这个问题以 ATM 机为例,但它可以适用于任何数量的“安全”设备,例如扑克机、电子投票机、付费电话等。
鉴于 ATM 相对坚固(例如,与大多数消费电子产品相比),在黑盒和受限访问场景中对设备进行逆向工程的过程是什么?
鉴于传统上,ATM 等设备的最终用户只能访问键盘/屏幕/卡输入/现金出口(在一段时间内,可能访问安装在塑料外壳顶部的计算机(想想小型商店的私人 ATM 机等)),似乎大多数攻击媒介都非常有限。在这些类型的情况下,可以做些什么来逆转、理解和潜在地利用强化的、受限的访问系统?
对 ATM 组件的物理访问是否属于“袖手旁观”的情况?或者有没有办法从用户呈现的环境中重新安装设备?