2017 年 12 月 26 日

俄羅斯運行 Windows XP 的自動取款機只需連續按五次“Shift”鍵就被黑客入侵

微軟已有 16 年曆史的 Windows XP 是一個過時的操作系統,不再更新,也不再接收安全更新。 因此,所有仍在 Windows XP 上運行的 ATM 都有容易被黑客入侵的風險。

atm-windows-xp 被黑了。

近日,俄羅斯博客平台“Habrahabr”的一名員工發現,運行Windows XP的國有“Sberbank”運營的ATM存在固有的安全漏洞,很容易被黑客利用。

該員工成功入侵了ATM機上安裝的Windows XP作業系統的使用者介面。據他描述,透過連續按下5次SHIFT、CTRL、ALT和WINDOWS等特殊鍵,機器啟用了黏滯鍵功能,從而允許他存取Windows設定並顯示作業系統的任務欄和開始功能表。

該漏洞是在該員工等待接聽電話時發現的; 出於無聊,他連續按了 5 次 ATM 鍵盤上的 SHIFT 鍵。 它彈出一個提示,講述 Windows 的粘滯鍵功能。 有了這個提示,他就能夠訪問操作系統的其他部分。 一旦用戶進入了機器的限制部分,我們就不需要強調可以利用的 Windows XP 缺陷。

Youtube視頻

據報道,俄羅斯聯邦儲蓄銀行(Sberbank)早在兩週前就被告知其自動櫃員機有安全漏洞。儘管該銀行承諾會緊急修復該問題,但發現漏洞的用戶稱,當他再次使用該終端時,發現漏洞並未修復。

微軟已敦促各銀行將ATM機的Windows系統更新至最新版本,以避免各種惡意軟體攻擊。令人擔憂的是,目前仍有許多ATM機運作的是Windows XP系統,這些系統已無法接收任何安全性更新。

關於作者 

切塔尼亞


{“電子郵件”:“電子郵件地址無效”,“ URL”:“網站地址無效”,“必填”:“必填字段缺失”}