教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

安全研究人员为ATMNFC读卡器中存在的漏洞敲响警钟

  据《连线》报道,IOActive安全研究员Josep Rodriquez警告说,许多现代ATM和POS系统中使用的NFC读卡器使它们容易受到攻击。 这些缺陷使它们容易受到一系列问题的影响,包括被附近的NFC设备对撞攻击、作为勒索软件攻击的一部分而被锁定、甚至被黑客提取某些信用卡数据。
  Rodriquez警告说,这些漏洞可能被用作所谓的"中奖"攻击的一部分,欺骗机器吐出现金。然而,这样的攻击只有在与其他漏洞的利用配对时才有可能,《连线》说,由于IOActive与受影响的ATM机供应商有保密协议,他们无法公布这种攻击的视频。
  依靠机器的NFC读卡器的漏洞,黑客攻击相对容易执行。虽然以前的一些攻击依赖于使用医疗内窥镜等设备来探测机器,但Rodriquez只需在机器的NFC读卡器前挥动运行其软件的Android 手机 ,就可以利用机器可能存在的任何漏洞。
  在与《连线》分享的一段视频中,Rodriquez仅仅通过在NFC读卡器上挥动他的智能手机,就使马德里的一台ATM机显示出错误信息,然后,该机器对举到读卡器上的真实信用卡反而变得没有反应。
  这项研究强调了这些系统的几个大问题。首先是许多NFC读卡器容易受到相对简单的攻击,例如,在某些情况下,读卡器没有验证它们接收到多少数据,这意味着攻击者能够用过多的数据淹没系统并破坏其内存,作为 "缓冲区溢出"攻击的一部分。
  第二个问题是,即使发现了问题,ATM的厂家对世界各地使用的数十万台机器应用补丁的速度也会很慢。通常情况下,需要对机器进行物理上的实际访问才能应用更新,而且许多机器并没有定期收到安全补丁。例如,一家公司表示,虽然已经在2018年给指定型号的机器打了补丁,但研究人员依然能够验证该攻击在2020年的一家餐厅中起到作用,这证明安全更新推送实际上并没有很有效执行。
  Rodriquez计划在未来几周的网络研讨会上介绍他的发现,以强调他所说的嵌入式设备的安全措施到底有多欠缺。
  【来源:cnBeta.COM】

三星GalaxyM525G通过蓝牙认证两个版本这段时间来,陆续开始有关于三星新一代顶级旗舰mdashmdashGalaxyS22系列的消息得到曝光,并且获得了极高的关注度。而除了机皇外,近期还有一款定位中端的M系列机型现身网络字节跳动开源微服务中间件CloudWeGo9月10日消息,日前,字节跳动正式宣布开源CloudWeGo,这是一套以Go语言为核心专注于微服务通信与治理的项目集合。目前,CloudWeGo有四个项目集合1KitexKitex苹果回应韩国拟禁止AppStore抽成威胁隐私保护ldquo痛并快乐着rdquo,这也是当前不少受ldquo苹果税rdquo困扰的水果机机主,最大的使用感受了吧。如果说在AppStore下载苹果游戏或者应用,苹果收取一定的抽成费无苹果员工在一封公开信中要求改变公司内部的做法据外媒gsmarena报道,遗憾的是,作为雇主和承包商,苹果对各种劳工法律和道德问题并不陌生。多年来,这种情况一直存在,各种各样的问题或多或少地成为焦点。当然,当你以库比蒂诺巨人的微信官方警告提醒收钱码别外借,可能被用来洗钱!ldquo在?帮下忙,借个收款码,用完给你发红包。rdquo如果有人说借你的收款码套个现,还会支付你一定的报酬,这个忙你帮不帮?微信官方提醒,收款码别借,可能被用来洗钱!微信表示,功能时装品牌SAVASANA获超千万PreA轮融资近日,功能时装品牌SAVASANA宣布已完成超千万人民币的PreA轮融资。此轮融资由金沙江创投领投,其他参与的投资方还包括老股东三七互娱。据悉,此次三七互娱的投资属于二次追投,上一富士发布富士龙镜头GF3570mm仅手掌大小在推出GFX50SII中画幅无反相机的同时,富士还推出了配套的富士龙镜头GF3570mmF4。55。6WR。它只有手掌大小,重量不过390克,搭配GFX50SII加起来也只有大约1全球前三澜起科技表态DDR5时代保持市场领先最快在10月份,Intel就会正式推出12代酷睿处理器AlderLake系列,除了CPU升级8大8小组成的大小核架构之外,还会首发支持DDR5,内存也要从DDR4升级到DDR5世代外资股东减持套现1。74亿中芯国际表态无实质影响最近两周国内股市半导体行业大涨,中芯国际股价一度冲击70元,市值回到了5000亿以上。作为国内晶圆代工一哥,有关中芯国际的一举一动收很受关注,日前外资股东宣布减持,引发股民担心。根AI独角兽第四范式向港交所提交上市申请据港交所文件,北京第四范式智能技术股份有限公司向港交所提交上市申请书。招股书内容显示,第四范式于2018年2019年2020年及2021年前六个月的收入分别为人民币1。27亿元4。微软改进微软365路线图网站让信息更加清晰明了微软的微软365路线图网站给了我们不寻常前所未有的机会来了解微软发展目标,并且已经成为管理员越来越受欢迎的资源。现在,微软正计划给该网站改版,并描述了即将进行的改进。这些变化将为用
Zen3架构桌面锐龙5000GAPU正式发布反复传闻了N个月,AMD终于正式发布了桌面级的锐龙5000GAPU产品,基于7nm工艺Zen3CPU架构VegaGPU架构。Zen时代下,桌面锐龙APU至此已经演化了四代锐龙200微软发布SurfaceLaptop411代酷睿上代发布一年半之后,微软今天正式推出了新一代SurfaceLaptop4笔记本,继续分为13。5英寸15英寸笔记本,继续IntelAMD双平台,而且这次AMD不仅限于13。5英寸,Zen3锐龙75700GAPU正式版首曝!性能提升近几个月来,Zen3架构的桌面锐龙5000GAPU不断泄露,有说法称同样Zen3架构的移动版锐龙5000U锐龙5000H系列年初发布者会后不久,它就开始大量供货给OEM厂商了,尤其戴尔发布XPS159510179710笔记本配备11代标压酷睿处理器戴尔今天宣布,新的XPS159510配备了最新的第11代英特尔H系列移动处理器,以及下一代NVIDIA显卡(最高为NVIDIAGeForceRTX3050Ti)将在18毫米薄的设计三星认证GalaxyTabS7XLLite的外观显然图泄露三星即将推出GalaxyTabS7Lite系列GalaxyTabS7平板电脑的廉价替代品。虽然我们预计会有普通版和Plus版,但该公司实际上从FCC获得了GalaxyTabS7XL三星即将发布的GalaxyZFold3机身摄像头细节来了如果FrontTron的信息是可信的,那么三星GalaxyZFold3将携带与前代产品类似的相机阵列。而今年这一代折叠屏机型带来的主要创新将是为可折叠显示屏提供屏下摄像头,一颗16AirTag遭破解对微控制器进行重新编程改变特定功能一位安全研究专家发现,苹果的AirTag存在破解隐患。黑客不仅可以对系统固件进行修改,而且可以进一步探索微控制器,对元素进行重新编程,以改变特定功能的作用。众所周知,苹果公司的产品华为鸿蒙OS2。0测试版继续推进新增机型一览对于华为来说,他们正在加紧对鸿蒙OS2。0做更多的测试,这样方便接下来大规模的正式推送。现在,华为鸿蒙OS官网显示,鸿蒙OS2。0开发者Beta公测第二期开启,新增机型包括华为no爆料华为新显示器MateViewMateViewGT即将到来此前有人曝光了华为近期发布会的时间,例如华为儿童手表4X新耀款华为体脂秤3Pro华为新款笔记本电脑将于5月19日发布,但此前一直爆料的新款显示器却迟迟没有消息。现在数码博主菊厂影业预装鸿蒙系统!华为P50Pro3D或采用双曲面屏据此前消息,华为新一代旗舰手机P50系列将会在6月份正式登场,随着发布的时间日益临近,近期关于该系列的爆料也不断浮出水面。今日,有数码博主在微博曝光了一张疑似华为P50Pro机型的手机内存存储空间变多!网友晒鸿蒙OS体验最大亮点在这不出意外,华为鸿蒙OS将于下个月面向华为手机用户大规模推送。目前,已有部分用户申请了手机鸿蒙OS2。0开发者Beta版本的公测,提前尝鲜。据知名数码博主数码闲聊站分享,鸿蒙OS2。