• Skip to main content
  • Skip to secondary menu
  • Giới Thiệu
  • Điều khoản và Điều kiện
  • Chính sách bảo mật
  • Miễn Trừ Trách Nhiệm
  • Liên Hệ
TipsTech.vn

TipsTech.vn

Thông tin và Thủ thuật công nghệ

  • Khám Phá
  • Apps & Game
  • Thủ Thuật
  • Công Nghệ
  • Mobile
  • Đồ Chơi Số
  • Thêm
    • Đồ Gia Dụng
    • Phim Ảnh
    • Crypto
    • Cosplay
    • Esports
    • Gift Code
Home » Nhà nghiên cứu bảo mật hack dễ dàng máy ATM bằng ứng dụng Android và giao thức thanh toán NFC

Nhà nghiên cứu bảo mật hack dễ dàng máy ATM bằng ứng dụng Android và giao thức thanh toán NFC

March 26, 2023 by Trần Tiến

Nội Dung

  • Một tin tặc đã chứng minh rằng bạn có thể hack máy rút tiền hoặc bất kỳ hệ thống điểm bán hàng (POS) nào bằng cách chỉ cần vuốt điện thoại của bạn qua đầu đọc thẻ không chạm NFC.
Rate this post

Một tin tặc đã chứng minh rằng bạn có thể hack máy rút tiền hoặc bất kỳ hệ thống điểm bán hàng (POS) nào bằng cách chỉ cần vuốt điện thoại của bạn qua đầu đọc thẻ không chạm NFC.

Có lẽ ai cũng từng mơ ước trở thành hacker để có thể rút tiền từ cây ATM một cách thoải mái mà không cần lo lắng về số dư tài khoản. Nhiều người đã tìm đủ mọi cách để lợi dụng lỗ hổng ATM bằng cách can thiệp vào phần cứng. Giờ đây, một chuyên gia bảo mật đã chứng minh rằng bạn có thể hack máy rút tiền hoặc bất kỳ hệ thống điểm bán hàng (POS) nào bằng cách chỉ cần vuốt điện thoại qua đầu đọc thẻ không chạm NFC – giao thức thanh toán giữa hai thiết bị điện tử trong phạm vi gần.

Nhà nghiên cứu bảo mật dễ dàng hack ATM bằng ứng dụng Android và giao thức thanh toán NFC - Ảnh 1.

Bạn có thể hack máy rút tiền hoặc bất kỳ hệ thống điểm bán hàng (POS) nào bằng cách chỉ cần vuốt điện thoại qua đầu đọc thẻ không chạm NFC.

Theo Wired, Joseph Rodriguez, chuyên gia tư vấn bảo mật kỹ thuật số tại IOActive, đã tìm ra cách lợi dụng lỗ hổng trong hệ thống NFC của các máy ATM và hệ thống POS được áp dụng khắp các cửa hàng. siêu thị, nhà hàng … Anh đã sử dụng một ứng dụng Android được lập trình để chèn mã gây đủ thứ lỗi vào chip xử lý trên đầu đọc NFC của các thiết bị trên. Sau khi mắc lỗi, anh ta đã có thể thu thập dữ liệu thẻ tín dụng, thay đổi giá trị giao dịch, thậm chí trúng giải độc đắc lớn bằng cách khiến máy ATM “phun” tiền theo ý muốn. Tuy nhiên, với máy ATM, anh cũng phải thao tác với các lỗ hổng có sẵn trong phần mềm của máy ATM.

“Bạn có thể thay đổi chương trình cơ sở và thay đổi giá của sản phẩm 50 đô la xuống còn 1 đô la, trong khi màn hình vẫn hiển thị bạn đã trả 50 đô la. Bạn cũng có thể vô hiệu hóa thiết bị hoặc cài đặt phần mềm độc hại cho phép khóa thiết bị cho đến khi nạn nhân trả tiền chuộc. Có nhiều cách để kiếm lợi nhuận từ đây. Nếu bạn tấn công liên tục và tải một mã đặc biệt vào máy tính trong máy ATM, bạn có thể rút tiền thoải mái, chỉ cần nhấn một vài nút trên điện thoại của bạn”Rodriguez nói.

Nhà nghiên cứu bảo mật dễ dàng hack ATM bằng ứng dụng Android và giao thức thanh toán NFC - Ảnh 2.

Nếu bạn tấn công liên tục và tải một mã đặc biệt vào máy tính trong máy ATM, bạn có thể rút tiền thoải mái, chỉ cần nhấn một vài nút trên điện thoại của bạn.

Rodriguez bắt đầu nghiên cứu khả năng hack đầu đọc thẻ NFC trên máy ATM bằng cách thử nghiệm trước trên đầu đọc thẻ NFC và thiết bị POS mua trực tuyến. Anh ấy sớm nhận ra rằng hầu hết các thiết bị này không xác thực kích thước gói dữ liệu được truyền qua NFC từ thẻ tín dụng đến đầu đọc. Bằng cách sử dụng một ứng dụng Android tùy chỉnh, anh ta có thể gửi một gói dữ liệu lớn gấp hàng trăm lần đầu đọc thẻ nghĩ rằng nó đang nhận, gây ra lỗi tràn – một lỗi phần mềm “cổ lỗ sĩ”. trái đất ”, cho phép tin tặc làm hỏng bộ nhớ của thiết bị và cho phép chạy mã tùy ý.

Xem thêm:  Nghiên cứu mới: Nhện có thể dùng điện để bay trong không khí

Rodriguez đã thông báo cho các nhà sản xuất thiết bị về lỗ hổng cách đây một năm, nhưng ông cho biết số lượng thiết bị cần cập nhật phần cứng rất lớn nên sẽ mất nhiều thời gian để khắc phục hoàn toàn lỗ hổng. khoảng cách này. Việc nhiều thiết bị POS thậm chí không được cập nhật phần mềm thường xuyên khiến nguy cơ này trở nên nghiêm trọng hơn bao giờ hết.

Nhà nghiên cứu bảo mật dễ dàng hack ATM bằng ứng dụng Android và giao thức thanh toán NFC - Ảnh 3.

Việc nhiều thiết bị POS thậm chí không được cập nhật phần mềm thường xuyên khiến nguy cơ này trở nên nghiêm trọng hơn bao giờ hết.

Joseph đã giữ kín những phát hiện của mình trong suốt một năm, giờ chỉ chia sẻ công khai thông tin kỹ thuật để thúc đẩy các nhà sản xuất thiết bị nhanh chóng vá lỗi.

Theo Android Authority


Vừa rồi, bạn vừa mới đọc xong bài viết về
Nhà nghiên cứu bảo mật hack dễ dàng máy ATM bằng ứng dụng Android và giao thức thanh toán NFC

tại Tips Tech.
Hy vọng rằng những kiến thức trong bài viết
Nhà nghiên cứu bảo mật hack dễ dàng máy ATM bằng ứng dụng Android và giao thức thanh toán NFC

sẽ làm cho bạn để tâm hơn tới vấn đề
Nhà nghiên cứu bảo mật hack dễ dàng máy ATM bằng ứng dụng Android và giao thức thanh toán NFC

hiện nay.
Hãy cũng với Tip Techs khám phá thêm nhiều bài viết về
Nhà nghiên cứu bảo mật hack dễ dàng máy ATM bằng ứng dụng Android và giao thức thanh toán NFC

nhé.

Bài viết
Nhà nghiên cứu bảo mật hack dễ dàng máy ATM bằng ứng dụng Android và giao thức thanh toán NFC

đăng bởi vào ngày 2022-06-06 00:51:05. Cảm ơn bạn đã bỏ thời gian đọc bài tại Tips Tech

Nguồn: genk.vn

Xem thêm về
Nhà nghiên cứu bảo mật hack dễ dàng máy ATM bằng ứng dụng Android và giao thức thanh toán NFC

#Nhà #nghiên #cứu #bảo #mật #hack #dễ #dàng #máy #ATM #bằng #ứng #dụng #Android #và #giao #thức #thanh #toán #NFC
Một hacker đã chứng minh bạn có thể hack máy rút tiền hay bất kỳ hệ thống điểm bán hàng (point-of-sale , POS) chỉ bằng cách lướt nhanh điện thoại qua đầu đọc thẻ không chạm NFC.

#Nhà #nghiên #cứu #bảo #mật #hack #dễ #dàng #máy #ATM #bằng #ứng #dụng #Android #và #giao #thức #thanh #toán #NFC

Có lẽ ai cũng đã từng ước mơ trở thành hacker để có thể rút tiền từ ATM thoải mái mà không lo về số dư tài khoản. Nhiều người đã tìm đủ mọi cách để lợi dụng các lỗ hổng trên ATM bằng cách can thiệp phần cứng. Giờ đây, một chuyên gia an ninh đã chứng minh bạn có thể hack máy rút tiền hay bất kỳ hệ thống điểm bán hàng (point-of-sale, POS) chỉ bằng cách lướt nhanh điện thoại qua đầu đọc thẻ không chạm NFC – giao thức thanh toán giữa hai thiết bị điện tử trong phạm vi gần.Bạn có thể hack máy rút tiền hay bất kỳ hệ thống điểm bán hàng (point-of-sale, POS) chỉ bằng cách lướt nhanh điện thoại qua đầu đọc thẻ không chạm NFC.Theo Wired đưa tin, Joseph Rodriguez, một chuyên gia tư vấn về an ninh số tại công ty IOActive đã tìm ra cách lợi dụng lỗ hổng trong hệ thống NFC của các máy ATM và hệ thống POS được ứng dụng trong khắp các cửa hàng, siêu thị, nhà hàng… Anh đã sử dụng một ứng dụng Android được lập trình để gài các đoạn mã gây ra đủ thứ lỗi vào các chip xử lý trên đầu đọc NFC của các thiết bị trên. Sau khi gặp lỗi, anh có thể thu thập dữ liệu thẻ tín dụng, thay đổi giá trị giao dịch, thậm chí trúng mánh lớn bằng cách khiến các máy ATM “phun” ra tiền tùy ý. Tuy nhiên, với máy ATM thì anh còn phải thao túng các lỗ hổng có sẵn trong phần mềm máy ATM.“Bạn có thể thay đổi firmware và thay đổi giá sản phẩm có giá 50 USD xuống còn 1 USD, trong khi màn hình vẫn hiện là bạn đã trả 50 USD. Bạn còn có thể vô hiệu hóa thiết bị hay cài đặt các phần mềm độc hại cho phép khóa cứng thiết bị cho tới khi nạn nhân trả tiền chuộc. Có rất nhiều cách để chuộc lợi từ đây. Nếu bạn tấn công liên tục và tải lên một đoạn mã đặt biệt tới máy tính trong ATM, bạn có thể rút tiền thoải mái, chỉ cần ấn vài nút trên điện thoại”, Rodriguez cho biết.Nếu bạn tấn công liên tục và tải lên một đoạn mã đặt biệt tới máy tính trong ATM, bạn có thể rút tiền thoải mái, chỉ cần ấn vài nút trên điện thoại.Rodriguez bắt đầu nghiên cứu về khả năng hack đầu đọc thẻ NFC trên máy ATM bằng cách thử nghiệm trước trên các đầu đọc thẻ NFC và thiết bị POS mua trên mạng. Anh sớm nhận ra rằng hầu hết các thiết bị này không xác thực kích thước gói dữ liệu được truyền đi qua NFC từ thẻ tín dụng tới đầu đọc. Bằng một ứng dụng Android đã được tùy chỉnh, anh có thể gửi một gói dữ liệu lớn hơn hàng trăm lần dung lượng mà đầu đọc thẻ nghĩ là mình đang nhận, gây ra lỗi tràn bộ nhớ – một lỗi phần mềm “xưa như trái đất”, cho phép hacker gây lỗi bộ nhớ thiết bị và cho phép chạy một đoạn mã tùy ý.Rodriguez đã thông báo tới các hãng sản xuất thiết bị về lỗ hổng bảo mật này một năm về trước, nhưng anh cho biết lượng thiết bị cần được cập nhật phần cứng nhiều đến mức sẽ cần rất nhiều thời gian để khắc phục hoàn toàn lỗ hổng này. Sự thực là nhiều thiết bị POS còn không được cập nhật phần mềm thường xuyên, khiến cho rủi ro này nghiêm trọng hơn bao giờ hết.Sự thực là nhiều thiết bị POS còn không được cập nhật phần mềm thường xuyên, khiến cho rủi ro này nghiêm trọng hơn bao giờ hết.Joseph đã giữ kín các phát hiện của mình trong suốt một năm, đến giờ mới chia sẻ các thông tin kỹ thuật công khai nhằm thúc đẩy các nhà sản xuất thiết bị nhanh chóng vá lỗi.Theo Android AuthorityHôm nay ngừng phát hành thẻ ATM cũ, đây là những điều cần biết về thẻ ATM gắn chip mới

Xem thêm:  Nvidia chính thức ra mắt dịch vụ chơi game trên đám mây GeForce Now, giá 5 USD/tháng

#Nhà #nghiên #cứu #bảo #mật #hack #dễ #dàng #máy #ATM #bằng #ứng #dụng #Android #và #giao #thức #thanh #toán #NFC
Một hacker đã chứng minh bạn có thể hack máy rút tiền hay bất kỳ hệ thống điểm bán hàng (point-of-sale , POS) chỉ bằng cách lướt nhanh điện thoại qua đầu đọc thẻ không chạm NFC.

#Nhà #nghiên #cứu #bảo #mật #hack #dễ #dàng #máy #ATM #bằng #ứng #dụng #Android #và #giao #thức #thanh #toán #NFC

Có lẽ ai cũng đã từng ước mơ trở thành hacker để có thể rút tiền từ ATM thoải mái mà không lo về số dư tài khoản. Nhiều người đã tìm đủ mọi cách để lợi dụng các lỗ hổng trên ATM bằng cách can thiệp phần cứng. Giờ đây, một chuyên gia an ninh đã chứng minh bạn có thể hack máy rút tiền hay bất kỳ hệ thống điểm bán hàng (point-of-sale, POS) chỉ bằng cách lướt nhanh điện thoại qua đầu đọc thẻ không chạm NFC – giao thức thanh toán giữa hai thiết bị điện tử trong phạm vi gần.Bạn có thể hack máy rút tiền hay bất kỳ hệ thống điểm bán hàng (point-of-sale, POS) chỉ bằng cách lướt nhanh điện thoại qua đầu đọc thẻ không chạm NFC.Theo Wired đưa tin, Joseph Rodriguez, một chuyên gia tư vấn về an ninh số tại công ty IOActive đã tìm ra cách lợi dụng lỗ hổng trong hệ thống NFC của các máy ATM và hệ thống POS được ứng dụng trong khắp các cửa hàng, siêu thị, nhà hàng… Anh đã sử dụng một ứng dụng Android được lập trình để gài các đoạn mã gây ra đủ thứ lỗi vào các chip xử lý trên đầu đọc NFC của các thiết bị trên. Sau khi gặp lỗi, anh có thể thu thập dữ liệu thẻ tín dụng, thay đổi giá trị giao dịch, thậm chí trúng mánh lớn bằng cách khiến các máy ATM “phun” ra tiền tùy ý. Tuy nhiên, với máy ATM thì anh còn phải thao túng các lỗ hổng có sẵn trong phần mềm máy ATM.“Bạn có thể thay đổi firmware và thay đổi giá sản phẩm có giá 50 USD xuống còn 1 USD, trong khi màn hình vẫn hiện là bạn đã trả 50 USD. Bạn còn có thể vô hiệu hóa thiết bị hay cài đặt các phần mềm độc hại cho phép khóa cứng thiết bị cho tới khi nạn nhân trả tiền chuộc. Có rất nhiều cách để chuộc lợi từ đây. Nếu bạn tấn công liên tục và tải lên một đoạn mã đặt biệt tới máy tính trong ATM, bạn có thể rút tiền thoải mái, chỉ cần ấn vài nút trên điện thoại”, Rodriguez cho biết.Nếu bạn tấn công liên tục và tải lên một đoạn mã đặt biệt tới máy tính trong ATM, bạn có thể rút tiền thoải mái, chỉ cần ấn vài nút trên điện thoại.Rodriguez bắt đầu nghiên cứu về khả năng hack đầu đọc thẻ NFC trên máy ATM bằng cách thử nghiệm trước trên các đầu đọc thẻ NFC và thiết bị POS mua trên mạng. Anh sớm nhận ra rằng hầu hết các thiết bị này không xác thực kích thước gói dữ liệu được truyền đi qua NFC từ thẻ tín dụng tới đầu đọc. Bằng một ứng dụng Android đã được tùy chỉnh, anh có thể gửi một gói dữ liệu lớn hơn hàng trăm lần dung lượng mà đầu đọc thẻ nghĩ là mình đang nhận, gây ra lỗi tràn bộ nhớ – một lỗi phần mềm “xưa như trái đất”, cho phép hacker gây lỗi bộ nhớ thiết bị và cho phép chạy một đoạn mã tùy ý.Rodriguez đã thông báo tới các hãng sản xuất thiết bị về lỗ hổng bảo mật này một năm về trước, nhưng anh cho biết lượng thiết bị cần được cập nhật phần cứng nhiều đến mức sẽ cần rất nhiều thời gian để khắc phục hoàn toàn lỗ hổng này. Sự thực là nhiều thiết bị POS còn không được cập nhật phần mềm thường xuyên, khiến cho rủi ro này nghiêm trọng hơn bao giờ hết.Sự thực là nhiều thiết bị POS còn không được cập nhật phần mềm thường xuyên, khiến cho rủi ro này nghiêm trọng hơn bao giờ hết.Joseph đã giữ kín các phát hiện của mình trong suốt một năm, đến giờ mới chia sẻ các thông tin kỹ thuật công khai nhằm thúc đẩy các nhà sản xuất thiết bị nhanh chóng vá lỗi.Theo Android AuthorityHôm nay ngừng phát hành thẻ ATM cũ, đây là những điều cần biết về thẻ ATM gắn chip mới

Xem thêm:  Netflix khởi chiếu bộ phim “Vươn tới cung trăng” dựa trên truyền thuyết của Á Đông về Nữ thần mặt trăng

Posted Under: Khám Phá

Copyright © 2023 by Tipstech.vn