67%,而与ATM机有关的安全事件也难免发生。瑞星公司去年9月份在国内首次发现类似的ATM遭攻击案例,此次网上爆出的电子银行体验机安全漏洞事件,是去年首次发现类似ATM可遭攻击案例的升级版。
那么,广大用户该怎样应对电子银行体验机遭黑客攻击风险呢?安全专家建议,国有大银行、世界著名的电子银行体验机厂商的安全防护和设置相对完善,对其系统内核安全有着良好的监控流程,用户使用时应该选择信誉良好、安全性能高的电子银行体验机。