1. مهمان گرامی، جهت ارسال پست، دانلود و سایر امکانات ویژه کاربران عضو، ثبت نام کنید.
    بستن اطلاعیه

هک کردن دستگاه ای تی ام فقط با یک پیام

شروع موضوع توسط Mr Perfect ‏4/8/15 در انجمن مهندسی کامپیوتر

  1. کاربر فوق حرفه ای

    تاریخ عضویت:
    ‏23/6/15
    ارسال ها:
    4,491
    تشکر شده:
    6,079
    امتیاز دستاورد:
    113
    جنسیت:
    مرد
    حرفه:
    Engineering Management
    از آنجایی که می دانید ماکروسافت در 8 آوریل دیگر ویندوز ایکس پی را پشتیبانی نخواهد کرد و مشکل این هست که 95% دستگاهای نه تنها ایران بلکه سراسر دنیا از

    این سیستم عامل استفاده می کنند که بیشتر از 3 میلیون دستگاه هستند.تمامی این دستگاه ها باید به روز رسانی شوند تا مورد حمله قرار نگیرند .مهندسین امنیت اشرکت

    سیمانتک این نقطه ضعف را پیدا کردند که می شود از طریق ارسال یک پیام به دستگاه ای تی ام به راحتی پول برداشت کرد .


    اما چگونه؟ آیا ممکن است؟در سال 2013 مهندسین امنیت یک کرم مخرب را کشف کردند به نام پلوتوس که بر روی یک دستگاه ای تی ام در مکزیکو نصب شده بود .

    این کرم طراحی شده بود برای پول برداشت کردن از دستگاه ای تی ام تنها با یک پیام (منظور از پیام اس ام اس خودمون)
    اینکار به این صورت انجام می شه : تلفن همراه

    رو به دستگاه ای تی ام از طریق یو اس بی نصب می کنند و چون گوشی می تواند از طریق یو اس بی خود را شارج کند پس همیشه روشن خواهد بود
    کرم مخرب پلوتوس

    را روی دستگاه نصب می کنند که همراه منتظر پیام از طریق شخصی که قصد دزدی را دارد می ماند
    اما چطور پیام به دست پلوتوس می رسد؟ گوشی موبایل پیام را دریافت

    کرده و انتقالش می دهد به دستگاه ای تی ام به صورت بسته TCP یا UDP
    که این پیام شامل کد فعال سازی پلوتوس و دستوراتی که پول را خارج می کند مهندسین موارد

    بیشتری از پلوتوس فهمیدند که چه قابلیتهایی دارد از قبیل : دزدیدن پین و کارت مشتری و ...
    این یک عامل خطر بزرگی هست این کرم به شدت در حال گسترش در کشورها

    هست و معلوم نیست کی به کشور ما هم وارد شود .


    منبع:انجمن مهندسی کامپیوتر
     
    *selena* از این پست تشکر کرده است.