ロシアのWindows XP の ATM、キーボードを接続すると ユーザーインターフェイスに直接アクセスできてしまう脆弱性が見つかる

"I Just Pressed Shift Key 5 Times" — User Gains Full Access On A Windows XP ATM Machine

「私は単にShiftキーを5回押しただけだ」 - Windows XPのATMマシンでフルアクセスを得た話

Windows XPを現在も実行している場合、さまざまな種類のマルウェア攻撃に対する完全な防御をPCに期待するべきではありません。 厳重なセキュリティ対策が必要なATMマシン上で実装不良を突いた攻撃方法が見つかりました。

同様の事件がウェブサイトハブラハブールの従業員によってロシアで発見されました。 サイトによれば、ロシアのSberbankの支店では、従業員はSoftpediaによって報告されたように、ATMマシンにインストールされたWindows XPオペレーティングシステムのユーザーインターフェイスにアクセスすることができたと報告しています

上記の作業者が電話を受けるのを待っているときに欠陥が発見されました。 退屈だったため、フルキーボードのSHIFTキーを5回押すと、Windowsのスティッキーキー機能についてのプロンプトをポップアップ表示されました。 このプロンプトを使用すると、ユーザーはOSの他の部分にアクセスできます。

ユーザーがマシンを制限できる状態になると、悪用される可能性のあるWindows XPの欠陥をここではわざわざ強調する必要はありません。 より大きな影響を考慮すると、Windows XPはセキュリティ更新プログラムを何ら受け取っていないため、このような脅威が広がっています。

それがだけではありません。 問題の最も驚くべき部分は、すべてのこの欠陥に対する銀行の態度です。 問題は銀行に伝えられましたが、彼らの反応はあいまいでした。 同銀行はこの問題の緊急対応を約束していましたが、このWindows XP のATMハックは依然として機能していたようです

恐ロシア ・ω・

おすすめ

2件のフィードバック

  1. 名無し より:

    火傷して学ばせるのも良いかと。
    何事も経験と・・・

  2. 名無し より:

    火傷して学ばせるのも良いかと。
    何事も経験と・・・

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です