Monday, September 12, 2016

ລັກເງີນຈາກຕູ້ ATM ກວ່າ 70 ລ້ານໂດລາໄຕ້ຫວັນ ໂດຍໃຊ້ພຽງແຕ່ “ສະມາດໂຟນ (Smart Phone)”

ເກີດ​ເຫດການ ​ຄົນ​ລັດເຊຍ​ 2 ຄົນ​ ໃສ່​ໜ້າ​ກາກ​ເຂົ້າ​ລັກ​ເງິນ​ຈາກ​ຕູ້​ ATM ຂອງ​ທະ​ນາ​ຄານ​ First Bank ໃນ​ໄຕ້​ຫວັນ​ ໃຊ້ເວລາພຽງແຕ່ບໍ່ເທົ່າໃດຊົ່ວໂມງ ພາຍ​ຫຼັງທີ່​ພາ​ຍຸໄຕ້​ຝຸ່ນ​ເຂົ້າ​ທີ່ນະຄອນຫຼວງ​ໄທ​ເປ​ໃນ​ທ້າຍ​ອາທິດ​ ທີ່​ຜ່ານມາ​ ເສຍ​ເງິນ​ໄປ​ກວ່າ​ 70 ລ້ານ​ໂດ​ລາ​​ໄຕ້​ຫວັນ​ ຫຼື ປະ​ມານ 17,941 ລ້ານກີບ, ຈາກ​ການ​ກວດ​ສອບ​ກ້ອງ​ວົງ​ຈອນ​ປິດ​ບໍ່​ພົບ​ຮ່ອງ​ຮອຍ​ໃດ​ໆ​ ນອກ​ຈາກ​ການ​ໃຊ້​ສະມາ​ດໂຟນ (Smart Phone) ​ເທົ່າ​ນັ້ນ​.

 
Credit: ShutterStock.com

ກວດສອບກ້ອງ​ວົງ​ຈົນ​ປິດ​ ພົບ​ເຫັນສິ່ງ​ທີ່ໃຊ້​​ຄ້າຍ​ຄືສ​ະມາ​ດໂຟນ​ແຮັກລະບົບ​

ຕຳ​ຫຼວດ​ ແລະ​ ໜ່ວຍ​ງານ​ທີ່​ກ່ຽວ​ຂ້ອງ​ຂອງ​ໄຕ້​ຫວັນ​ພະຍາຍາມ​ຄົ້ນ​ຫາ​ວິທີ​ການ​ທີ່​ແຮັກ​ ເກີ​​ (Hacker) ທັງ​ສອງ​ ( ຫຼື ​ຢ່າງ​ໜ້ອຍ​ສາມຄົນ​) ລັກ​ເອົາ​ເງິນ​ຈາກ​ລະບົບ​ ATM ຂອງ​ທະ​ນາ​ຄານ​ First Bank, ຊຶ່ງ​ຈາກ​ການ​ກວດ​ສອບ​ກ້ອງ​ວົງ​ຈອນ​ປິດ​ ພົບ​ວ່າ​ພວກເຂົາ​ບໍ່​ໄດ້​ໃຊ້​ບັດ​ ATM ຫຼື ​ບັດ​​ເຄ​ດິດ​ (Credit Card) ຂອງ​ທະ​ນາ​ຄານ​ ແຕ່​ຄືກັບວ່າຈະ​ໃຊ້​ອຸປະກອນ​ບາງຢ່າງ​ໃນ​ການ​ເຂົ້າ​ຄວບ​ຄຸມ​ຕູ້​ ATM ຄາດ​ວ່າ​ຈະເປັນ​ສ​ະມາດ​ໂຟນ​.

ພົບ​ຮ່ອງ​ຮອຍ​ມັນແວ​ເຖິງ​ 3 ໂຕໃນ​ຕູ້​ ATM

ຕູ້​ ATM ທີ່​ເປັນ​ເປົ້າ​ໝາຍ​ຖືກ​ຜະລິດ​ຂຶ້ນ​ໂດຍ​ບໍລິສັດ​ສັນຊາດ​ເຢຍລະມັນ​ ຊື່​ Wincor Nixdorf ຊຶ່ງ​ໄດ້ອອກ​ມາ​ຍອມ​ຮັບ​ວ່າ​ ກ​າ​ນ​ແຮັກ​ດັ່ງ​ກ່າວ​ເປັນ​ການ​ໂຈມ​ຕີ​ທີ່​ວາງ​ແຜນ​ໄວ້​ເປັນ​ຢ່າງ​ດີ​ ຊຶ່ງ​ທາງ​ບໍລິສັດ​ຄົ້ນ​ພົບ​ຮ່ອງ​ຮອຍ​ຂອງ​ມັນແວ​ທີ່​ບໍ່​ເຄີຍ​ເຫັນ​ມາ​ກ່ອນ​ ເຖິງ​ 3 ໂຕ​ ໃນ​ຕູ້​ທີ່​ຖືກ​ລັກ​ເງິນ​ໄປ.​

ຫຼັງຈາກ​ເກີດ​ເຫດການ​ດັ່ງ​ກ່າວ​ກັບ​ ATM ຫຼາຍ​ເຄື່ອງ​, First Bank ແລະ ​ທ​ະນາ​ຄານ​ອື່ນ​ໆ​ ຂອງ​ໄຕ້​ຫວັນ​ໄດ້​ ​ຢຸດ​ໃຫ້​ບໍລິການ​ຖອນ​ເງິນ​ຈາກ​ຕູ້​ ATM ຊົ່ວ​ຄາວ​ຈົນ​ກວ່າ​ຈະ​ຄົ້ນ​ຫາ​ສາ​ເຫດ ​ແລະ ​ວິທີ​ຮັບ​ມື​ຕໍ່​ການ​ແຮັກ​ນີ້​ໄດ້​.

Tripwire ລະ​ບຸ​ ອາດ​ຈະເປັນ​ເທັກ​ນິກ​ ATM Jackpot ແບບ​ໃໝ່​

Craig Young ນັກ​ວິ​ໄຈ​ດ້ານ​ຄວາມໝັ້ນຄົງ​ປອດ​ໄພ​ຈາກ​ Vulnerability and Exposure Research Team ຈາກ​ Tripwire ອອກ​ມາ​ໃຫ້​ຄວາມ​ເຫັນ​ວ່າ​ “ເຫດການ​ນີ້​ອາດ​ເກີດ​ຈາກ​ການ​ທີ່​ແຮັກ​ເກີ​ຄົ້ນ​ພົບ​ເທັກ​ນິກ​ ATM Jackpot ໃຫ​ມ່​ ຄືກັບ​ Barnaby Jack ເຄີຍ​ສາ​ທິດ​ໃຫ້​ເບິ່ງ​ໃນ​ງານ​ Black Hat USA 2010 ການ​ໂຈມ​ຕີ​ເຫຼົ່າ​ນີ້​ໃຊ້​ມັນແວ​​ໃນ​ການ​ໂປຣ​ແກຣມ​ຕູ້​ ATM ໃໝ່​ ສົ່ງ​ຜົນ​ໃຫ້​ພຽງ​ແຕ່ກົ​ດ​ປຸ່ມ​ບໍ່​ເທົ່າໃດປຸ່ມ​ກໍ່ສາມາດ​ຖອນ​ເງີນ​ອອກ​ມາ​ ໄດ້​”

“ATM ບາງ​ຕູ້​ໃຊ້​ລະ​ຫັດ​ຜ່ານ​ແບບ​ Default ໃນລະບົບ​ບໍລິຫານ​ຈັດການ​ເຄືອ​ຂ່າຍ​ ແລະ​ ໃນ​ຫຼາຍ​ໆ​ ກໍລະນີ​ທີ່​ໂຈນ​ສາມາດ​ເຂົ້າ​ເຖິງ​ພອດ (Port) USB ເພື່ອ​ໂຫຼດ​ມັນແວ​ຈາກ​ແຟສໄດ (Flash Drive) ເຂົ້າໄປ​ຝາກ​ໄວ້​ໄດ້​. ຈາກ​ເຫດການ​ທີ່ເກິດຂື້ນ​ນີ້​ ຄ້າຍຄື​ວ່າ​ໂຈນ​ກຸ່ມ​ນີ້​ໄດ້​ຕິດ​ຕັ້ງ​ມັນແວ​ໄວ້​ລ່ວງ​ໜ້າ​ຕັ້ງ​ແຕ່​ແຮັກ​ ແລ້ວ​ ຈາກ​ນັ້ນ​ເຊື່ອມ​ຕໍ່​ແບບ​ໄຮ້ສາຍ​ເພື່ອ​ ‘Jackpot’ ຕູ້​ ATM ທັງໝົດ​ທັງ​ຍັງ​ເປັນ​ໄປ​ໄດ້​ອີກ​ວ່າ​ ແຮັກ​ເກີ​ສາມາດ​ເຂົ້າ​ເຖິງ​ຕູ້​ ATM ໄດ້​ຜ່ານ​ທາງ​ຊ່ອງ​ໂຫວ່ໃນການ​ບໍລິການ​ເຄືອ​ຂ່າຍ​ໄຮ້ສາຍ​”

ເອກະສານອ້າງອີງ:

https://www.techtalkthai.com/atm-hacked-using-smart-phone/
Powered by Blogger.