Hacker ăn cắp số PIN qua máy tính quản lý giao dịch ATM
![]() |
| Ảnh: CBSNews. |
Tội phạm đã bòn rút được hàng triệu USD không phải bằng cách thông thường là gắn camera tại các điểm ATM, mà thâm nhập trực tiếp vào hệ thống máy tính Windows có nhiệm vụ xác nhận quá trình giao dịch.
>Thủ đoạn gắn khe đọc thẻ ATM giả để ghi lại số PIN
Kể từ tháng 10/2007 đến 3/2008, một nhóm hacker đã tìm ra cách chui vào mạng ATM của ngân hàng Citibank, được lắp đặt trong chuỗi cửa hàng 7-Eleven ở Mỹ, để rình mò số PIN mà người sử dụng nhập vào. Cục điều tra liên bang FBI đã bắt giữ 3 kẻ tình nghi, đồng thời khẳng định vụ việc này được thực hiện dưới sự chỉ đạo của một nhân vật ở Nga.
Đây không đơn thuần là rắc rối của riêng Citibank và 7-Eleven bởi nó chứng minh khả năng tội phạm có thể tiếp cận mật khẩu dạng số (PIN) bằng cách tấn công máy tính đầu cuối, có trách nhiệm chấp thuận cho khách hàng rút tiền hay không.
Chuyên gia phân tích Avivah Litan thuộc hãng nghiên cứu Gartner cho hay: "PIN đáng ra là thành phần bất khả xâm phạm nhưng thực tế nhiều ngân hàng không mã hóa theo đúng nguyên tắc, khiến nó bị rò rỉ trong quá trình chuyển đổi giữa máy ATM và máy tính xử lý giao dịch".
Vấn đề mà giới bảo mật quan tâm hiện nay là hacker thâm nhập vào hệ thống như thế nào. Chúng đã giành quyền truy cập với mật khẩu admin (quản trị) từ xa, hay cài phần mềm chứa mã độc vào máy chủ ngân hàng? Tất cả vẫn chưa được FBI tiết lộ.
Trước đây, tội phạm thường dụ người dùng "nộp" số PIN qua các e-mail lừa đảo (phishing), cài phần mềm ghi lại ký tự bàn phím (keylogger) hoặc gắn camera siêu nhỏ trên tại các điểm ATM.
Ngân hàng Citibank từ chối bình luận về kỹ thuật mà hacker sử dụng. Họ đã thông báo cho khách hàng bị ảnh hưởng và cung cấp thẻ mới cho những người này.
Lê Nguyên (theo AP, VNUNet)
- 'Dũng sĩ' Kaspersky thêm tính năng chống keylogger (02/07)
- Tổ chức tên miền quốc tế bị hack tên miền (01/07)
- Những chuyện dở khóc dở cười vì virus 'Phim người lớn' (25/06)
- Án tù 38 năm cho hành vi sửa điểm kiểu hacker (23/06)
- Lỗ hổng đầu tiên trong Firefox 3 (19/06)
- Nhiều website gặp nỗi oan gia vì virus giả mạo gateway (12/06)
- 107 dòng rootkit mới xuất hiện tại VN trong vòng 30 ngày (08/05)
- Sau hack phần mềm là khai thác chip máy tính (18/04)
- Phụ nữ sẵn sàng đổi mật khẩu lấy chocolate (17/04)
- Thế giới 'đón nhận' virus thứ 1 triệu trong năm nay (08/04)
- Tấn công Windows Vista được 5.000 USD (02/04)
- Website bị hack vì lệnh cấm xem phim khiêu dâm (29/03)
- MacBook Air bị tấn công nhanh nhất (28/03)
- 100% virus mới ở VN trong tháng 3 là từ nước ngoài (27/03)
- 'Siêu thị' online mua bán thông tin thẻ tín dụng (27/03)




E-mail
Bản In
















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress