2月21日,有消息稱(chēng),個(gè)別銀行的ATM(網(wǎng)銀自助服務(wù)機(jī))發(fā)現(xiàn)存在安全漏洞,可被黑客利用來(lái)侵入銀行內(nèi)網(wǎng),套取用戶(hù)資料和金錢(qián)等。目前該漏洞已經(jīng)被銀行確認(rèn),正在積極處理中。瑞星安全專(zhuān)家表示,隨著ATM保有量增加,類(lèi)似的漏洞仍會(huì)頻繁出現(xiàn),各大銀行應(yīng)做好ATM設(shè)備的安全保衛(wèi)工作。
“黑客趁機(jī)可能通過(guò)對(duì)ATM植入木馬去盜竊訪問(wèn)該終端的賬戶(hù)信息;另外,某些網(wǎng)點(diǎn)的ATM可以訪問(wèn)內(nèi)部網(wǎng)絡(luò),利用漏洞可獲取本機(jī)管理員權(quán)限,再利用本機(jī)權(quán)限去對(duì)內(nèi)網(wǎng)進(jìn)行滲透攻擊!比鹦前踩珜(zhuān)家指出,黑客一旦取得ATM本地文件夾的瀏覽權(quán)限,便會(huì)通過(guò)提升權(quán)限的操作獲得最高系統(tǒng)管理員權(quán)限,便會(huì)在機(jī)器上搞破壞,諸如植入木馬,記錄用戶(hù)姓名、密碼、手機(jī)等信息。
專(zhuān)家建議,國(guó)有大銀行、世界著名的電子銀行體驗(yàn)機(jī)廠商的安全防護(hù)和設(shè)置相對(duì)完善,用戶(hù)應(yīng)該選擇信譽(yù)良好、安全性能高的電子銀行體驗(yàn)機(jī)使用!秶(guó)際金融報(bào)》