我相信你们中的许多人都听说过,对 Windows XP 的支持的结束是对全球ATM 的所谓启示。我知道这样可以确保不再发布补丁,并且银行需要认真对待这种威胁。我很难确定潜在的攻击媒介,在我看来,这似乎是耸人听闻的。
我们知道,大多数针对 ATM 的攻击都是针对 ATM 的环境(即 Card Skimming),而不是针对软件本身。这种威胁可能永远不会完全消除。也就是说,有人能指出运行该软件的软件如何作为漏洞利用吗?
也许我太天真了,但是机器本身提供了有限的物理接口来利用 - 没有 USB 或其他总线端口,无法访问串行端口等。网络(理论上)通过在 ATM 上运行的操作系统之外的方式被锁定,我能看到的唯一可能被利用的向量是卡槽本身。
有人如何利用 ATM 运行的操作系统?