|
/gkimage/mz/5r/8v/mz5r8v.png
将自动取款机变成你的私人储蓄罐将变得非常容易,一位由软件破解高手转到数字安全局的研究员Barnaby Jack是这么认为的。他曾在DefCon安全大会中证明了他的实力:在不到1分钟内,用脚本的窍门让ATM机自动吐出一叠叠现金,而使用到的是一些简单的工具和google搜索。下面就是他所采用的方法。
8 @5 b2 B* n4 Z3 @3 Z. R1.侦查目标你需要选择一个没有视频监控的场所,比如酒吧,而不是银行。一旦你知道了ATM机的品牌和型号,一个快速网络搜索将告诉你它的硬件型号、操作指南等,有时甚至能在线访问该系统。2 H9 p. Q }3 b5 I' ^
2.编写代码这是一个棘手的难题,因为你需要用你的恶意软件重写制造商的固件。但是让人振奋的是,在线用户指南显示这些ATM操作系统通常是非常原始的。Jack说,它只是1999年的技术水平。) _2 t( z7 F* C6 c) S# `
3.入侵在四下无人的时候,打开机器上的控制板盖子,“ATM机上的锁和保护公共厕所卫生纸上的锁是一个型号的”Jack说。(万能钥匙也可以在网上购买到)
Q& @3 _* V4 B: k. S; F4.上传恶意软件将记忆卡或SD卡插入ATM机的主板,系统会误认为正在升级,从而写入恶意软件。瞧,你已经大功告成了,这时你需要输入你自己的关键字序列来保证你可以随时用它来进入系统取现。
9 |) |+ X4 t* U0 t刊物:《连线》2月刊导读者:小杨原文:请看这里(果壳环球科技观光团微博 http://t.sina.com.cn/guokrdigest )南通0 |