Hacker ăn cắp s� PIN qua máy tính quản lý giao dịch ATM
(Cập nhật: 4/7/2008)
Tội phạm đã bòn rút được hàng triệu USD không phải bằng cách thông thường là gắn camera tại các điểm ATM, mà thâm nhập trực tiếp vào h� thống máy tính Windows có nhiệm v� xác nhận quá trình giao dịch.
K� t� tháng 10/2007 đến 3/2008, một nhóm hacker đã tìm ra cách chui vào mạng ATM của ngân hàng Citibank, được lắp đặt trong chuỗi cửa hàng 7-Eleven � M�, đ� rình mò s� PIN mà người s� dụng nhập vào. Cục điều tra liên bang FBI đã bắt gi� 3 k� tình nghi, đồng thời khẳng định v� việc này được thực hiện dưới s� ch� đạo của một nhân vật � Nga.
Đây không đơn thuần là rắc rối của riêng Citibank và 7-Eleven bởi nó chứng minh kh� năng tội phạm có th� tiếp cận mật khẩu dạng s� (PIN) bằng cách tấn công máy tính đầu cuối, có trách nhiệm chấp thuận cho khách hàng rút tiền hay không.
Chuyên gia phân tích Avivah Litan thuộc hãng nghiên cứu Gartner cho hay: "PIN đáng ra là thành phần bất kh� xâm phạm nhưng thực t� nhiều ngân hàng không mã hóa theo đúng nguyên tắc, khiến nó b� rò r� trong quá trình chuyển đổi giữa máy ATM và máy tính x� lý giao dịch".
Vấn đ� mà giới bảo mật quan tâm hiện nay là hacker thâm nhập vào h� thống như th� nào. Chúng đã giành quyền truy cập với mật khẩu admin (quản tr�) t� xa, hay cài phần mềm chứa mã độc vào máy ch� ngân hàng? Tất c� vẫn chưa được FBI tiết l�.
Trước đây, tội phạm thường d� người dùng "nộp" s� PIN qua các e-mail lừa đảo (phishing), cài phần mềm ghi lại ký t� bàn phím (keylogger) hoặc gắn camera siêu nh� trên tại các điểm ATM.
Ngân hàng Citibank t� chối bình luận v� k� thuật mà hacker s� dụng. H� đã thông báo cho khách hàng b� ảnh hưởng và cung cấp th� mới cho những người này.
(Vn)
Biến Windows thành “vương quốc� của Google
Chắc hẳn rằng trong chúng ta không ai là không s� dụng công c� tìm kiếm của Google và các dịch v� của hãng. Nếu là người yêu thích Google và các dịch v� của hãng, hãy trang trí và tạo cá tính cho Windows của bạn bằng những công c� miễn phí dưới đây.
Cập nhật mọi ứng dụng đ� tránh virus
Một phương pháp đ� hạn ch� các lỗi xảy ra khi s� dụng các phần mềm là cập nhật chúng một cách thường xuyên.
Vi phạm bản quyền trên Internet s� phải bồi thường?
Doanh nghiệp đăng tải, công b�, truyền bá, kinh doanh nội dung thông tin s� trên mạng Internet s� phải trực tiếp bồi thường thiệt hại nếu vi phạm quyền tác gi�.
Kinh nghiệm nâng cấp máy tính (Phần cuối)
Nâng cấp d� dàng là một trong những lợi th� rất lớn của máy tính nhưng đây là một ngành công nghiệp có tốc đ� phát triển nhanh chóng do đó các máy tính s� nhanh b� tụt hậu hơn bao gi� hết.