Windows XP Trên ATM Ở Nga Bị Hack Bằng Cách Nhấn Phím Shift 5 Lần

22 Tháng Mười Hai 201712:13 SA(Xem: 19455)
Windows XP Trên ATM Ở Nga Bị Hack Bằng Cách Nhấn Phím Shift 5 Lần
Windows XP Trên ATM Ở Nga Bị Hack Bằng Cách Nhấn Phím Shift 5 Lần

Hầu như tất cả các máy ATM hiện vẫn sử dụng hệ điều hành Windows XP đã  được 16 năm tuổi của Microsoft và không còn được cập nhật. Cùng với việc quản lý lỏng lẻo của đội ngũ IT, ATM có thể bị hack rất dễ dàng.

 

Khoảng cuối tháng 12/2017, một người dùng trên blog Habrahabr của Nga đã phát hiện ra các trạm ATM cài Windows XP của ngân hàng quốc gia Sberbank đang có lỗ hổng bảo mật nghiêm trọng, bất cứ ai cũng có thể hoàn toàn nắm quyền điều khiển.

 

Theo đó, trên các tủ ATM đều được cài hệ thống khoá máy toàn phần, nhằm ngăn cản những người không có thẩm quyền truy cập vào những tính năng khác của hệ điều hành ngoài các tính năng cơ bản của ATM. Tuy nhiên, một lỗ hổng bảo mật sẽ cho phép bypass hệ thống khoá bằng Sticky Keys. Sticky Keys là chức năng cho phép người dùng bấm các phím lần lượt chứ không cần giữ đồng thời các tổ hợp phím mà vẫn nhận được kết quả tương tự, trên Windows XP, người dùng có thể kích hoạt chức năng bằng cách nhấn phím Shift 5 lần liên tiếp. Trên các máy ATM của Sberbank, việc kích hoạt Sticky Keys sẽ mở ra cả taskbar và Star menu của hệ điều hành.

 

Điều này có nghĩa là người dùng có thể truy cập sâu vào hệ điều hành Windows XP trên ATM bằng màn hình cảm ứng. Đối với những hacker, đây là một cơ hội vô cùng tốt. Điều đáng chú ý là Sberbank đã biết lỗ hổng nhưng không giải quyết, dù đã được thông báo được 2 tuần. Ngoài đợt cập nhật mới nhất để chống lại ransomware WannaCry, lần gần nhất mà Microsoft cập nhật cho hệ điều hành Windows XP là vào tháng 04/2014.

517Vote
40Vote
31Vote
22Vote
11Vote
4.421
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
11 Tháng Giêng 2018
Đầu năm 2018, Apple tổ chức chương trình thay pin giá ưu đãi, đã trở thành một chủ đề thu hút được nhiều sự chú ý. Đáng chú ý hơn, trong 2 ngày liên tiếp, hai viên pin cho iPhone đã phát nổ ngay trong Apple Store.
11 Tháng Giêng 2018
Khoảng đầu tháng 01/2018, Microsoft đã phải tạm dừng phân phối các bản cập nhật Windows mới nhất cho các hệ thống có bộ vi xử lý AMD, vì ghi nhận được những báo cáo rằng bản cập nhật đã làm máy tính bị treo với màn hình xanh blue screen khi khởi động máy. Bản cập nhật chứa các biện pháp phòng chống sự tấn công của Meltdown và Spectre; dù các hệ thống AMD không bị ảnh hưởng bởi Meltdown, nhưng chúng dễ bị tổn thương bởi Spectre.
08 Tháng Giêng 2018
Trong nhiều tháng, những công ty công nghệ lớn như Google, Amazon, Microsoft và Facebook đã và đang tìm cách thu nhỏ dung lượng video trực tuyến lại. Khoảng đầu tháng 01/2018, Apple đã quyết định tham gia vào nhóm này.
05 Tháng Giêng 2018
Khoảng đầu tháng 01/2018, Microsoft đã sử dụng phiên bản Windows 10 Fall Creators Update để so sánh hiệu suất và thời gian sử dụng pin của các trình duyệt thông dụng như Google Chrome, Firefox với trình duyệt Edge. Công ty đã tiếp tục phát hành video khẳng định Edge nhanh và an toàn hơn so với Chrome.
04 Tháng Giêng 2018
Khoảng đầu tháng 01/2018, trên Blog của Google đã đăng tải bài viết về lỗ hổng bảo mật có thể ảnh hưởng đến tất cả những bộ vi xử lý hiện đại, đe dọa hảng tỷ thiết bị trên toàn thế giới.
03 Tháng Giêng 2018
Khoảng đầu tháng 01/2018, một lỗ hổng bảo mật nghiêm trọng đã được phát hiện ra trong tất cả các vi xử lý của Intel, sản xuất trong vòng một thập kỷ qua. Lỗ hổng bảo mật không chỉ giúp hacker có khả năng tấn công vào sâu bên trong hệ thống, mà còn khiến cho các hệ điều hành Linux, Windows và macOS phải thiết kế lại với hiệu suất suy giảm đáng kể.
03 Tháng Giêng 2018
Trước đây, Apple từng tuyên bố khoảng cuối tháng 01/2018 hãng sẽ bắt đầu mở chương trình thay pin cho iPhone 6 và các model đời mới hơn với giá 29 USD như lời tạ lỗi vì đã cố tình làm giảm hiệu suất của máy khi pin chai.
02 Tháng Giêng 2018
Archive Poster là tiện ích dành cho trình duyệt Chrome, hiện được sử dụng bởi khoảng 105,000 người dùng, có chức năng chính là cho phép người dùng nhanh chóng đăng lại, viết nháp, xếp hàng đợi và thích các bài viết ngay từ kho lưu trữ của một blog khác. Nhưng khoảng đầu tháng 01/2018, nhà nghiên cứu bảo mật Troy Mursch ở Las Vegas đã xác định rằng Archive Poster đang cài đặt bí mật mã độc đào tiền ảo vào trình duyệt của người dùng.
02 Tháng Giêng 2018
Trong tháng 12/2017, một số người dùng cho biết chiếc Galaxy S8 Plus và Galaxy Note 8 của họ không nhận sạc, không thể khởi động lại khi máy cạn pin mức 0%. Sau đó, Samsung đã có phản hồi chính thức cho người dùng về vấn đề.