網路城邦

RSS Feed Link 部落格聯播
歡迎來到 湯瑪士 的資訊安全辦公室~

想了解網路安全, 請看『WiFi Hacking ! 無線網路駭客現形攻防戰』。

除了無線網路的攻防, 第七章也可以讓您了解駭客攻防的技術, 不要讓自己成為受害者 !!

文章數:29
[您還是單單靠防毒軟體來保護 ATM?]
網路資訊網路情報 2010/08/02 05:35:22

2010 年的 BlackHat 駭客年會, ATM 吐鈔的表演, 似乎讓許多人覺得不可思議。

其實在 2005 年, 國內大師級的資安專家林育民就提出了 "IP ATM的十大威脅", 甚至在 2006 年的研討會上, 也展示過遠程讓 ATM 吐鈔。 

此次在 BlackHat 上所展示的攻擊方式, 是先以鑰匙打開 ATM 上蓋, 然後插入 USB 並讓 ATM 重新開機, 開完機後, ATM 就會執行惡意程式, 開始吐鈔。 另外也以將惡意程式植入 ATM, 使用遠端搖控的方式, 讓 ATM 吐鈔。

綜觀目前國內的 ATM 防護, 事實上有許多公司還是在使用病毒掃描的方式在做防禦, 卻忘記 ATM OS 本身的修補程式未能安裝, 只要利用弱點攻擊, 便能輕易的取得管理者的權限, 而一旦拿到了管理者權限, 當然要請 ATM 吐鈔, 也就不是什麼難事了。

所以, 在 2007 年剛好有機會參與一千多台 ATM 防護的專案, 建立 ATM 的主機防護機制, 增加了以下六道以上的防禦:
- 第一道: 使用主機防火牆, 限制 ATM 所能連線的 IP 及 Port, 以防止惡意程式連線或駭客遠端攻擊。
- 第二道: 作業系統強化, 限制系統服務的存取權限。
- 第三道: 防禦緩衝區溢位攻擊, 阻擋弱點攻擊。
- 第四道: 鎖定 ATM 程式檔案, 防止惡意的修改或置換。
- 第五道: 鎖定系統註冊機碼, 以及系統設定的修改。
- 第六道: 監控系統上檔案的異動, 防止後門程式的植入。

如此一來, 遠程攻擊或惡意程式攻擊, 已經能有效防護, 再配合實體安全的強化與監控, 以及安全的維護流程, 讓 ATM 有縱深防禦, 不再能輕易被攻破。

作者: Thomas Chuang / 莊添發
  • CISSP。
  • 美國卡內基美隆大學資訊安全及電腦輔助工程雙碩士。
  • 『WiFi Hacking! 無線網路駭客攻防戰』一書作者。
  • 目前為國際資訊安全公司資深技術顧問。
  • 曾任職資訊公司亞太區資深資安顧問。主要領域為資安防護規劃、風險管理與弱點評估、攻擊與滲透測試,以及無線網路安全,並且也曾擔任Foundstone Ultimate Hacking 講師,於亞太區六個國家十餘個城市開課。

最新創作
[您還是單單靠防毒軟體來保護 ATM?]
2010/08/02 05:35:22 |瀏覽 353 回應 0 推薦 3 引用 0
[軟體版權罰款 - 木馬程式與網路詐騙的新手法]
2010/04/13 09:31:15 |瀏覽 696 回應 5 推薦 2 引用 0
[一年沒有新 Po 文紀念]
2010/02/06 15:07:42 |瀏覽 542 回應 2 推薦 3 引用 0
[看日劇, 學駭客? 高木藤丸的 USB]
2009/02/06 00:06:18 |瀏覽 3984 回應 3 推薦 2 引用 0
[走到哪, 上到哪 GoEverywhere.com]
2009/02/05 23:00:41 |瀏覽 927 回應 0 推薦 0 引用 0

精選創作
[您還是單單靠防毒軟體來保護 ATM?]
2010/08/02 05:35:22 |瀏覽 353 回應 0 推薦 3 引用 0
[軟體版權罰款 - 木馬程式與網路詐騙的新手法]
2010/04/13 09:31:15 |瀏覽 696 回應 5 推薦 2 引用 0
[看日劇, 學駭客? 高木藤丸的 USB]
2009/02/06 00:06:18 |瀏覽 3984 回應 3 推薦 2 引用 0
[看日劇, 學駭客? - 血色星期一]
2009/01/31 23:05:20 |瀏覽 4124 回應 2 推薦 1 引用 0
[短評二部電影裡的駭客]
2009/01/29 01:31:56 |瀏覽 1994 回應 0 推薦 1 引用 0

最新影像 2 20
[文章圖片] - 1
罰款付款表單3
罰款付款表單2