Xuất hiện rootkit đa nền tảng nhằm vào ATM

Chuyên gia bảo mật Barnaby Jack dự định công bố nghiên cứu về các lỗ hổng trong hệ thống bảo mật của máy ATM tại Hội thảo Black Hat Las Vegas diễn ra vào cuối tháng này, đồng thời công bố một bộ rootkit ATM mới.

Chuyên gia bảo mật Barnaby Jack dự định công bố nghiên cứu về các lỗ hổng trong hệ thống bảo mật của máy ATM tại Hội thảo Black Hat Las Vegas diễn ra vào cuối tháng này, đồng thời công bố một bộ rootkit ATM mới. Jack sẽ trình diễn nhiều cách thức tấn công máy ATM khác nhau trước cử toạ, bao gồm cả việc tấn công từ xa qua mạng Web. Đặc biệt, thu hút sự chú ý hơn cả là bộ rootkit ATM có thể hoạt động được trên nhiều nền tảng. Cuối cùng, Jack sẽ thảo luận về những điều mà ngành công nghiệp ATM có thể làm để tự bảo vệ mình trước các cuộc tấn công. Đáng lẽ ra Jack đã trình bày bài thuyết trình này tại hội thảo năm ngoái, tuy nhiên công ty của anh, hãng Juniper Networks đã gây sức ép buộc anh phải rút lui sau khi nhận được đơn khiếu nại từ một hãng sản xuất máy ATM, vốn lo ngại rằng những thông tin này có thể bị kẻ xấu lạm dụng.
Xuất hiện rootkit đa nền tảng nhằm vào ATM ảnh 1
Tuy nhiên sang đến năm nay, Jack đã tìm được cách thoát khỏi sự cấm đoán của Juniper một cách trực diện. Tháng trước, anh đã chuyển sang làm Giám đốc nghiên cứu bảo mật của hãng IOActive. Như chúng ta đã biết, các cỗ máy ATM hoàn toàn có thể bị hacker hạ gục như máy tính nhưng phải thông qua đường vòng. Kẻ trộm thường tấn công máy ATM bằng cách cài đặt các máy quét trộm thẻ để "rút ruột" thông tin dải từ trên mặt thẻ. Sau đó, sử dụng một máy quay video được giấu kỹ, chúng sẽ đánh cắp mật khẩu của nạn nhân. Bằng tất cả các thông tin có được, bọn tội phạm có thể tạo ra các thẻ giả, nhái và rút sạch tiền trong tài khoản ngân hàng của bạn. Nhưng bài thuyết trình của Jack sẽ đề cập đến một lĩnh vực mới: những lỗ hổng bên trong phần mềm vận hành các cỗ máy ATM. Một năm chịu lệnh cấm của Juniper đã tạo điều kiện để anh nghiên cứu sâu hơn. Nếu như năm ngoái, Jack mới chỉ mổ xẻ được một hãng ATM thì năm nay, anh sẽ "vạch trần" 2 model mới nhất từ hai hãng ATM có tiếng. Trước đây, ATM chưa nhận được nhiều sự quan tâm của giới bảo mật, do đó bài thuyết trình của Jack rất được chờ dợi.
Theo Trọng Cầm
PCWorld

Tin cùng chuyên mục

Thủ tướng Chính phủ Phạm Minh Chính dự, chứng kiến Lễ ký, trao 26 thỏa thuận hợp tác của các bộ, ngành và doanh nghiệp Việt Nam và đối tác Anh.

Thủ tướng Phạm Minh Chính dự Hội nghị COP26 và làm việc tại Anh: Ký kết thỏa thuận hợp tác trị giá hàng tỷ USD

(PLVN) - Nhân chuyến tham dự Hội nghị COP26 và làm việc tại Vương quốc Anh, chiều 31/10 (giờ địa phương), tại thành phố Edinburg, Scotland, Thủ tướng Chính phủ Phạm Minh Chính đã dự, chứng kiến lễ ký, trao 26 thỏa thuận hợp tác trong các lĩnh vực thương mại, nông nghiệp, năng lượng, y tế, giáo dục, đào tạo, bảo vệ môi trường, thể thao... của các bộ, ngành và doanh nghiệp Việt Nam và đối tác Anh.

Đọc thêm

Giảm tải mật độ, hạn chế lây nhiễm trong khu cách ly

làm thủ tục tiếp nhận công dân vào khu cách ly tại Trường Quân sự Bộ Tư lệnh Thủ đô. Ảnh: báo Lao động (chụp tháng 2/2020)
(PLVN) - Những ngày vừa qua, số ca F1 chuyển biến thành F0 tăng nhanh nên TP Hà Nội đã chỉ đạo xét nghiệm toàn bộ số F1 đang cách ly để sàng lọc, rà soát mà không cần chờ đủ thời gian 7 ngày theo quy định. Qua xét nghiệm đã xác định thêm 27 ca bệnh chuyển từ F1 thành F0.

Những nữ Công an tỉnh Phú Thọ nhiệt huyết trong công việc

Chiến sỹ Cảnh sát nhập dữ liệu thông tin của người dân.
(PLVN) - Trong bất kể lĩnh vực công tác nào, thì những “bông hồng thép”- nữ cán bộ, chiến sĩ Phòng Cảnh sát quản lý hành chính về trật tự xã hội Công an Phú Thọ đều luôn nỗ lực phấn đấu hoàn thành tốt nhiệm vụ, góp phần mang lại cuộc sống bình yên, hạnh phúc cho nhân dân.