記者許慧美、翁震翔、SNG/台北報導
ATM漏洞出在哪邊,還在追查當中,只是用到同機型的銀行業者也是如臨大敵,全國共21家銀行,4999台都是這款德利多富1500XE,佔全台ATM總數20% ,包括銀行郵局都部分暫停該款ATM功能,只是出事的這台ATM,竟然在EBAY上也買得到,也被傳出駭客會買回去研究怎樣破解,甚至早在去年11月,科技媒體就披露已經找到漏洞。
▲ATM停止服務。
記者許慧美:「被盜領的ATM就是這款1500XE,同樣的機型不只第一銀行,其他銀行也有用到。」
盜領案扯出安全漏洞,ATM大停擺,被駭客破解的是這一台,德利多富1500XE,問世超過10年,版面設計金融卡、現金以及明細表出口都集中在螢幕正下方;新型的2000XE則是延伸到右邊機台上。內部系統也有做調整,但就怕有心人刻意入侵。
趨勢科技技術總監戴燊:「他植入木馬,他也不會馬上做一些動作,他可能會潛藏一陣子,甚至10天半個月一年都有可能。等到時機成熟,他才會去做這些動作。他入侵這些有權限人的帳號,一旦被他入侵的時候,他透過那些帳號當跳板,他就可以去做他想做的事情。」
早在去年11月,科技媒體就披露一名德國安全研究員找到德利多富同機型的漏洞,而且不只如此,ATM竟然也能在EBAY買得到,新台幣不到五萬元,如今鈔票門戶大開,全國共21家銀行,4999台是同類型,佔全台ATM總數20% ,目前部份已經預防性停用。
民眾:「現在我對什麼都沒信心,我只相信我自己。」
避免偽造、盜領,國內就有銀行推出用每個人特有靜脈分布當領錢辨識,複製難度高,還有一次性密碼。第一銀行同機型ATM安全有疑慮,哪個環節出問題,檢調後續都要一一釐清。
▲靜脈分布當領錢辨識,複製難度高。