2017 년 12 월 26 일

러시아의 Windows XP에서 실행되는 ATM, 단순히 'Shift'키를 연속으로 XNUMX 번 눌러 해킹

Microsoft의 16년 된 Windows XP는 더 이상 업데이트되지 않고 보안 업데이트를 받지도 않는 오래된 운영 체제입니다. 따라서 여전히 Windows XP에서 실행되는 모든 ATM은 쉽게 해킹될 위험이 있습니다.

atm-windows-xp 해킹.

최근 러시아 블로그 플랫폼 'Habrahabr'의 직원이 Windows XP를 실행하는 국영 'Sberbank'에서 운영하는 ATM에 해커가 쉽게 악용할 수 있는 고유한 보안 취약점이 있음을 발견했습니다.

직원은 ATM 기계에 설치된 Windows XP 운영 체제의 사용자 인터페이스에 액세스 할 수있었습니다. 그에 따르면 기계는 Windows SHIFT, CTRL, ALT 및 WINDOWS와 같은 특수 키를 연속으로 5 번 눌렀을 때 고정 키를 켜서 운영 체제의 작업 표시 줄과 시작 메뉴를 표시했습니다.

그 직원이 전화를 받기를 기다리고있을 때 결함이 발견되었습니다. 지루함에서 그는 ATM 키보드의 SHIFT 키를 5 번 연속 눌렀다. Windows의 고정 키 기능에 대해 알려주는 메시지가 나타납니다. 이 프롬프트를 통해 그는 OS의 다른 부분에 액세스 할 수있었습니다. 사용자가 컴퓨터의 제한된 부분에 들어가면 악용 될 수있는 Windows XP 결함을 강조 할 필요가 없습니다.

YouTube 동영상

보고서에 따르면 Sberbank는 거의 XNUMX 주 전에이 취약점에 대해 보안 침해가 발생했다는 통보를 받았습니다. ATM 기계. 은행은 긴급 수정을 약속했지만, 결함을 발견한 사용자는 단말기를 다시 방문했을 때 버그가 수정되지 않았다는 것을 발견했다고 주장했습니다.

Microsoft 에서는 다양한 종류의 맬웨어 공격을 피하기 위해 은행에 ATM용 Windows 최신 버전을 업데이트할 것을 촉구했습니다. 더 이상 보안 업데이트를 받지 못하는 Windows XP에서 실행되는 ATM 기계가 여전히 많기 때문에 정말 걱정스럽습니다.

저자 소개, 

차이 타이 야


{ "email": "Email address invalid", "url": "Website address invalid", "required": "필수 필드 누락"}