(原標(biāo)題:卡巴斯基:Windows XP和USB讓ATM不再安全)
俄羅斯安全公司 卡巴斯基 實(shí)驗(yàn)室近日發(fā)布報(bào)告稱ATM存在非常嚴(yán)重的安全隱患,而其中重要原因之一就是依然廣泛使用已經(jīng)停止服務(wù)的Windows XP系統(tǒng),而且部分銀行有時(shí)候會(huì)安裝類似于Acrobat Reader 6.0, Radmin和TeamViewer等軟件程序。
卡巴斯基的Olga Kochetova在公司博文中寫道:
維護(hù)ATM的工程師往往存在這樣的想法,如果現(xiàn)在ATM是正常工作的,那么最好“不要碰”。換言之也就是不要進(jìn)行更新。而最終的結(jié)果是,部分ATM設(shè)備依然存在沒有修復(fù)可以執(zhí)行遠(yuǎn)程代碼的關(guān)鍵漏洞MS08-067。
除了不安全的系統(tǒng)之外,Kochetova同時(shí)也警告存在不安全的硬件。她表示能夠非常容易打開ATM然后使用USB端口來感染系統(tǒng)。在部分情境下因?yàn)橥ㄐ啪€纜或者路由器的連接甚至在不打開ATM的情況下也能進(jìn)行訪問,在感染惡意程序之后能夠通過特殊指令掏空內(nèi)部的錢財(cái)。