续租服务 客户中心
首页 域名注册 虚拟主机 企业邮箱 网站制作 网站推广 免费资源

免费资源栏目导行:


PIN码加密解密存在漏洞 ATM也不安全


来自:中国COM万网   发布时间:2006-12-15
------------------------------------------------------------------------------------------

  研究人员表示当我们使用ATM提款的时候,我们的PIN码并不像银行和信用卡公司声称的那样安全。PIN码的加密和解密的方法存在某种漏洞,这使得进入系统的攻击者能够记下这些PIN码。该漏洞不会被黑客远程攻击,但是那些有权限访问ATM机的不怀好意的内部人员或者攻击者则可以利用它。 

  当你在ATM机上输入PIN码的时候,系统会立即将其加密,但是在将其发送给银行的过程中,系统会在某些传输点将其解密再用新密钥重新加密。攻击者们就可以利用这些点复制PIN,然后为所欲为。这种攻击非同小可,它不是某个银行或某品牌ATM机的个别问题,事实上,所有ATM系统都是用这种方法处理PIN的。修正这个问题不是那么简单,人们可能需要花费大量的时间和金钱才能完成这件事。幸运地是,利用该漏洞的攻击也跟修正这个问题一样困难。 

  普通攻击者很难攻击该漏洞。想要进行成功的攻击,攻击者最好可以能够人为地接触到ATM装置的内部或者至少能够访问装置上运行的软件。最让人担心的不是某个攻击者对几台ATM机的攻击,而是有组织的犯罪团伙对整个系统的攻击,还有,参与ATM开发过程的多个人利用该漏洞暗中牟取暴利的攻击。事实就是,人们总是要担心:再安全的系统也能够由内部人员从暗中破坏。 

  说到底,这是ATM系统的一个漏洞,人们需要投入相当大的资源来解决这个问题。这不意味着ATM机已经被破坏,已经不能信任了,而是意味着ATM具有很难从远程攻击成功的漏洞。不是不可能被攻击,但是比起担心这个,大多数人们还是更应当小心不要把信用卡丢在了饭店或者旅馆而造成损失。 



返回主页 公司简介 支付方式 联系我们 客户中心 意见反馈 工作机会

Copyright © 2005 www.comww.cn All Rights Reserved    中国COM万网公司版权所有·严禁复制
业务QQ:286692969  业务联系  业务联系     MSN:comwwcn@msn.cn    电子邮箱:admin@comww.cn
电话:021-52067566 手机:13661675600    地址:上海市光复西路2077号