Tội phạm đã bòn rút được hàng triệu USD không phải bằng cách thông thường là gắn camera tại các điểm ATM, mà thâm nhập trực tiếp vào hệ thống máy tính Windows có nhiệm vụ xác nhận quá trình giao dịch.
![]() |
Kể từ tháng 10/2007 đến 3/2008, một nhóm hacker đã tìm ra cách chui vào mạng ATM của ngân hàng Citibank, được lắp đặt trong chuỗi cửa hàng 7-Eleven ở Mỹ, để rình mò số PIN mà người sử dụng nhập vào. Cục điều tra liên bang FBI đã bắt giữ 3 kẻ tình nghi, đồng thời khẳng định vụ việc này được thực hiện dưới sự chỉ đạo của một nhân vật ở Nga.
Đây không đơn thuần là rắc rối của riêng Citibank và 7-Eleven bởi nó chứng minh khả năng tội phạm có thể tiếp cận mật khẩu dạng số (PIN) bằng cách tấn công máy tính đầu cuối, có trách nhiệm chấp thuận cho khách hàng rút tiền hay không.
Chuyên gia phân tích Avivah Litan thuộc hãng nghiên cứu Gartner cho hay: "PIN đáng ra là thành phần bất khả xâm phạm nhưng thực tế nhiều ngân hàng không mã hóa theo đúng nguyên tắc, khiến nó bị rò rỉ trong quá trình chuyển đổi giữa máy ATM và máy tính xử lý giao dịch".
Vấn đề mà giới bảo mật quan tâm hiện nay là hacker thâm nhập vào hệ thống như thế nào. Chúng đã giành quyền truy cập với mật khẩu admin (quản trị) từ xa, hay cài phần mềm chứa mã độc vào máy chủ ngân hàng? Tất cả vẫn chưa được FBI tiết lộ.
Trước đây, tội phạm thường dụ người dùng "nộp" số PIN qua các e-mail lừa đảo (phishing), cài phần mềm ghi lại ký tự bàn phím (keylogger) hoặc gắn camera siêu nhỏ trên tại các điểm ATM.
Ngân hàng Citibank từ chối bình luận về kỹ thuật mà hacker sử dụng. Họ đã thông báo cho khách hàng bị ảnh hưởng và cung cấp thẻ mới cho những người này.
Theo Tin Tuc Online
| Cập nhật: July 03 2008 06:32:59. | Bản để in ra |
Ý Kiến Độc Giả:
CÁC TIN ĐÃ ĐĂNG:
- Micrsoft ra mắt Silverlight 2.0
- Phải đề ra khung quản lý blog
- Dù có lãi, thị trường công nghệ vẫn u ám
- Máy chủ của World Bank cũng bị "xuyên thủng"
- Hạn chế nguy cơ lỗ hổng bảo mật với Firefox
- Muôn mặt chứng nghiện công nghệ
- “Lộ diện” notebook nhanh nhất thế giới
- Yêu quê hương trên blog
- RIM có nguy cơ bị Microsoft “nuốt chửng”?
- Ổ flash mới chống mất trộm dữ liệu
- Tiếp tục điều tra học sinh tấn công các website
- Người dùng iPhone bực bội với Yahoo
- Thu nhập của các blogger nổi tiếng
- Một loạt laptop mới tích hợp WiMAX
- Kiểm tra quá trình mở/đóng máy trong quá khứ
- 25 người quyền lực nhất trên thế giới web
- Hacker DDoS một số website VN bị bắt
- Bo mạch chủ Intel "dọa" dân ép xung chip
- WiMax và LTE: Chiến hay hòa?
- Cầm điện thoại 3G chờ... mạng 3G
- “Nghẽn mạng” vì tìm kiếm tin tức tài chính
- Điều ít biết về bức ảnh mặc định của Windows XP
- Thông tin về 17 triệu khách hàng bị đánh cắp
- DN châu Á không nên giảm chi tiêu CNTT
- Google xâm nhập thị trường game - quảng cáo
- YouTube khai trương kênh bán nhạc trực tuyến
- Symantec phát triển dịch vụ bảo mật cho... trẻ
- Clickjack - thêm một nguy cơ cho người dùng web
- Hàng điện tử được mùa nhờ… khủng hoảng
- Kiểm soát minh mẫn vào giờ nhạy cảm
- Tìm bạn, kết bạn bằng...phần mềm
- Hacker giả mạo danh YouTube phát tán virus
- Mỹ sử dụng game để dạy học
- Những sản phẩm hi-tech ấn tượng
- Samsung ra mắt ổ ghi DVD siêu tốc
- Cách gọi và tra cứu số ĐT cố định mới
- Kỹ nghệ phần mềm "thung lũng Silicon" đến VN
- BlackBerry “Bão” sẽ thổi bay iPhone?
- Việt Nam đứng thứ 5 về phát tán spam
- Đổi số điện thoại cố định đợt 2 sẽ phức tạp hơn
- Top 5 nguyên nhân khiến Vista "bại trận"
- Màn hình tivi có thể bẻ cong
- Màn hình máy tính kết nối qua cổng USB
- Apple mất 9 tỉ USD trong vòng 12 phút
- Linux, có rắc rối như vẫn đồn đại?
- Google Chrome "phồng" nhanh nhưng cũng mau xẹp
- Apple: Vỏ laptop siêu nhẹ
- eBay cắt giảm số lượng nhân sự kỉ lục
- "Outsource IT làm tăng nguy cơ mất dữ liệu!"





Bản để in ra



