Windows XP Trên ATM Ở Nga Bị Hack Bằng Cách Nhấn Phím Shift 5 Lần

22 Tháng Mười Hai 201712:13 SA(Xem: 19464)
Windows XP Trên ATM Ở Nga Bị Hack Bằng Cách Nhấn Phím Shift 5 Lần
Windows XP Trên ATM Ở Nga Bị Hack Bằng Cách Nhấn Phím Shift 5 Lần

Hầu như tất cả các máy ATM hiện vẫn sử dụng hệ điều hành Windows XP đã  được 16 năm tuổi của Microsoft và không còn được cập nhật. Cùng với việc quản lý lỏng lẻo của đội ngũ IT, ATM có thể bị hack rất dễ dàng.

 

Khoảng cuối tháng 12/2017, một người dùng trên blog Habrahabr của Nga đã phát hiện ra các trạm ATM cài Windows XP của ngân hàng quốc gia Sberbank đang có lỗ hổng bảo mật nghiêm trọng, bất cứ ai cũng có thể hoàn toàn nắm quyền điều khiển.

 

Theo đó, trên các tủ ATM đều được cài hệ thống khoá máy toàn phần, nhằm ngăn cản những người không có thẩm quyền truy cập vào những tính năng khác của hệ điều hành ngoài các tính năng cơ bản của ATM. Tuy nhiên, một lỗ hổng bảo mật sẽ cho phép bypass hệ thống khoá bằng Sticky Keys. Sticky Keys là chức năng cho phép người dùng bấm các phím lần lượt chứ không cần giữ đồng thời các tổ hợp phím mà vẫn nhận được kết quả tương tự, trên Windows XP, người dùng có thể kích hoạt chức năng bằng cách nhấn phím Shift 5 lần liên tiếp. Trên các máy ATM của Sberbank, việc kích hoạt Sticky Keys sẽ mở ra cả taskbar và Star menu của hệ điều hành.

 

Điều này có nghĩa là người dùng có thể truy cập sâu vào hệ điều hành Windows XP trên ATM bằng màn hình cảm ứng. Đối với những hacker, đây là một cơ hội vô cùng tốt. Điều đáng chú ý là Sberbank đã biết lỗ hổng nhưng không giải quyết, dù đã được thông báo được 2 tuần. Ngoài đợt cập nhật mới nhất để chống lại ransomware WannaCry, lần gần nhất mà Microsoft cập nhật cho hệ điều hành Windows XP là vào tháng 04/2014.

517Vote
40Vote
31Vote
22Vote
11Vote
4.421
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười Một 2017
Tính đến tháng 11/2017, nhiều nền tảng chat như Facebook, Skype, Slack,... đều đang hỗ trợ chatbot ngày một nhiều hơn, để đáp ứng nhu cầu của các khách hàng doanh nghiệp: sử dụng chatbot như một kênh thay thế cho dịch vụ chăm sóc khách hàng truyền thống.
23 Tháng Mười Một 2017
Về cơ bản, hàng triệu máy tính trên thế giới đang dùng các bộ xử lý Intel sẽ bị ảnh hưởng bởi lỗ hổng nghiêm trọng này.
22 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, Microsoft được cho là đang thử nghiệm một giao diện tìm kiếm mới trên Windows 10 có thể nổi lên trên màn hình. Cụ thể, blog Aggiornamenti Lumia của Ý đã khám phá ra giao diện tìm kiếm mới trong bản build 17040 – bản build thử nghiệm mới nhất của Windows 10. Thiết kế mới sẽ thay thế cho giao diện Cortana hiện nay, và có thể là một dấu hiệu cho thấy Microsoft đang tìm cách cải thiện khả năng tìm kiếm bằng bàn phím của hãng.
22 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, một cập nhật mới đã được thực hiện trên tài khoản GitHub của Google, cho thấy công ty đã tách nhánh (fork) Swift – ngôn ngữ lập trình được tạo bởi Apple – để viết các ứng dụng cho iOS, macOS, tvOS và watchOS.
17 Tháng Mười Một 2017
Khoảng giữa tháng 11/2017, McAfee đã phát hiện và chặn truy cập một loại malware chuyên đánh cắp thông tin ngân hàng, nhưng điều đáng chú ý là malware dường như được phát tán từ chính hệ thống của công ty.
09 Tháng Mười Một 2017
Khoảng đầu tháng 11/2017, đại diện của Cục Điều Tra Liên Bang Mỹ tiết lộ rằng họ chưa thể truy cập vào chiếc smartphone đã bị mã hóa của tay súng gây ra vụ thảm sát giết chết 26 người dân tại một nhà thờ của bang Texas.
07 Tháng Mười Một 2017
Trong năm 2017, một nhóm nông dân ở Tokyo đã xây dựng và phát triển một căn nhà kính, có tên gọi là “DigiVege”, viết tắt của Digital Vegetables – rau quả kỹ thuật số.
07 Tháng Mười Một 2017
Khoảng đầu tháng 11/2017, trên trang web hỗ trợ, Apple đã giải thích cho những người dùng iPhone X về vấn đề có thể xảy đến với màn hình OLED của thiết bị.
06 Tháng Mười Một 2017
Kể từ khi bộ đôi Pixel 2 và Pixel 2 XL đến tay người dùng vào tháng 10/2017, đã có hàng loạt những ghi nhận lỗi nghiêm trọng của thiết bị, bao gồm vấn đề màn bị bóng mờ burn-in, màu sắc kém tươi, phát ra tiếng động lạ, và thậm chí là nhà sản xuất quên không cài hệ điều hành cho máy.
30 Tháng Mười 2017
Cho đến năm 2017, các công ty công nghệ lớn như Apple hay Google và nhiều nhà sản xuất smartphone khác trên thế giới đã bắt đầu khai tử jack cắm tai nghe 3.5mm quen thuộc. Lý do được cho là vì jack cắm 3.5mm chiếm nhiều không gian bên trong thiết bị di động một cách không cần thiết. Xu hướng mới có thể sẽ là khai tử jack cắm 3.5mm và tích hợp vào các cổng kết nối khác như lightning hay USB-C.