刷卡機銀行密碼
網上關于刷卡機銀行密碼的刷卡知識比較多,也有關于刷卡機銀行密碼的問題,今天第一pos網(yadikedp.com)為大家整理刷卡常見知識,未來的我們終成一代卡神。
本文目錄一覽:
1、刷卡機銀行密碼
刷卡機銀行密碼
隨處可見的ATM機竟有這么多“秘密”,您都知道嗎?
說起ATM機( Automatic Teller Machine,自動柜員機),大家肯定不陌生,這是我們最經常接觸的物品之一了。相比銀行柜臺取錢排長隊且要看營業時間,還是24小時自助的ATM機方便快捷:既能存錢、取錢,還能轉賬匯款、查詢明細,就連給家里交個水電費也是毫不費事~
當然了,凡事都有兩面性。ATM機好用是不假,但利用ATM機詐騙的案子也是層出不窮:封死出鈔口,借機行事;從后拍肩膀,掉包銀行卡;貼假銀行公告,誘使持卡人轉賬;制造ATM機故障吞卡,竊取持卡人資料;裝作“熱心人”套話,進而進一步下套……
雖然對一些騙子的“套路”熟悉得已經能“張口就來”,可ATM機和咱們的財產安全還暗藏著許多你所不知道的秘密,到底是什么呢?請和“保密觀”一起看看吧!
雖然與ATM機有關的詐騙手段仿佛到21世紀才逐漸為人們所知,但ATM機本身的存在歷史可以追溯到20世紀60年代。美國的迪堡公司宣稱,最早的ATM機是他們于1967年制造的。
2016年4月,迪堡公司為中國浪潮集團訪問團介紹迪堡系列ATM機
那個時候科技和網絡都不發達,ATM機造價不菲,沒有聯網,使用率也不高,為了安全,銀行只向信用記錄良好的用戶開放使用。直到70年代后期,ATM機才真正開始普及。當時的不法分子沒有什么高科技犯罪手段,最唬人的也就是用挖掘機把ATM機搬走這種暴力模式。
英國惠特爾西村曾發生一起離奇搶劫案,一伙“笨賊”出動挖掘機欲偷走加油站的ATM機,可最終還是空手而歸(圖文不相關)
“強制拆遷”對于盜竊保險柜或許有效,但是想要搞定ATM機根本不可能。如今的ATM機基本是全鋼架結構,不僅裝有外部監控攝像頭,有時還配備了專門的值班人員。不法分子恐怕是錢沒還到手,警察已經在路上了。
不過,鋼筋混凝土下的ATM機防得住有形的竊賊,卻難防無形的黑客。
黑客攻擊ATM機的歷史由來已久。說起來也巧,“黑客”一詞的出現和ATM機的誕生差不多是同一時期。而隨著ATM機的不斷發展,黑客攻擊技術也在日臻“完善”。
2010年的黑帽技術大會上,傳奇黑客巴納拜·杰克利用黑客技術讓兩臺不同系統的ATM機,當著全球黑客大咖的面,自動噴出了錢。
而最早發現黑客“搶劫”ATM機,則是2013年的烏克蘭ATM機無故吐錢事件。當時的監控錄像顯示,即使沒有插入銀行卡或觸碰任何按鈕,基輔一臺ATM機仍然會時不時地自動吐出現金,有人“準時”守在機器前將錢取走。
2015年,有關研究人員在德國儲蓄銀行Sparkasse的ATM機中發現信息泄露和硬件錯誤配置漏洞,它們在軟件升級期間被誘騙暴露大量敏感信息。
2016年11月,亞洲和歐洲多家銀行ATM機被黑客惡意遠程攻擊后,向外自動吐出鈔票,損失高達3000多萬美元。據披露,黑客選擇一次性向位于多國的多臺ATM機展開攻擊,就是考慮到一旦發動行動,很快會被察覺。所以他們選擇擴大打擊面,以盡可能多地提取現金。
這簡直是太神奇了,黑客們難道是傳說中的魔法師?否則怎么能在沒有任何物理接觸的前提下,就讓ATM機心甘情愿地為自己吐鈔?
其實,簡單說來,就是黑客利用各種漏洞攻破銀行的后端網絡,然后并不像傳統方法一樣在ATM機上植入惡意文件,而是通過日志直接對ATM機下達指令,因此這種手段也被稱為“無文件攻擊”。
于是,黑客站在機器面前,ATM機自動吐鈔這樣的“奇觀”就出現了。其實遠在千里之外,他的同伙正在控制服務器發送出鈔指令。
那么,小伙伴們可能會有疑問:ATM機儲備著大量的貨幣,按理說安全系數設置應該是非常高啊,怎么能輕易就被黑客攻破了呢?
關于這一點,大家就想錯了。事實上,根據卡巴斯基實驗室研究發現,世界上幾乎所有的ATM機都可能被非法訪問并洗劫,因為絕大部分ATM機的系統和軟件都是相對過時的,有的網絡設置中還存在問題,這就讓它們在黑客攻擊面前非常“脆弱”。
今年5月份,“勒索病毒”席卷全球,連ATM機也未能幸免,紛紛“躺槍”,無奈地掛著“勒索”頁面宣布“罷工”。這就是因為ATM機還使用著老版Windows系統,有的甚至是XP系統,這些系統很容易遭受計算機惡意軟件和漏洞利用程序的攻擊和感染。
大多數情況下,ATM機使用基于XFS標準的特殊軟件,用來同銀行基礎設施和硬件進行通訊,處理現金和信用卡,其最初的開發目的就是為了讓ATM機上的軟件標準化,能夠在任何設備上運行。但問題出現了,XFS標準不要求對其處理的命令進行授權,這意味著任何在ATM機上安裝和啟動的應用,都可以向所有ATM機的硬件設備發送指令,包括ATM機自帶的讀卡器和出鈔器。如果惡意軟件成功感染了ATM機,就可以不受限制地控制它,將PIN鍵盤和讀卡器變成一個“原生的”盜刷器,從而接收黑客發送的命令,肆無忌憚地“吐鈔”。
“持續運行且不及時更新操作系統的ATM機,是惡意軟件新的攻擊目標。正如家用電腦一樣,要確保它的安全性,最好的做法就是保持自己的家用電腦安裝了當前最新的安全補丁,該道理同樣適用于銀行和ATM機。”這是數據安全專家給有關金融機構和ATM機生產廠商的忠告。
以上看了國際黑客們攻擊ATM機的那些事兒,大家肯定也想了解,我們國內的ATM機是怎么保護財產安全的呢?
如今,隨著國際上ATM機安全問題日益暴露,我國的銀行也在想辦法彌補。現在國內的很多銀行都開始支持無卡取款或操作,通過手機掃描二維碼甚至刷臉就能取款,這種設計加強了身份驗證,也可以防范那些會記錄銀行卡磁條芯片信息、密碼的惡意程序。
今年開始,農業銀行、招商銀行等宣布上線面部識別技術,刷臉取款,并計劃在全國推廣
而據央視報道,我國科研人員不僅在軟件方面對ATM機加強安全風險控制管理,還對ATM機使用中的一些技術隱患做了調整,加固了ATM機的內部安全性。
1.防密碼竊聽
很多人擔心,不法分子憑鍵盤按鍵的不同聲音就能夠猜出自己的銀行卡密碼,這種擔心并非杞人憂天。在過去,為了避免輸入錯誤,鍵盤0—9的聲音設置得都不一樣,但這也帶來了極大的安全隱患。現在,經調整,各家銀行的ATM機在鍵入密碼或卡號時發出的按鍵音均為相同或無聲。
不過,雖然ATM機及POS刷卡機的按鍵音都是相同或無聲的,因此泄密的可能性小。但電話的按鍵音確實不同,大家使用電話銀行時最好不要使用免提功能。
2.防竊取指紋
我們手上每天都會分泌油脂、汗漬,因此容易在光滑的表面留下印記,這就可能讓一些不法分子有跡可尋。但技術人員改進了ATM機密碼鍵盤界面,通過拉絲處理將容易留下印記這個問題解決了。
3.防密碼盜錄
當年ATM機鍵盤上可能有攝像頭盜取密碼這個說法流傳了好一陣兒,大家輸入密碼之前也都會草木皆兵地細致檢查一番,現在這種事基本不可能發生了。因為無論是鍵盤上的保護罩還是鍵盤本身,只要是被人惡意刺探或掀起,就會報警,除非是經銀行授權的正常維修。
好了,今天講了這么多,主要是和大家分享一些ATM機的信息安全常識。“保密觀”在這里還要給大家提個醒,當前,隨著竊密技術的提高,一些ATM機也可能被不法分子利用,到重要涉密單位或軍事禁區附近設置秘密竊聽、監控點。因此,對于在單位安裝ATM機,涉密單位還應當依托相關技術部門,用“道高一丈”的技術及時發現和防范。
原創 紅心火龍果 保密觀
以上就是關于刷卡機銀行密碼的知識,后面我們會繼續為大家整理關于刷卡機銀行密碼的知識,希望能夠幫助到大家!
轉載請帶上網址:http://yadikedp.com/shuaka/163517.html
- 上一篇:淘寶買的刷卡機刷卡好嗎
- 下一篇:刷卡機連續不成功