小心!匪諜就在妳身邊!
提款機遠比妳想像中還要有可能不安全得多。讓我們來看看下列這些事實:
- 某銀行最近有一批新的提款機
- 這批新的提款機為了展現豐富的多媒體聲光效果,故採用了 Microsoft Windows 2000 來當作作業系統
- 早期的提款機用的多半是平實但穩定且安全的 IBM OS/2 來當作作業系統
- Microsoft Windows 2000 中文版預設就提供了「螢幕小鍵盤」
- 為了提供更具互動性的畫面,這些新的提款機一律採用了觸控螢幕
- 妳的手指頭於是變成了指標工具
- 妳可以用妳的手指頭搭配「螢幕小鍵盤」,輸入任何字母、符號、甚至是中文字
- 妳也可以叫出 Windows 的「開始」選單
- 這一批提款機很神秘地連上了 Internet
- 這表示妳可以透過這台提款機上網
- 這也表示妳可以把這台提款機內的任何檔案上傳到網路上的其他機器裡
- 當然妳也可以從網路上抓取任何檔案到這台提款機上
- 如果能夠安裝必要的程式、做出正確的調校,妳就可以從網際網路上,連線到這樣子的提款機
- 這同時也意味著,這台提款機其實會是網際網路到銀行內部網路間的橋樑
- 為了管理方便,這台提款機開機後,其實是以 Administrator (系統管理者) 的身份登入 Microsoft Windows 2000 的
- 以這個身份登入的話,通常意味著擁有最大的權限
- 以這個身份登入的話,代表著安裝任何軟體、存取任何檔案、或調整任何設定都不會受到阻擾
這件事情看起來很嚴重,不過也許會比妳想像的更為嚴重……
隨便想想,就可以想到許多入侵的手段。舉例來說,妳可以在提款機上安裝 Keylogger (會記錄下所有按鍵輸入的程式),然後就能夠輕易取得所有用過這台提款機的帳號跟密碼;或者,妳也可以把控制提款機吐鈔的程式下載回家,加以反組譯,就能夠知道要怎麼讓提款機把錢吐出來;又或者,妳也可以在提款機上安裝 VNC (虛擬遠端桌面),然後就可以把這台提款機當作跳板,入侵銀行的內部網路……
最可怕的一點,莫過於上述這些事情其實都是真實發生的,或確實可行的。妳的身份資產,真的安全嗎?