花旗银行提款机网络被攻破 客户PIN代码被窃
| |
2008年07月02日09:37 来源:赛迪网
| 【字号 大 中 小】 | 打印 | 留言 | 论坛 | 网摘 | 手机点评 | 纠错 |
7月2日消息,据最近发表的法院文件披露,黑客突破了美国花旗银行在7-Eleven商店内部的自动提款机网络并且窃取了客户的PIN代码。这个事件表明银行记录的最敏感部分存在一个严重的安全漏洞。
这起身份证盗窃事件窃取了数百万美元。但是,对于消费者来说,更重要的是这个事件表明犯罪分子能够通过攻击负责提款机的后端计算机系统获得用户的PIN代码。
纽约南部地区的美国地区法院审理的这起起诉三个被告的案子突出表明了一个重要的问题。
黑客把目标对准了自动提款机基础设施。这种自动提款机基础设施越来越多地采用微软的Windows操作系统,允许机器在互联网上进行远程诊断和维修。尽管行业标准要求对PIN进行强大的加密保护,但是,一些操作人员没有按照规定去做。这些PIN代码是在自动提款机与处理这个交易的计算机之间的传输过程中泄漏的。
这起黑客盗窃事件发生2007年10月至2008年3月。目前还不清楚有多少花旗银行的客户受到这个黑客攻击的影响。花旗银行在7-Eleven在美国各地的商店中有5700台自动提款机。不过,华旗银行不拥有和操作这些自动提款机。这个责任由两家公司负责。拥有这些自动提款机的Cardtronics公司和操作这些机器的Fiserv公司。
调查中的一个关键问题是黑客如何突破这些系统的。这个问题一直没有公开答案。
这起身份证盗窃事件窃取了数百万美元。但是,对于消费者来说,更重要的是这个事件表明犯罪分子能够通过攻击负责提款机的后端计算机系统获得用户的PIN代码。
纽约南部地区的美国地区法院审理的这起起诉三个被告的案子突出表明了一个重要的问题。
黑客把目标对准了自动提款机基础设施。这种自动提款机基础设施越来越多地采用微软的Windows操作系统,允许机器在互联网上进行远程诊断和维修。尽管行业标准要求对PIN进行强大的加密保护,但是,一些操作人员没有按照规定去做。这些PIN代码是在自动提款机与处理这个交易的计算机之间的传输过程中泄漏的。
这起黑客盗窃事件发生2007年10月至2008年3月。目前还不清楚有多少花旗银行的客户受到这个黑客攻击的影响。花旗银行在7-Eleven在美国各地的商店中有5700台自动提款机。不过,华旗银行不拥有和操作这些自动提款机。这个责任由两家公司负责。拥有这些自动提款机的Cardtronics公司和操作这些机器的Fiserv公司。
调查中的一个关键问题是黑客如何突破这些系统的。这个问题一直没有公开答案。
(责任编辑:陈健) |
热图推荐 |
|||
|
| ||
|
| ||
|
| ||
播客·视频 |
|||
|
|
||
数码导购 |
| ·相机:时尚外装卡片机推荐·相机:便携准专业相机搜罗 ·本本:近期备受关注独显本·本本:超低价热门本推荐 ·液显:极具性价比的液晶推荐·液显:6月新品谁最受关注? ·MP3:国产5大厂触摸屏MP3 ·MP3:高端MP3选谁才好 |
一周精品回顾 |
|||
|
|
||
|
·IT学院:经常出现CPU占用100%的情况 怎么办? 软件:谈谈卡巴的优缺点·暴风影音速成技巧五大绝招 安全:木马群利用Flash漏洞·卡其虫病毒利用播放器传播 系统:Vista快捷键整理·让XP极速狂飙 QQ:腾讯推出QQ空间免费装扮物品·QQ适用技巧再度更新 |
|||
|
[一语惊坛]公布电话还应公布程序,给举报者吃颗定心丸! [论坛]胡锦涛上网为何必选强国论坛·网友眼中的胡总书记 [访谈]胡锦涛同强坛网友在线交流·国家领导人做客强坛 [辩论]肥猪获名"朱坚强"怎么看·本科录取分数比专科高你咋看 [博客]习近平抓拍照片之感触 山西省长"新猫论"为谁立 [博客]今天有哪些共产党员该退党 毛泽东灵车制造揭秘 |
彩信·手机报 |
|||
|
|
||













