多家银行自助终端机可通过操作键盘进入后台管理系统

安全
据消息人士透露,多家银行的银行自助终端机存在严重设计缺陷。

据消息人士透露,多家银行的银行自助终端机存在严重设计缺陷。

入侵过程

几乎所有的银行营业厅里都有方便客户查询回单的自助终端机。国内知名安全企业江南天安猎户实验室发现,在多家银行使用的某品牌终端机的键盘上进行简单操作,即可调出系统登录界面,输入特定的数字之后即可进入终端系统。之后通过回单终端机上提示的服务器地址,访问客户回单自助管理系统。然后利用弱口令最终进入系统,即可设立管理员,定向查询数据库,获取敏感信息。

多家银行自助终端机可通过操作键盘进入后台管理系统

经实地测试,发现多家银行使用的这类终端系统存在相同隐患。导致任何人都可在没有任何授权的情况下通过简单的操作对终端系统进行查询,获取用户银行账户及用户详细交易数据。并可进行有针对性的商业刺探,信息情报获取等,威胁企业敏感信息,损害客户利益。同时也间接对银行内网产生影响。

据悉,该漏洞已经以内部发文的形式传达到全国各大银行及各金融监管机构,银监会、证监会、保监会,并报送到网信办、国务院电子政务办公厅、工信部、公安部和国家网络与信息安全通报中心。

多家银行自助终端机可通过操作键盘进入后台管理系统

点评

金融机构的安全因直接涉及到客户的经济利益,始终都是安全的重中之重。此次事件不仅反映了某些厂商的安全意识淡漠,还一定程度上反映出银行IT管理部门对业务安全的忽视。虽然用户回单管理系统并没有直接涉及到财产转移损失,但客户财产信息,尤其是大企业大公司的交易信息均为敏感数据,可以从中窥探商业情报,泄露重要商业内幕。

原文地址:http://www.aqniu.com/news/7201.html

责任编辑:蓝雨泪 来源: 安全牛
相关推荐

2013-11-14 14:02:57

2013-11-18 14:00:09

2012-07-26 09:51:22

2009-08-20 20:38:10

终端机ATM黑客攻击

2018-04-12 17:23:41

金融Linux红旗软件

2020-11-26 08:03:24

Android 12

2015-09-15 17:03:18

2009-08-31 17:57:25

Windows7网上银行电子商务

2020-12-28 11:30:07

鸿蒙HarmonyOS分布式

2021-05-05 10:46:12

Spectre攻击数据泄露

2014-04-18 17:31:32

三星SM-G9009D终端机

2017-09-13 14:42:45

库存云计算云平台

2011-12-30 10:47:45

2016-02-23 11:47:13

2015-03-05 10:52:01

微软Azure云服务FogRuby开发者

2013-06-04 15:20:52

Windows EmbWindows 8.1

2013-01-08 09:47:22

2010-04-09 18:23:48

Unix操作系统

2017-07-12 15:50:52

智慧医疗电子化智能化

2020-10-13 09:40:27

Fitbit间谍软件表盘
点赞
收藏

51CTO技术栈公众号