超脆弱!85%的ATM都能在20分鐘內被駭客攻陷

▲▼提款機,ATM,提錢,取款,詐騙,薪水,理財,借錢,收入,支出,月光族,銀行,帳戶。(圖/記者周宸亘攝)

▲ATM攻擊在全球已成為一個日益嚴重的問題,大多數的ATM都能在20分鐘內被駭客入侵。(圖/ETtoday資料照)

財經中心/綜合報導

俄羅斯資安業者Positive Technologies 14日發布報告表示,有85%的自動櫃員機(ATM)都無法成功抵禦網路攻擊,69%則能輕易受黑盒子攻陷,有76%的ATM可遠端控制退出自助終端模式,讓攻擊者可在ATM系統中運行命令,更有高達92%的ATM未能實施硬碟加密,容易受到多次攻擊。

ATM攻擊在全球已成為一個日益嚴重的問題,俄羅斯的漏洞安全解決方案供應商Positive Technologies針對市受三大自動櫃員機品牌進行測試,包括安迅資訊公司(NCR)、迪堡太平洋有限公司(Diebold Nixdorf)及廣電運通(GRGBanking),以檢視銀行及其客戶面臨的潛在風險。

[廣告]請繼續往下閱讀...

結果發現,有高達85%的ATM都無法抵禦網路攻擊,有心人士可以以存取ATM管理權限,詐騙處理中心,只需拔除ATM的乙太網路並換上一個惡意裝置,即可干擾交易過程,並偽造來自處理中心的指令。這個步驟通常在20分鐘內即可完成,若有內應,時間還可能更短。

▲▼85%的自動櫃員機(ATM)都無法成功抵禦網路攻擊。(圖/截自Positive Technologies)

▲禦網路攻擊流程圖。(圖/截自Positive Technologies

而所謂的黑盒子攻擊則是鎖定ATM的吐鈔機與電腦間的連結加以攻擊,在避免觸發警報的操作下,執行吐鈔命令,通常這個過程只需要10分鐘即可完成。另外退出終端模式的攻擊則僅需15分鐘,駭客只要試圖存取應用程式介面底下的ATM OS並取得權限,即可繞過應用程式執行吐鈔命令。

Positive Technologies的網絡安全彈性負責人Leigh-Anne Galloway表示,此研究顯示出大多數的ATM都沒有限制連接未知硬體設備,使駭客能輕易連接上鍵盤等其他裝置,又決大部分的ATM對存取OS功能的常用金鑰組合未加以限制,而終端機許多安全政策經常配置錯誤或完全未部署。

雖然銀行是ATM攻擊上首當其衝的受害者,但銀行客戶同樣也會受到威脅。Galloway認為,為了降低攻擊風險並加速響應,第一步是保護實體ATM,以及在ATM和相關基礎設施上實施安全事件的記錄和監控。定期對ATM進行安全性分析對於及時發現和修復漏洞非常重要。

關鍵字: ATM駭客資安銀行

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

減班與天候因素讓航班秩序混亂 運價波動性也大幅提高

減班與天候因素讓航班秩序混亂 運價波動性也大幅提高

歐洲籍貨櫃船公司台灣高階指出,今年第一季市場運價很難掌握,因為多數公司都有做冬季減班,加上天候攪局,船班穩定性很差,出現這一周突然船班大減,下一周多班到港的不正常現象,因此原以為可以提升的運價,很可能下一周變成要大減價,讓市場非常難以掌握,運價波動性也變大。

2026-01-12 01:30

拚最高賺9.3萬紅包!本周4檔抽籤股登場 安葆報酬率衝近7成吸睛

拚最高賺9.3萬紅包!本周4檔抽籤股登場 安葆報酬率衝近7成吸睛

農曆年關將近,小資族搶紅包的機會來了!本周共有4檔抽籤股陸續開跑,其中最受矚目的莫過於 電力系統整合廠安葆(7792),將於周五(1/16)開放申購,為初次上櫃的新股,承銷價133.8元,相較於近日市場預估價高出93.2元,預估報酬率飆近7成,若成功抽中一張,最高可望賺進9.32萬元,成為投資人追捧焦點。

2026-01-12 00:01

歐洲遭強風大雪侵襲港口與交通受阻 赫伯羅德、德迅發警訊

歐洲遭強風大雪侵襲港口與交通受阻 赫伯羅德、德迅發警訊

歐洲遭遇強風與大雪侵襲,上周五(9日)德國赫伯羅德航運與超大攬貨業德迅(KUEHNE+NAGEL)向客戶發出警訊,指出港口作業、內陸交通都受嚴重影響,歐洲船公司在台分公司也都已收訊息,不過攬貨公司並未收到三大海運聯盟歐洲線本月中漲價訊息,獨立經營的業界龍頭地中海航運(MSC)則宣布本月15日起每大箱(40呎櫃)調升300美元。

2026-01-11 16:03

加油等等! 明起汽、柴油各調降0.2元

加油等等! 明起汽、柴油各調降0.2元

台灣中油公司宣布,自明(12)日凌晨零時起汽、柴油價格各調降0.2元,參考零售價格分別為92無鉛汽油每公升26.4元、95無鉛汽油每公升27.9元、98無鉛汽油每公升29.9元、超級柴油每公升24.8元。

2026-01-11 12:02

AI顯學!金控2026徵才挖理工醫科好手 MA年薪衝上300萬

AI顯學!金控2026徵才挖理工醫科好手 MA年薪衝上300萬

AI應用全面引爆,金融業徵才也掀起新風潮。根據統計,13家金控預計在2026年徵才需求總數上看4萬人,過去由商管、財金學科主導的「金飯碗」職場,如今也積極網羅理工、醫學等跨領域專才。其中,元大金控開出儲備幹部(MA)年薪最高可達300萬元,更首度成立「產業研究組」,成為市場關注焦點。

2026-01-11 11:05

四大利多支撐台股中長期行情台股 多頭結構可望延續

四大利多支撐台股中長期行情台股 多頭結構可望延續

台股自2023年至2025年已連續三年上漲,放眼過去20年,連續第四年仍維持多頭的情況並不常見,兆豐投信表示,從基本面與資金面來看,這樣的趨勢在今(2026)年仍具延續條件,主要有聯準會已啟動預防性降息循環、AI基礎建設需求持續強勁、美股與台股企業獲利動能延續、非AI產業庫存已調整至低檔等四大利多支撐。

2026-01-11 06:05

2025經濟成績單曝光!謝金河指台灣1數據「贏其他亞洲國家」

2025經濟成績單曝光!謝金河指台灣1數據「贏其他亞洲國家」

近幾年台股表現優異,進入2026年,5日就攻上3萬點,7日台股上市及櫃買兩市單日交易額破兆台幣。財信傳媒董事長謝金河分享2025年台灣經濟成績單,全年出口6407.5億美元,年增率34.9%,成長幅度遙遙領先其他亞洲國家,且台灣貿易「脫中入美」,去年台灣對中國順差只有773.54億美元,剩下不到美國的一半。

2026-01-10 16:17

旺春輪爆炸事故停擺215天 萬海:客戶瞞報罰10萬美元並索賠

旺春輪爆炸事故停擺215天 萬海:客戶瞞報罰10萬美元並索賠

萬海航運「旺春輪」去年6月9日下午在印度西岸外海航行時,發生貨櫃爆炸事故,直到12月28才在杜拜的傑貝阿里港卸清貨櫃,開始積水排除與廢料清除,至今已215天業務停擺,公司近日發信給客戶,重申貨物瞞報、漏報、錯報等申報不實行為罰款10萬美元,還將保留向責任方進行索賠、並追究其法律責任的權利。

2026-01-10 15:21

台積電2025營收超預期 外媒:強化AI支出前景樂觀預期

台積電2025營收超預期 外媒:強化AI支出前景樂觀預期

台積電(2330)昨(9日)公布2025全年合併營收為3兆8090.54億元,年增31.6%,再刷歷史新高。《彭博》指出,儘管市場對人工智能(AI)泡沫的擔憂仍然存在,但台積電營收超預期,強化了對2026年全球AI支出持續的預期。

2026-01-10 13:41

美記憶體再掀漲勢!SanDisk飆逾12%刷新高 傳調漲企業級報價1倍

美記憶體再掀漲勢!SanDisk飆逾12%刷新高 傳調漲企業級報價1倍

科技媒體《Tom's Hardware》引述野村證券的報告指出,記憶體大廠晟碟(SanDisk)計畫在本季度將企業級固態硬碟(SSD)中使用的高容量3D NAND記憶體價格提高一倍,激勵SanDisk在美股9日以大漲12.81%作收,股價再創高,帶動美光科技、希捷科技(Seagate Technology)、西部數據(Western Digital)全面走揚。

2026-01-10 12:56

讀者迴響

最夯影音

更多