精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安全專家發現ATM機NFC功能漏洞,僅用一臺手機就可改變金額,甚至強制提現!

安全 應用安全 漏洞
近期,一位安全公司的研究人員發現了現在ATM機中NFC功能的漏洞,利用這個漏洞,可以修改交易金額,甚至可以讓ATM直接吐錢。

[[408324]]

大數據文摘出品

作者:王燁

你有多久沒去ATM取過錢了?

由于移動支付的誕生,中國民眾現在出門很少帶現金了,為了跟上“移動化”的潮流,銀行的ATM機經過不斷升級已經有了NFC、無卡取款甚至是刷臉取款。

從誕生之初,ATM就一直被不法分子覬覦,畢竟ATM里面有大量現金,附近還無人值守,是一個天然吸引犯罪的地方。

一般來說,銀行在考慮到ATM存在被搶風險的情況下,都會把ATM機建造的很堅固,但是依然有人選擇“硬來”;

圖片

當然,也有人選擇智取。近期,一位安全公司的研究人員發現了現在ATM機中NFC功能的漏洞,利用這個漏洞,可以修改交易金額,甚至可以讓ATM直接吐錢。

安全顧問入侵ATM機多,修改金額只需一部手機

安全公司IOActive的研究員和顧問何塞普·羅德里格斯(Josep Rodriguez)去年開始一直在挖掘和報告所謂的NFC芯片的漏洞,這些芯片被用于全球數百萬臺ATM機。

在ATM機上,NFC功能可以讓你在ATM機上揮動銀行卡,而不是刷卡或插入銀行卡,從而進行支付或從提款機中取錢。

為此,羅德里格斯開發了一個Android應用程序,可以讓他的智能手機模仿銀行卡的NFC通信功能,并利用NFC系統固件中的缺陷入侵ATM機或者銷售點終端。

也就是說,僅僅利用一部智能手機,羅德里格斯就可以侵入ATM機或者銷售點終端收集和傳輸銀行卡數據,悄悄地改變交易數額,甚至鎖定設備。

羅德里格斯說,他甚至可以強迫至少一個品牌的ATM機直接支付現金ーー由于與ATM供應商簽訂了保密協議,他拒絕詳細說明或公開披露這些漏洞。

“例如,你可以修改固件并將價格改為1美元,即使屏幕顯示你要支付50美元。你可以使設備失效,或者安裝一種勒索軟件。這有很多可能性,”羅德里格斯表示,“如果你發動連鎖攻擊,并向ATM機的處理器發送一個特殊的有效載荷,你就可以在ATM機上找到突破口——比如提現。”

[[408325]]

羅德里格斯擔任顧問多年來一直在測試ATM機的安全性。他表示,一年前他開始探索ATM機的NFC是否可以成為黑客入侵的捷徑。

NFC讀卡器通常由支付技術公司ID tech銷售,羅德里格斯從eBay上購買NFC閱讀器和銷售點設備,很快發現其中許多都有同樣的安全缺陷——他們沒有驗證通過NFC從銀行卡發送到讀卡器的數據包(APDU)大小。

因此,羅德里格斯創建了一個定制的應用程序,通過他的支持NFC的Android手機向ATM機或銷售點設備發送一個精心制作的APDU,這個程序比設備預期的要大幾百倍,這樣,羅德里格斯能夠觸發一個“緩沖區溢出”(buffer overflows),這是一種有幾十年歷史的軟件漏洞,黑客可以利用該漏洞破壞目標設備的內存,并運行自己的代碼。

多家ATM機供應商受影響,打補丁需要很長時間

羅德里格斯說,他在7個月至1年前通知了受影響的ATM機和銷售點終端供應商,其中包括ID Tech、Ingenico、Verifone、Crane Payment Innovations、BBPOS、Nexgo,以及未透露姓名的ATM供應商。

即便如此,他警告稱,受影響的系統數量之多,以及許多銷售點終端和ATM機不會定期接收軟件更新,而且在許多情況下需要物理訪問才能進行更新,這意味著這些設備中的許多可能仍然容易受到攻擊。

羅德里格斯說:“給成千上萬的自動取款機打補丁,這需要很多時間。”

為了展示這些揮之不去的漏洞,羅德里格斯與《連線》雜志分享了一段視頻,視頻中,他在自己居住的馬德里街頭的一臺ATM機的NFC感應區上揮舞一部智能手機,并讓這臺機器顯示一條錯誤信息。

羅德里格斯要求《連線》雜志不要發布這段視頻,因為擔心承擔法律責任。他也沒有提供劫機攻擊的視頻演示,因為他說,他只能在IOActive向受影響的ATM供應商提供安全咨詢的機器上進行合法測試,IOActive已經與該供應商簽署了保密協議。

安全公司SRLabs的創始人、著名的固件黑客卡斯滕·諾爾(Karsten Nohl)回顧了羅德里格斯的工作,他說,這些發現是“對嵌入式設備上運行的軟件脆弱性的極好研究”。但是諾爾也指出了這項發現的一些局限性,正是這些局限降低了它在現實世界中被不法分子利用的可能性。

[[408327]]

諾爾指出,被入侵的NFC讀卡器只能竊取信用卡的磁條數據,而不能竊取受害者的個人識別碼或EMV芯片中的數據。事實上,ATM提現還要求目標ATM的代碼有一個額外的、明顯的漏洞。

當《連線》聯系受影響的公司時,ID Tech、BBPOS和Nexgo沒有回應置評請求,ATM行業協會也拒絕置評。

Ingenico公司在一份聲明中回應說,由于它的安全緩解措施,羅德里格斯的緩沖區溢出技術只能使其設備崩潰,而不能執行攻擊代碼,但是,“考慮到給我們的客戶帶來的不便和影響,”Ingenico還是發布了一個補丁。

[[408328]]

Verifone公司則表示,早在羅德里格斯報告之前,他們就已經發現并修復了羅德里格斯在2018年指出的漏洞。但羅德里格斯說,他去年在一家餐館的Verifone設備上測試了他的NFC攻擊技術,發現它仍然很脆弱。

[[408329]]

在保密了整整一年之后,羅德里格斯計劃在未來幾周的網絡研討會上分享漏洞的技術細節,部分原因是為了讓受影響廠商的客戶引起重視。他希望更廣泛地呼吁人們關注嵌入式設備安全的糟糕狀況,他發現,像緩沖溢出這樣簡單的漏洞存在于如此之多的常用設備中ーー這些設備正處理著人們敏感的財務信息。

“這些漏洞已經存在多年,我們每天都在使用這些設備來處理我們的信用卡,我們的錢,”他說。“它們需要得到保護。”

【本文是51CTO專欄機構大數據文摘的原創譯文,微信公眾號“大數據文摘( id: BigDataDigest)”】

戳這里,看該作者更多好文  

 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2016-10-10 13:39:33

2012-01-18 10:45:42

2016-01-08 13:37:22

2009-11-06 13:34:53

2011-07-27 09:25:43

2019-08-26 05:21:26

2010-09-10 09:24:19

iPhone OS 4iPhone OSiPhone

2017-03-06 09:45:59

2012-04-28 10:28:38

2013-04-28 09:16:18

ATM漏洞ATM關機漏洞

2012-02-16 09:54:52

NASA大型機

2011-08-08 14:36:21

復合一體機推薦

2020-02-17 12:57:50

遠程辦公手機雪梨

2022-10-17 07:16:08

SQL機器學習AI

2017-07-18 16:36:59

2017-12-11 16:37:56

360手機

2013-07-18 13:11:07

2015-09-15 13:49:41

2024-05-06 08:36:11

2015-12-10 21:12:40

點贊
收藏

51CTO技術棧公眾號

欧美日在线观看| 国产在线看一区| 一本色道久久88综合日韩精品| 天天爱天天操天天干| 米奇777四色精品人人爽| 国产成人免费网站| 国产91色在线播放| 精品人妻伦九区久久aaa片| 盗摄牛牛av影视一区二区| 色婷婷综合久久久中文字幕| 欧美h视频在线观看| 手机看片一区二区| 蜜桃av一区二区| 国内精品久久久久伊人av| 免费一级特黄3大片视频| 欧州一区二区三区| 91成人在线精品| 大地资源网在线观看免费官网| 日韩一级片免费| 久久99久久精品| 26uuu另类亚洲欧美日本老年| 性生交大片免费全黄| 欧美一级色片| 日韩精品一区二区三区视频| 日本免费观看网站| 欧美gv在线| 亚洲一卡二卡三卡四卡五卡| 亚洲欧洲精品一区| 久久电影中文字幕| k8久久久一区二区三区| 亚洲影影院av| 亚洲天堂自拍偷拍| 日韩影院在线观看| 2020欧美日韩在线视频| 久久综合加勒比| 亚洲草久电影| www.欧美精品| 一本在线免费视频| 欧美精选视频在线观看| 亚洲欧美综合图区| 国产人妻人伦精品1国产丝袜| 伊人www22综合色| 91精品福利在线一区二区三区| 91看片在线免费观看| 婷婷午夜社区一区| 色婷婷精品久久二区二区蜜臀av | 第一福利在线| 久久久美女毛片 | 欧美午夜精品一区二区三区电影| 精品一区二区三区三区| 91黄色免费视频| 久久久久观看| 日韩二区三区在线| 国产一卡二卡三卡四卡| 国产一区福利| 日韩国产欧美区| www.自拍偷拍| 欧美裸体在线版观看完整版| 国产亚洲欧美日韩一区二区| 极品蜜桃臀肥臀-x88av| 成人激情在线| 久久艳片www.17c.com| 亚洲最大的黄色网址| 亚洲最新av| 欧美激情视频三区| 五月天综合在线| 香蕉精品999视频一区二区| 秋霞av国产精品一区| 潘金莲一级淫片aaaaaa播放| 日韩国产精品久久| 成人性生交大片免费观看嘿嘿视频| 一级黄色片视频| 国产乱子伦视频一区二区三区 | 国产伦一区二区三区| 一本色道久久88精品综合| 四虎地址8848| 狠狠入ady亚洲精品| 久久免费精品视频| av首页在线观看| 国产一区二区三区久久久| 99久久99久久| 牛牛澡牛牛爽一区二区| 国产精品网站导航| 大胆欧美熟妇xx| 竹内纱里奈兽皇系列在线观看| 在线观看日韩电影| 成年人性生活视频| 尤物tv在线精品| 精品国偷自产在线视频| 日本三级理论片| 日韩电影在线看| 99在线观看视频| 久草视频视频在线播放| 亚洲美女视频在线| 50路60路老熟妇啪啪| 亚洲精品大片| 日韩精品在线观看一区| 天天做夜夜爱爱爱| 午夜在线a亚洲v天堂网2018| 91九色精品视频| 日韩精品123| 亚洲精品美国一| 一区二区三区国产免费| 在线观看视频一区二区三区 | 成人免费毛片糖心| 牛牛国产精品| 国产福利精品av综合导导航| www.久久成人| 中文字幕乱码亚洲精品一区| 黄色一级片国产| 成人黄色免费短视频| 精品日韩99亚洲| 国产成人免费观看网站| 国内在线观看一区二区三区| 国产精品亚洲一区二区三区| 三级视频在线播放| 亚洲欧美欧美一区二区三区| 韩国中文字幕av| 亚洲精华一区二区三区| 久久久久成人精品| 国产精品一区二区黑人巨大| 久久久蜜臀国产一区二区| 免费无码毛片一区二三区| 日韩电影精品| 日韩综合视频在线观看| 亚洲天堂男人av| 成人午夜免费电影| 在线不卡日本| ww久久综合久中文字幕| 亚洲欧洲一区二区三区在线观看| 久久久香蕉视频| 久久精品一区二区三区中文字幕 | 精品国产九九九| 国产精品情趣视频| mm1313亚洲国产精品无码试看| 任你弄精品视频免费观看| 欧美xxxx做受欧美| 国产精品无码久久av| 国产精品久久久久久久久动漫| 日本成人在线免费视频| 最新亚洲精品| 国产成人亚洲综合91| 天堂91在线| 懂色av中文一区二区三区天美| 四虎永久免费观看| 亚洲国产国产亚洲一二三| 99蜜桃在线观看免费视频网站| 成人国产免费电影| 日韩区在线观看| 青青草在线观看视频| 国产精品18久久久久久久久久久久| 一区二区三区四区欧美| 996久久国产精品线观看| 日韩综合中文字幕| www.av网站| 亚洲国产精品一区二区久久恐怖片 | 国产一区精品福利| 在线观看国产精品91| 中文字幕日产av| 国产蜜臀av在线一区二区三区| 国产天堂在线播放| 欧美电影一二区| 91色精品视频在线| 国产精品国精产品一二| 精品无人国产偷自产在线| 五月婷婷激情视频| 国产精品灌醉下药二区| 亚洲天堂一区二区在线观看| 激情综合中文娱乐网| 美女三级99| 青青久久精品| 国产亚洲福利社区一区| 国产亚洲精品久久久久动| 波多野结衣大片| 国产精品国产三级国产普通话蜜臀 | www.性欧美| www.xxx亚洲| 91精品啪在线观看国产18| 成人综合av网| 婷婷午夜社区一区| 欧美成人午夜激情视频| 人妻精品一区一区三区蜜桃91| 日韩欧美主播在线| 欧美做爰啪啪xxxⅹ性| 成人天堂资源www在线| 欧美黄色一级片视频| 91欧美大片| 国产一区二区在线网站| 开心久久婷婷综合中文字幕| 欧美成人h版在线观看| 天堂a√在线| 91精品视频网| 国产又粗又爽视频| 亚洲欧美欧美一区二区三区| 国产精品无码网站| 久久99国产精品免费| 激情五月宗合网| 久久美女视频| 精品一区2区三区| 91精品福利观看| 国产97色在线| 成人爽a毛片免费啪啪动漫| 中日韩美女免费视频网址在线观看| 国产草草影院ccyycom| 91福利视频网站| 国产女同在线观看| 亚洲人成网站在线| 中文字幕人妻一区二区三区在线视频| 国产一区 二区 三区一级| 黄色片一级视频| 欧美性久久久| 日韩视频在线免费播放| 久久av综合| 国产乱码一区| 深夜福利一区| 成人激情在线观看| 99riav视频一区二区| 7777精品视频| 51漫画成人app入口| 免费97视频在线精品国自产拍| 中文字幕日本在线| 国产一区二区三区直播精品电影| 天堂在线资源8| 日韩欧美色电影| 欧美精品一区二区视频| 人人超在线公开视频| 日韩中文字幕视频在线| 国产私拍精品| 亚洲女人被黑人巨大进入al| 亚洲免费不卡视频| 日韩欧美区一区二| 99精品国产99久久久久久97| 欧美日韩不卡在线| 亚洲无码精品在线观看| 欧美中文一区二区三区| 日本视频免费观看| 色欲综合视频天天天| www.国产色| 欧美视频一区二区三区…| 日韩精品成人在线| 午夜精品福利一区二区三区av | 成人免费av片| 91美女福利视频| 在线视频 日韩| 91视视频在线观看入口直接观看www| 色诱av手机版| 成人丝袜视频网| 在线观看国产网站| 久久久久99精品国产片| 精品成人av一区二区三区| 久久久精品黄色| 黑人と日本人の交わりビデオ| 国产精品沙发午睡系列990531| 成人无码av片在线观看| 中文子幕无线码一区tr| 少妇高潮一区二区三区喷水| 亚洲人成精品久久久久| 乱h高h女3p含苞待放| 一区二区欧美在线观看| 日韩美女视频网站| 欧美午夜精品久久久久久人妖| aaa在线视频| 欧美日韩精品一区二区三区| 国产男女猛烈无遮挡| 日韩欧美不卡在线观看视频| 日韩一区二区三区在线观看视频 | 日p在线观看| 不卡av在线网站| 激情av在线| 欧美做受高潮电影o| 久久天天久久| 成人在线视频网址| 亚洲视频分类| 亚洲视频在线二区| 国产精品多人| 中文字幕乱码人妻综合二区三区 | 欧美日韩在线另类| 免费在线观看av的网站| 欧美一区二区三区视频在线| 国产小视频一区| 亚洲图片在线综合| 国产精品涩涩涩视频网站| 色综合天天爱| 男人天堂新网址| 久久亚洲欧美| 丰满少妇一区二区三区专区| 久久综合久久综合亚洲| 黄色香蕉视频在线观看| 天天亚洲美女在线视频| 中文在线资源天堂| 亚洲第五色综合网| 日韩大片在线永久免费观看网站| 久久久视频免费观看| 日韩欧美一区二区三区在线观看 | 日韩在线视频观看免费| 亚洲色在线视频| 精品一性一色一乱农村| 国产精品第一第二| 国产精品高潮呻吟久久久久| 亚洲日本欧美在线| 国产精品毛片在线| 日韩大尺度视频| 国产精品久久久久久久久久久免费看| 日韩av一二三区| 欧美区一区二区三区| 天天操天天射天天舔| 中文字幕欧美日韩精品| av今日在线| 91网站在线看| 精品久久影视| 日韩av一二三四区| 国产69精品一区二区亚洲孕妇| 欧美成人另类视频| 欧美性猛交xxx| 日韩在线观看视频网站| 久久av中文字幕| 日韩第二十一页| 亚洲高清视频一区| 性久久久久久| 91黄色免费视频| 亚洲国产精品久久不卡毛片 | 国产亚洲精品久久久| 98色花堂精品视频在线观看| 99影视tv| 中文字幕一区二区三区久久网站| 中文字幕一区二区三区四区在线视频| 波多野结衣中文一区| 青青青在线视频| 7777女厕盗摄久久久| 中文字幕在线观看日本| 国产精品高清在线| 精品免费av| 成人免费无码av| 久久精品免费在线观看| 中文字幕免费在线观看视频| 日韩国产精品视频| 国产www视频在线观看| 成人免费视频网站| 欧美福利影院| 美女网站视频在线观看| 一区二区三区丝袜| 精品美女www爽爽爽视频| 久久久www成人免费精品| 91精品国产一区二区在线观看| 2018日韩中文字幕| 伊人手机在线视频| 亚洲成人av在线| 超黄网站在线观看| 精品伦精品一区二区三区视频 | 一色桃子久久精品亚洲| 中文字字幕在线观看| 色天天综合狠狠色| 91成人小视频| 91免费国产精品| 99视频精品在线| 国产乱国产乱老熟| 一区二区三区四区在线观看视频| 成人免费网站www网站高清| 一区二区三区四区在线视频| 国产一区在线观看视频| 激情五月婷婷小说| 亚洲加勒比久久88色综合 | 色成人在线视频| av播放在线| 亚洲专区国产精品| 亚洲黄色毛片| 国产ts在线播放| 欧美日韩国产免费| 欧美人与禽猛交乱配| 精品视频第一区| 免费高清成人在线| 卡通动漫亚洲综合| 亚洲国产精品va| 免费成人美女女| 国产人妻互换一区二区| 成人一级黄色片| 成人黄色三级视频| 欧美日本在线视频中文字字幕| 国产精品美女在线观看直播| www.国产区| 亚洲日本欧美天堂| 视频午夜在线| 国产有码一区二区| av成人激情| 久久精品色妇熟妇丰满人妻| 欧美草草影院在线视频| 亚洲欧洲自拍| 国产av第一区| 久久久噜噜噜久久人人看 | 涩涩涩久久久成人精品| av一区二区三区免费观看| 久久久久国产精品麻豆| а√天堂资源在线| 日本韩国在线不卡| 欧美涩涩视频| 午夜激情福利电影| 亚洲男人的天堂在线播放| 亚洲国产一区二区三区网站| 18岁视频在线观看| 午夜精品影院在线观看|