您现在的位置:主页>银行>外资银行>文章内容
 
到美超商ATM领钱 当心黑客
2008-07-03 来源:联合新闻网  作者:编译庄雅婷点击:
 

  根据最新披露的美国联邦法院文档,黑客入侵了花旗银行设在7-Eleven超商的自动提款机(ATM)网络,窃取客户的个人标识号码(PIN),再度凸显金融交易出现严重的安全漏洞。

  这起客户数据遭黑客盗窃事件发生在去年10月至今年3月间。花旗在全美7-Eleven设有约5,700台自动提款机,这些机器属于休士顿的Cardtronics公司,由Fiserv公司负责维护。当前不清楚有多少花旗客户受到影响,但该银行事后已主动通知部分客户更换提款卡。

  美国纽约南区地方法院今年3月以共谋诈欺起诉三名被告,检察官说,他们藉此至少不法获利200万美元。但对消费者而言,更严重的是犯罪分子竟能通过攻击提款机的后端计算机系统,获取在金融交易过程理应受到严密保护的PIN码。

  该案也凸显一个重大问题,即黑客把攻击目标转向自动提款机的系统结构。这些结构日渐采用微软的窗口操作系统,可让机器在网络上进行远程诊断和维修。

  尽管产业标准要求对PIN码进行强大的加密保护以防数据外泄,但部分操作人员没有按照规定行事。这些PIN码可能是在自动提款机与后端计算机传输数据的过程中外泄。

  顾能公司(Gartner)分析师李坦(Avivah Litan)说:「PIN码的防护应该固若金汤才对,但本案显示PIN码的加密防护措施不足。银行需要更完善的诈欺检测系统与有效性手续。」

  本案的侦查重点之一,是黑客如何渗透网络系统。当前已知他们是通过第三方数据处理业者的服务器入侵ATM网络。他们也可能利用网络安全漏洞或破解计算机密码,而获取机器的管理员权限,甚至在银行的服务器植入恶意软件,在用户输入PIN码时截取数据。

  如此一来,客户的PIN码常可在不被窜改的情况下,神不知鬼不觉遭窃取。以往不法分子偷窃密码的方法较容易引起注意,例如发送钓鱼信件,或在提款机上安装伪造的按键与照相机。

 
             
 
 
  相关文章
·法兴三季度收入降84%
·布朗预计英央行将进一步降息
·欧央行或采取史上最快一轮降息
·德银拒绝加入金融救援计划
·花旗信用卡业务曝14亿亏损
·法国政府可能入股本国银行
·货币贬值加速 阿根廷央行加大干预
·德意志银行第三季度税后利润4.14亿欧元
业界资讯 更多>>
·国内银行业需加快经营模
·8天未见银行房贷新政细
·央行取消信贷额度限制
·冷对信贷规模不受限 银
·薄利多销 银行提前抢食
·松掉信贷“紧箍咒”银行
·台资银行热盼“登陆”拓
·审计资料指国开行华为“
·汇金增持后跌势继续 三
·海外投资触礁 4大行拨备
外资银行 更多>>
·法兴三季度收入降84%
·布朗预计英央行将进一步
·欧央行或采取史上最快一
·德银拒绝加入金融救援计
·花旗信用卡业务曝14亿亏
·法国政府可能入股本国银
·货币贬值加速 阿根廷央
·德意志银行第三季度税后
·德银维持招商银行“买入
·欧洲央行对银行贷款破1
银监会 更多>>
·银监会紧急要求加强个人
·银监会:继续加大对“三
·银监会:审慎监管 促进
·银监会新规改进商业银行
·加强风险控制 银监会发
·银监会:全球金融动荡警
·银监会再排“雷”
·银监会立新规控银行“风
·银监会:银行产品切忌太
·银监会:次贷危机导致的
网站首页  |  关于我们  |  招商合作  |  投稿信箱  |  友情链接|  在线留言
Copyright © 2005-2007 qljr.com Inc. All rights reserved. 齐鲁金融网 版权所有
地 址:济南市山大路47号数码港大厦A-905室 邮编:250013 电子信箱:qljrw@163.com
联系电话:0531-86986660 传真:0531-86986660   [鲁ICP备05048831号]