題:
自動櫃員機如何安全?
asteri
2013-03-20 18:49:18 UTC
view on stackexchange narkive permalink

我很好奇為什麼ATM計算機被認為是安全的。在這種情況下,“如果攻擊者可以物理訪問我的計算機,那麼所有的賭注都關閉了”,這句話似乎並不適用(因為每個人都可以物理訪問該計算機)。為什麼會這樣?

我想到了一個事實,許多人都在上面放置了安全攝像機,但這似乎不足以保持ATM的安全,因為沒有人一直在監視攝像機的信號並尋找可疑行為。最多可用於在嘗試攻擊後識別攻擊者。看來這很容易通過便衣,口罩,手套等來解決。

因此,如果僅憑這一點不能或不應該具有足夠的威懾力,為什麼我們看不到自動取款機於凌晨4:00砍光所有現金嗎?是什麼使設備如此安全?這僅僅是一個簡單的風險回報分析,而自動櫃員機中的現金不值得黑客努力嗎?還是還有其他可以使計算機安全的東西?

我還注意到,關於ATM安全性,還有幾個問題(例如 this this),但是我的是關於機器的物理安全性,因為它違反了通用的安全原理,與網絡無關。

我想知道如果使用某些特殊的卡,ATM是否可以以某種特殊的方式作出反應-它是否可以在讀卡器中為非客戶接口?東西會以這種方式使其失活嗎?
我嘗試在我使用的每台ATM上擺動卡插槽,以減少有人連接撇渣器的機會。
如果您有實際訪問權限,則只需打開儲錢罐然後走開。無需黑客或其他聰明技巧。
@gernit是。儘管從理論上講,黑客入侵該系統的價值可能不只是將錢存入抽屜裡,對嗎?進行匯款等
@gerrit打破錢箱說起來容易做起來難。許多盜賊設法將自動櫃員機從其錨點上拉下來,但隨後卻沒能得到任何錢。
它不違反任何原則。如果使用PC進行物理訪問,則意味著您可以輕鬆啟動自己的操作系統並以完全權限運行自己的程序,因為PC具有接口(CD驅動器,USB端口等)。
@vsz是的,我從下面的答案開始意識到這一點。 :)
自動櫃員機還可以設有警報,如果被篡改,可以報警或破壞現金;從理論上講,攻擊者可以進入計算機,但其他安全系統可以消除他的報酬(或直接將他送入監獄-物理篡改ATM意味著他很容易找到)
我認為簡單的答案是它們並不總是安全的:http://www.forbes.com/sites/firewall/2010/07/28/researchers-hack-can-make-atms-spew-money/
@Jeff。在我的城市,一些罪犯確實將設備放在卡槽中,以掃描卡的詳細信息以及一些人如何能夠在市中心獲取大量現金。然後,所有銀行卡都被封鎖,銀行又發行了新的安全卡。這是與ATM安全人員合作完成的。人們甚至時不時都在入侵計算機。
這個問題來自錯誤的假設:ATM的計算機在物理上無法訪問。您無法讀取其內存或將信號發送至處理器引腳。
我選擇了可接受的答案,因為我認為它簡潔地陳述了該問題的答案-“物理訪問”的基本假設或定義是錯誤的。但是,所有其他答案也非常有用,並且已添加到對話中!謝謝你們!這確實幫助我以新的和不同的方式考慮了計算機安全性。
我想分享我在泰國拍攝的這張照片。看起來不是很安全嗎? http://i.imgur.com/9VGfPCk.jpg http://i.imgur.com/HENpzLM.jpg <電纜已插入ATM
“(監控攝像機)最多可用於在嘗試攻擊後識別攻擊者。”這不是監控攝像機的主要目的嗎?
您也無法物理上訪問重要內容。信息存儲的地方。
十二 答案:
mgjk
2013-03-20 19:16:50 UTC
view on stackexchange narkive permalink

我認為這裡的假設是錯誤的。他們沒有物理訪問計算機的權限。他們監督著一個機器的控制面板的訪問權限,該機器內置在防彈保險櫃中,用螺栓固定在地面上,並用武裝響應力將其連接到警報系統。

走出保險庫,脫離監督,然後是的...所有賭注都沒有了。

並非總是如此。確實,這描述了許多(如果不是大多數)ATM安裝,但是在許多不同的位置和方式中安裝了許多類型的ATM機器,並且並非所有這些條件都適用於所有這些。
至少在某些情況下,主代碼仍然可以在有限的鍵盤上工作...
瘦小的加油站ATM機器看上去固然沒有那麼堅固,但它們一次只能存放幾千個。這些ATM公司可能比在Fort Knox模型ATM上在統計人員上花費更多的錢來預測盜竊...
確實是足夠的。您知道自己正在加油站ATM或普通ATM上的攝像頭上,並且知道如果您在凌晨4點戴著口罩或太陽鏡,其他人會懷疑您。最可能的問題是將標准設置得足夠高,以使大多數騙子都不會打擾。
我記得小時候在芝加哥長大的時候戴著滑雪面具(真的很冷)。或者我將帽子和圍巾捆紮成這樣,以至於只有我才能看見它們之間的縫隙。作為一個成年人,我從不敢做任何事情……儘管事實上,在芝加哥,海風依然像刮風的天氣。
@MarkAllen,任何精明的專家都知道如何隱藏。看到有人戴著口罩和眼鏡走路,這看起來很奇怪,但是如果這個人跳下摩托車,戴上頭盔迅速撤離,沒人會三思而後行。
順便說一句,便利店的ATM機很笨重。您不會手工將它們帶離那裡。而且它們仍然具有較厚的金屬外殼,需要花費數天的時間才能磨透。除了適當的故障保險(在篡改時讓錢入庫)。
德國柏林的幾個銀行分行的ATM機的背面都有一個易於訪問的串行端口(我想我在硬件上沒用)。我不知道這在多大程度上損害了他們的安全性,但是我無法想像這不會算作“物理訪問”。
-1
幾年前,在我的家鄉,他們用炸藥炸開了自動取款機,並把錢裝進了箱子。猜猜這不是黑客...
@zzzBov-我不知道該說什麼,如果有人在自動櫃員機上戴上摩托車頭盔,我絕對會三思而後行。我也要報警。呃,好吧。
ATM機。 ATM機。 ATM機。自動取款機。自動取款機。自動取款機。 ** ATM機器。自動櫃員機。**
@MarkAllen:即使他們仍然騎著摩托車,還是在自動提款機上?
@GarrettAlbright自動ATM機> =)
我將其標記為可接受的答案,因為我認為它簡潔地陳述了該問題的答案-“物理訪問”的基本假設或定義是錯誤的。但是,所有其他答案也非常有用,並且已添加到對話中!謝謝!
@Random832顯然不是。
如果您知道自己在做什麼並且擁有這些工具,ATM就會很容易被擊中。 cf.在加拿大發生的一系列搶劫案; http://www.cbc.ca/news/canada/toronto/story/2012/11/05/ontario-torch-gang.html在這裡,小偷在用火炬切入並在幾分鐘之內取出現金。
@GarrettAlbright-您的評論是什麼意思?您是說在“ ATM”之後加上“ Machine”一詞嗎?您是否知道ATM代表“ [自動櫃員機](http://en.wikipedia.org/wiki/Automated_teller_machine)”,所以“ ATM機”的意思是“自動櫃員機”?我相信我誤解了您的評論:)
關於您的評論:“將機器從金庫中移出並脫離監管,然後是的……所有賭注都沒有了。” ---自動取款機[被盜](http://business.time.com/2010/10/07/more-thevies-are-making-total-atm-withdrawls/),我記得幾年前的新聞故事以前,有人實際上在羅馬尼亞建立了一個被盜的ATM,並用它來竊取銀行卡並收集其PIN碼。
@PaddyLandau,是的,您誤會了他的評論。他試圖通過重複一些他認為引起人們注意的錯誤的短語或單詞來以一種9GAGy的小行為表現。你以為他是一個發表成熟評論的成熟人,你錯了。
@Adnan-感謝您澄清。我想我正在變老-我不得不問兒子9GAGy是什麼意思!
是的,阿德南,我想感謝您的澄清。對於使用“ PIN碼”的答案,我做了同樣的事情,但是它(答案,我想所有的評論)似乎都已刪除。但是一定要當心電話線,鼻子在空中像這樣高。
它被稱為RAS綜合徵。 :P
關於小型加油站的ATM,所有的賭注都沒有。 https://www.youtube.com/watch?v=P9sckOFFXNI
https://en.wikipedia.org/wiki/RAS_syndrome
Tom Leek
2013-03-20 19:11:55 UTC
view on stackexchange narkive permalink

ATM應該具有防篡改功能,並對發現的任何違反人身安全的行為做出積極反應,特別是通過在票據上標記一些非常顯眼且難以去除的墨水,以及通過使用光榮的seppuku。為此,應將ATM與 HSM支付終端智能卡進行比較。您可以想像自動取款機就像是戴維·克羅基特(Davy Crockett)紮根在阿拉莫要塞中,大喊“你永遠不會讓我活著!”。相比之下,基本PC缺乏所有形式的防篡改功能,與在非暴力和尚監護下的慈善活動中的開放式自助餐相比,這種PC會更充分,後者將通過張開嚴肅的臉孔並僅以嚴重的眩光來打擊肇事者來阻止不道德行為

實際上,對ATM的大多數攻擊都是對ATM 環境的攻擊,例如略讀:自動櫃員機本身沒有被觸碰,但是藉記卡在從所有者的錢包到自動櫃員機出入口的物理運輸過程中被偷窺。

令人討厭……安裝另一種[Davy Crockett](https://en.wikipedia.org/wiki/Davy_Crockett_(nuclear_device))作為防篡改措施很有趣。
在哪裡可以找到暴力的佛教僧侶作為我的慈善自助餐?
這是一個非常有趣的問題,但同時卻答案非常模糊。這些機制如何實現?
供應商並不完全熱衷於發布詳細信息,但是您可以期望在防篡改外殼的內部安裝一組用於檢測光線,壓力,溫度和電線網的檢測器。如果檢測到光,或者錯誤的壓力,錯誤的溫度,或者其中一根導線被切斷,則係統“自殺”。例如。關鍵機密(例如加密密鑰)保存在特殊的RAM中,由電池供電;入侵時,RAM內容將被擦除,然後關閉該RAM的電源。
內容豐富而有趣。 (+1)
在我的家鄉,有3台ATM機被盜,因為小偷決定偷一台前端裝載機,然後從斯科舍銀行牆外“窺探” ATM機。實際上不知道事後發生了什麼,但是他確實放棄了整個機器。
正如Konrad所說,這很有趣,但是很高興能為您提供參考:對發現的任何違規行為做出積極反應,用墨水和seppuku標記鈔票。
真是可笑。
在我國,大多數ATM都使用Windows XP作為操作系統。這不是潛在的安全漏洞嗎?
-1
@MisterSmith該操作系統可能非常脆弱,但是卻無法訪問某種類型的接口(CD驅動器,USB端口,鍵盤和/或鼠標等)或可能正在使用的網絡,這一點都沒有關係。作為附帶說明,摘自[Wikipedia](http://en.wikipedia.org/wiki/Automated_teller_machine#Software):“當今,全球絕大多數ATM都使用Microsoft Windows OS,主要是Windows XP Professional或Windows XP Embedded。 ”
中國河南省的@LarsTech:http://en.wikipedia.org/wiki/Shaolin_Monastery
AJ Henderson
2013-03-20 19:29:51 UTC
view on stackexchange narkive permalink

這句話仍然是準確的。對機器的物理訪問不同於與機器交互的物理能力。對物理箱的絕大多數攻擊都涉及實際更改硬件,並且由於將ATM鎖定在安全的位置,遠離用戶,因此您可以做的更改數量有限。

但是,值得注意的是,針對ATM的最成功的攻擊之一是用攻擊者自己設計的讀卡器和鍵盤覆蓋鍵盤和讀卡器。然後,他們可以使用它來掃描卡並獲取圖釘。這樣,他們就可以克隆卡並自己訪問ATM。

由於限制了物理訪問,但是該設備本身仍然是安全的,但是該接口沒有受到物理保護,因此很容易受到安全威脅。這就是為什麼相機經常監視自動櫃員機以尋找此類硬件安裝的原因。

Kaz
2013-03-20 19:48:21 UTC
view on stackexchange narkive permalink

今天的自動櫃員機可能比昨天的自動櫃員機更安全,但往績記錄很差。

  • 偽造的自動櫃員機是由犯罪分子設置的,用於復制銀行卡並收集密碼。這利用了以下事實:ATM通過卡和PIN對用戶進行身份驗證,而用戶只是通過其外觀和銀行徽標相信ATM是真實的。

  • 真正的ATM配備齊全

  • ATM被犯罪分子簡單地撕掉並拖走了。

  • / li>
  • 自動取款機每天24小時開放,並且在荒蕪的地區,為犯罪分子提供了機會迫使受害者提取現金。在使用自動取款機之前,不可能用刀子綁架某人,並將他們帶到銀行,凌晨3點在小鎮的一個骯髒的地方。

  • ,銀行業引入的新安全措施通常旨在保護銀行免於承擔責任,而不是保護客戶或其資本的安全。

您的觀察對於針腳芯片技術確實是正確的。該技術存在令人難以置信的缺陷,並且無法正確進行身份驗證,但可以保護信用卡機構避免在您的卡經過“針腳驗證”的情況下付款,因為它們能夠說出您對針腳負責,而且完全由您承擔。您的錯是該卡丟失後被使用了。
最後的免責聲明為+1。非常真實,值得牢記
您的論點都不是ATM設備本身的安全性。自動櫃員機的攻擊面很小。使用自動取款機的人的攻擊面很大。
anonymous
2013-03-20 23:18:03 UTC
view on stackexchange narkive permalink

為了安全起見,註銷後發布此消息:

我過去曾使用過ATM。我們的測試機器確實相當不安全;操作系統必須在經過驗證的硬件上運行,但是我們可以很容易地獲得對該操作系統的管理員權限,並可以執行我們喜歡的任何事情。我們通常會降低防火牆的強度並打開網絡連接盒(它們沒有互聯網),以便我們可以運行自動化測試。它們主要通過兩種方式保護:

  1. 硬件。正如其他人所評論的那樣,“野外”的ATM採取了多種物理安全措施來防止篡改盒子,包括防炸藥(某些地方使用炸藥是常見因素的一些公司),墨水飛濺(因此如果您確實設法進入,則不能使用任何現金)和防漏電措施(效果各異)。

  2. 權限不足。按預期運行,您將永遠沒有機會以管理員用戶身份登錄,除非使用經過驗證的ATM硬件等,否則無法使用USB設備。同樣,讓ATM意外運行很簡單-它們是在安裝,升級等操作時這樣做的-但您不能從ATM的Pinpad /前端這樣做,而背面通常是a)

  3. ol>
Xander
2013-03-20 19:01:31 UTC
view on stackexchange narkive permalink

很大程度上,安全性隨攻擊媒介而變化。例如,他們通常不安全地安裝了撇渣器,這使小偷可以從毫無戒心的用戶那裡收集卡信息。通過添加複雜的模壓面板使它們變得更好,這使安裝撇脂器更加困難,但即使是出色的雕刻家或3D打印機也可以克服。

關於防止被闖入的預防-他們經常被警惕,因此,當潛在的小偷進入箱子時,警察已經在那兒了。最好的選擇是物理上將機器拖走並闖入安全的位置,並且通常將這些機器用螺栓或鏈條固定在該位置上以防止發生這種情況。

有人會認為GPSes足夠便宜,因為它知道在ATM上實施3G或AM / FM信標或類似產品在哪裡划算。
@MDMoore313我已經讀到它們確實已經將GPS放入ATM中,但是我不知道如何使用GPS的細節,所以您可能是正確的。
將ATM放入全金屬廂式貨車的後部,不會有GPS(或GSM)信號通過。
@CosminPrund那麼,安裝在後備箱中的GPS模塊如何仍能獲得其三角位置?除非您指的是內部裝有法拉第籠的廂式貨車,否則標準廂式貨車可能不會有機會。
@MDMoore313, GPS信號非常微弱並且容易阻塞;因此,您需要將GPS導航儀安裝在汽車的擋風玻璃上。卡車安裝的單元由專業人員安裝並安裝,以便可以接收信號。專家*可以*找到這樣一個地方的事實並不意味著您可以*在卡車的任何地方*得到信號。我沒有說卡車,因為卡車通常的側面是輕質的。想想一輛白色的無窗貨車。送貨公司使用的那種。
Adi
2013-03-20 19:09:19 UTC
view on stackexchange narkive permalink

我將嘗試從純粹的物理角度解決您的問題。

物理訪問仍然會覆蓋幾乎所有其他安全措施,這適用於 ATM

想像一下以下情況:您在鎖定的核掩體中有一台鎖定的PC(正在等待用戶名&密碼),外面有鼠標,鍵盤和顯示器。全部通過長電纜連接到PC。在這種情況下,可以使用鍵盤和鼠標與 RDP訪問沒有太大區別。您可能會在電纜中施加一些高壓,從而進行 DoS攻擊,但這已盡其所能。

ATM不會僅因為風險而受到攻擊超過收益。自動櫃員機有一個嵌入式安全攝像頭,周圍有安全攝像頭,它有一個內部警報,它放置在一個安全建造的小房間裡。到小偷闖入自動取款機時,警察可能已經在那兒了。

Jeff Ferland
2013-03-20 20:25:24 UTC
view on stackexchange narkive permalink

機器的物理安全性,因為它違反了通用的安全性原則

通常不是這樣。物理訪問並不意味著您可以查看它,也可以在同一地方,它意味著您可以戳破膽量。膽量很重,所以除非您將其收起,有幾個小時要將其切開就位,否則將是超級騙子的鎖匠,

一個經常有人走動的地方和公眾暴露通常就足夠了,因為對機器鎖定部分進行物理攻擊需要時間(或重型設備)。

對於ATM相機,它們並不是要防止機器被盜。他們的目的是確定事後不會破壞自動櫃員機的犯罪,例如有人撇渣器或抓到強迫撤回犯罪

隨著針對設備物理安全性的更大膽嘗試,發現了更好的安裝方法可以防止這種情況。

因此,由於接口不在設備的正面在能夠應用專業知識之前,計算機先打開安全鎖或損壞硬件,就更容易搶錢箱或過度搶劫或專注於外部黑客。

user10211
2013-03-20 18:57:31 UTC
view on stackexchange narkive permalink

好吧,有幾個因素。

我假設許多試圖瞄準ATM的盜賊分為兩類。

  1. 會被物理鎖阻止的小偷。
  2. 想要錢的小偷是自動取款機,以至於他願意物理砸開機器。
  3. ol>

    實際上足夠聰明以入侵ATM系統以獲取現金的小偷,可能會發現由於身臨其境而身價不足,無法從ATM上獲得現金的情況下被抓住的風險,考慮到他們可以參與的風險更低,利潤更豐厚的黑市活動。

    儘管有許多針對ATM的經過證明的利用,但許多在本博文此處。我不確定是否有任何漏洞利用在野外。

Manishearth
2013-03-21 12:05:44 UTC
view on stackexchange narkive permalink

“如果攻擊者可以物理訪問我的計算機,則所有選擇都將關閉。”

這通常適用於PC /筆記本電腦/服務器。它們具有USB端口/ CD驅動器之類的功能(更不用說易於卸下的螺釘了,您可以在內部戳戳),可以輕鬆地從中完全訪問。例如,如果我想進入我的朋友(Linux)計算機,我可以從實時USB / CD從 chroot 引導到他們的Linux FS,更改他們的密碼(或創建一個新的用戶),重新啟動,我現在擁有完全訪問權限。 Windows比較棘手,但可行。如果他們通過BIOS對其進行了鎖定,那麼我可以將其打開,卸下硬盤驅動器,然後將其弄亂。基本上,此類設備並非出於安全考慮。他們有很多軟件安全性,但是沒有硬件安全性規定,因為保持硬件安全性被認為是您的問題。

ATM則是旨在設計為安全的硬件。設計良好的ATM很難進入。您可能會在側面開一個洞並獲得實際訪問權限(之後您可以拿錢和/或進入銀行系統),但是,當ATM機被篡改時,可能會有警報向警察發出警報。 ATM可能具有的任何USB插槽/端口都可能被鎖定,只有授權的設備才能通過。儘管如此,人們仍然可以通過在ATM卡插槽中安裝撇渣器或大錘ATM並使用現金來擺脫困境。在某些情況下,人們可以很快地刷新新固件(gasp)。

Michael Brown
2013-03-21 02:00:22 UTC
view on stackexchange narkive permalink

顯然,某些型號的ATM使用通用密鑰,您可以從互聯網上獲得該密鑰。物理訪問硬件。在 2010年,一位安全專家演示了他如何使用此功能(以及可以通過電話線更新某些ATMS的事實)來使ATM按需投放資金。

正如其他人所提到的那樣,ATM中的機箱幾乎阻止了直接訪問內部計算機的操作。但是,如果您使用萬能鑰匙來假設只有合法的擁有者會擁有一個萬能鑰匙,或者允許一個隨機的電話完全訪問權限來更新您的系統,則沒關係。

另請注意,約翰·康納(John Connor)可以使用Atari投資組合從ATM機上分配現金。 * Eeeeasey錢*。
如果Jeff Goldblum可以用Mac感染外星艦隊...
Agent_L
2013-03-21 16:54:38 UTC
view on stackexchange narkive permalink

自動櫃員機的安全性可以通過所有物理安全措施以相同的方式進行:房門鎖或銀行金庫。它不是“無所不能的”,只是在允許掠奪和逃脫的時間內無法滲透。

實際上是簡單的風險回報分析。 “好鄰居”中的房屋可以用弱鎖來做,因為很可能有人會注意到並報警,他們很快就會到達。另一方面,在“壞街區”中,您經常會看到加固的門,因為防盜可以假定沒有人會關心將門踢開。

ATM的裝甲和鎖具相當堅固,因此沒有物理訪問內部的計算機。只需開始破解計算機,您就必須先打開外殼。風險回報分析仍然適用:您可以在沒有人注意的情況下破解並破解它嗎?這肯定會花費幾個小時以上的時間,這就是為什麼您在凌晨4:00看不到有人這樣做的原因。但是,盜賊從牆壁上撕下ATM並將其偷走時,有很多搶劫的例子。這樣,暴露的零件可以被縮短得足夠長,從而值得付出努力,並將冗長的零件移到更安全的地方。

請注意,還有一個變量在起作用:它不能以自動出納機內有多少錢而聞名。一個只能猜。自動櫃員機很少被“裝滿”,它們被“剛好”裝載到下一次預定的裝載中。有時情況會給人以暗示:波蘭發生了一起事故,當時新的ATM機在新的購物中心隆重開業前一天晚上被盜。由於預測到了巨大的人群,ATM公司向機器填充了比前一天正常多得多的現金。強盜曾預料到並利用了這一點,但這仍然是一個冒險的舉動。

總結一下:

  • 內部計算機不可可物理訪問從外面。
  • 剛開始黑客攻擊時,您需要漫長而嘈雜的裂縫來打開部件。
  • 一旦您具備了破解外殼的能力(可以連接到計算機),您可能還會繼續削減錢案,從而減輕了對任何計算機知識的需求。
  • ATM可能配備了內容破壞設備(噴漆器)。
  • 您永遠無法確定是否有足夠的錢只是為了支付切削工具的費用。


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...