2月21日,有消息稱,個別銀行的ATM(網(wǎng)銀自助服務(wù)機(jī))發(fā)現(xiàn)存在安全漏洞,可被黑客利用來侵入銀行內(nèi)網(wǎng),套取用戶資料和金錢等。目前該漏洞已經(jīng)被銀行確認(rèn),正在積極處理中。瑞星安全專家表示,隨著ATM保有量增加,類似的漏洞仍會頻繁出現(xiàn),各大銀行應(yīng)做好ATM設(shè)備的安全保衛(wèi)工作。
“黑客趁機(jī)可能通過對ATM植入木馬去盜竊訪問該終端的賬戶信息;另外,某些網(wǎng)點(diǎn)的ATM可以訪問內(nèi)部網(wǎng)絡(luò),利用漏洞可獲取本機(jī)管理員權(quán)限,再利用本機(jī)權(quán)限去對內(nèi)網(wǎng)進(jìn)行滲透攻擊。”瑞星安全專家指出,黑客一旦取得ATM本地文件夾的瀏覽權(quán)限,便會通過提升權(quán)限的操作獲得最高系統(tǒng)管理員權(quán)限,便會在機(jī)器上搞破壞,諸如植入木馬,記錄用戶姓名、密碼、手機(jī)等信息。
專家建議,國有大銀行、世界著名的電子銀行體驗(yàn)機(jī)廠商的安全防護(hù)和設(shè)置相對完善,用戶應(yīng)該選擇信譽(yù)良好、安全性能高的電子銀行體驗(yàn)機(jī)使用!秶H金融報》