網路ATM若遇駭 3秒盜走10萬
‧本文由 huai30 分享 ‧
2005-10-20 ‧
顯示 0 次
‧
轉寄 0 次
‧
短評 12 篇
‧
記者陳一雄、吳雯雯�台北報導
網路銀行ATM安全機制出現重大漏洞!銀行強調已新增「動態驗證碼」機制加強安全措施,但仍要呼籲消費者使用網路ATM後,馬上將晶片金融卡從讀卡機取下,以免駭客有機可乘。
據指出,銀行公會及資訊業者的網路安全專家做測試發現,在網路ATM用戶的個人電腦植入木馬程式,不須複製晶片金融卡,只要下一個指令就可破解網路ATM安全機制,三秒內將網路ATM用戶一天最高轉款限額十萬元轉出,完成「假交易」,且整個過程不會出現任何異常訊息,用戶及銀行都不會知道被盜領。
據了解,晶片金融卡不能被複製,但消費者使用的第一代晶片讀卡機,必須在電腦鍵盤上輸入晶片卡密碼,駭客一入侵電腦就可取得密碼,形同拿到金庫鑰匙。
雖然警方表示尚未接獲網路ATM遭盜領的報案,但網路安全專家擔心,目前至少有廿四家銀行推出網路ATM,平均每個月交易筆數達四十多萬筆,而大多數客戶都是使用第一代晶片讀卡機,約有四、五十萬台,猶如一顆顆不定時炸彈。
依銀行作業規定,使用網路ATM必須同時使用晶片金融卡及晶片讀卡機,用戶轉帳,要在個人電腦及網路上操作,而網路上木馬程式無所不在,個人電腦有被駭客入侵的潛在危險性,連帶讓網路ATM曝露在高度風險中。
網路安全專家說,雖然晶片金融卡的設計是安全的,至今不能被複製,但將ATM搬到網際網路上執行是不安全的:在網路上操作ATM,只要晶片金融卡插在讀卡機上,門戶就洞開,一旦使用者的個人電腦被木馬程式侵入,透過鍵盤側錄到晶片金融卡密碼,駭客就可入侵搬走任何東西。
警方表示,目前網路上出現多支「可側錄金融卡密碼」的木馬程式,包括今年五月被偵破的駭客陳南宏自寫的「SMART」木馬程式。這些木馬程式網路上唾手可得,專責偵辦網路犯罪的刑事局偵九隊人員擔心被「有心人士」下載來犯案,製造金融風暴。
第二代、也就是新一代的晶片讀卡機已有螢幕及密碼鍵盤,消費者使用網路ATM的各項功能時,不必在電腦鍵盤上輸入晶片卡密碼,而是直接由讀卡機上面的鍵盤輸入,降低被駭風險。
新一代讀卡機價格約五、六百元,較第一代讀卡機(沒有螢幕及密碼鍵盤)貴一倍左右。目前大多數網路ATM使用者用的是第一代讀卡機,已有部分網路銀行「提醒」客戶購買具有鍵盤、螢幕及密碼、轉帳金額確認鍵的新一代晶片讀卡機,各銀行也已新增「驗證碼」機制來防患未然。
此外,也有銀行的網路ATM不由電腦鍵盤輸入密碼,而是以滑鼠在「螢幕動態鍵盤」點選密碼,由於電腦螢幕上的鍵盤數字每次出現的位置都不同,也可有效防杜木馬程式側錄到晶片卡密碼。
站長註:
這是真的喔!大家要注意∼∼原因及因應方式說明如下:
《我的信箱》網站所提供的玉山銀行虛擬帳號會員贊助機制,就是以程式自動連到銀行去檢查接受大家贊助的帳戶裡是否有新的匯款金額,整個動作在一二秒內即可完成。
因此,如果你的電腦上被裝入木馬程式,而你又使用網路銀行時,很有可能在一轉眼間就被轉帳偷錢囉。
解決方式:
我個人會透過網路操作的所有帳號(A)均設定只能查詢或轉至特定帳戶(B),而這個特定帳戶(B)則只能用提款卡或臨櫃領錢。也就是,大筆的錢放在A戶頭(只能查,如同保險箱),平時零用的錢則放在B戶頭(平時都少少的),要用錢時,才打電話或透過網路,將錢由A轉到B(A也只能轉到B),然後找一台ATM領在B帳戶的錢。(類似防火牆的概念,雖然有一點小麻煩,但不法之徒要弄到錢也需花一番功夫)。
0.00
0 votes
1
3
5
7
9
請按數字進行評分
請以1~9的評分代表由負面到正面的感受,統計數據將決定資訊的參考價值。謝謝!
|
關鍵字建檔說明
|
顯示/隱藏
列印
列印提示
- 您可以點擊右方的「顯示/隱藏」鏈結來隱藏不相關的內容。
- 內容確認後,點擊右方的「列印」鏈結或瀏覽器之列印鍵即可。
- 完成後,顯示被隱藏的內容即可繼續瀏覽。
| 小凝
大家要注意和留心呢 | |
| ㄚ爸
咦~愛注意... | |
| kuo0719
真的要注意,小心了 | |
| 小吉= 寧得罪小人, 莫得罪高層 =
wa...... 犯法行為真的層出不窮啊........ 防不勝防...... | |
| xu= 我一嵗了 =
要注意!! | |
| point
嚇死人了 要小心 | |
| ~順~
真可怕 到處都是陷阱 | |
| igotmailc= 行事有方動靜有常 =
太可怕了 大家要小心防範駭客 | |
| 自以為
好可怕的駭客喔 | |
| 婷婷
於 2005-10-28 23:11:01 說 好可怕啊! | |
| 老婆大人
小心呀~~~~~~~~ | |
| 薇薇
於 2006-01-07 22:16:54 說 哇靠"現在ㄉ人" 真是什麼都做ㄉ出來 | |







