尽管微软之前已经再三警告,要求用户升级他们的Windows XP操作系统,但是仍然有许多核心服务依然在使用这款即将被淘汰的系统。微软则准备在今年4月8日停止支持这款寿命走到尽头的老古董。根据Symantec researchers的报告显示,银行业似乎也可能因为这个日期受到影响,因为目前有95%的ATM取款机的操作系统仍旧是XP。
微软早已警告过用户如果他们不进行升级将会遇到的风险,而黑客们也等待着当微软停止提供支持之后对ATM进行攻击。一旦Windows XP正式终止了官方支持,没有了微软放出的补丁和修复文件,将会让这款系统有更多被黑客攻击的可能。并且黑市上关于系统漏洞的价格将提升到50000-150000美元。
这些将会对ATM造成怎样的影响?根据安全防护公司Symantec researchers的报告,影响早已在发生了,尤其是黑客攻击系统的技术越来越复杂的现在。一项新黑客技术已经被发现了,黑客可以使用移动技术来远程控制一台ATM。这项充满威胁性的技术Backdoor.Ploutus最初是在墨西哥被发现,不支持英文系统,但现在它经过进化后,已经可以用在英语系统中,这也意味着这项黑客技术已经扩展到了其他国家。
只需要简单地发送一条文字讯息到有缺陷的系统中,黑客们就可以控制ATM,大摇大摆走到ATM面前取走里面的现金。
Symantec演示了这么一桩实例:首先,攻击者用一台手机通过USB将攻击程序连接到ATM上,这样就能够创建一个共享网络连接,然后黑客就可以发送特定的SMS命令到连接在ATM上的手机里,如果设置正确,那么手机就会将这条信息转化为一个网络数据包并通过USB传输到ATM上。
第一条发出的信息里包含一个激活ID来启动ATM内的Ploutus,另一条信息则会发出一个有效的分发命令欺骗系统开始放出现金。Symantec展示的这一方法目的是为了盗窃现金,不过该小组表示他们还发现了其他几种针对ATM的具有不同目的的恶意软件,这些恶意软件的目的是窃取用户的银行卡和个人识别数据。
尽管现在的ATM通常都已经加强了安全性,包括给硬盘驱动加密,不过运行XP系统的机器并没有很好的办法抵御来自系统本身的类攻击。虽然银行的钱款通常都会被锁在保险箱里,但ATM机却是个例外——这就给了黑客们攻击的机会。