一种新型ATM分离器:Periscope Skimming

简介:

近日,美国特勤局警告银行和ATM供应商应特别注意一种名为“Periscope Skimming”的新型ATM分离器,这种名为“潜望镜分离器”的设备可直接连接到ATM机内部电路窃取银行卡数据,与传统分离器不同,它无法从ATM机外部被察觉。如上图所示,左边为分离器控制装置,右边为带控制线的分离器控制装置和后台设备,它们都是从康涅狄格州某提款机上发现并收回的。

Periscope Skimming工作机制

据Krebs博客介绍,康涅狄格州金融犯罪专案组对银行业发出警告,这种潜望镜分离器是执法部门首次在美国境内发现的新型ATM盗刷器。警方发现了两例这种安装设备,其中一例于8月19日在康涅狄格州Greenwich镇发现,而另一例于9月3日在宾夕法尼亚州发现。

这种特制设备能记录存储多达32000张银行卡数据信息,一旦被安装在ATM机中,将可以自主供电持续运行14天。

警方对两个案例分析发现,犯罪份子使用加锁装置从ATM提款机顶部入口(top-hat)把分离器安装到ATM内部。

其中,分离器探头通过电动读卡器旁边的小孔被安装进入,探头将面板直接连接到ATM电路板上,而由电源和数据储存器组成的分离器控制装置则直接连接到探头上。

Krebs介绍,分离器探头被用快干胶水紧紧固定在读卡器旁,并被直接连接到传输记录用户银行卡磁条信息的内部电路板节点。据特勤局介绍,这种盗卡设备唯一可见的部份就是ATM顶部从分离器控制装置延长出来的控制线。由于未发现任何用来窃取PIN码的隐形摄像头,专案组认为这些分离器可能属于早期原型设备。Krebs认为,即使更多的银行开始采用基于芯片的支付卡,但磁条信息仍是目前大多数银行和金融机构依赖的卡片认证信息,所以,犯罪份子安装这种ATM分离器的案例还会增多。

如何避免这种攻击?

ATM分离器威胁让用户防不胜防,请尽量使用那些安装或嵌入在银行墙内的ATM机,不要使用那种无任何防护或看似异常的ATM机。当然,除此之外,你还得注意下图这种山寨ATM机:

本文转自d1net(转载)

相关文章
|
30天前
|
安全 物联网 5G
无线网络技术:5G之后的通信革命
【10月更文挑战第16天】本文探讨了5G之后无线网络技术的发展趋势,涵盖5G-A、Wi-Fi 7及未来通信技术展望。5G-A提升了网络速度、时延和连接数,Wi-Fi 7则在性能和可靠性上大幅跃升,未来通信技术将朝向更高速度、更低延迟、更广覆盖方向发展。
|
6月前
|
安全 物联网 5G
|
算法 网络协议 物联网
有线通信网络技术及常用场景(一)
有线通信网络技术及常用场景(一)
384 0
|
物联网 开发者
有线通信网络技术及常用场景(四)
有线通信网络技术及常用场景(四)
262 0
|
安全 物联网 开发者
有线通信网络技术及常用场景(二)
有线通信网络技术及常用场景(二)
287 0
|
物联网 芯片 开发者
有线通信网络技术及常用场景(三)
有线通信网络技术及常用场景(三)
261 0
|
编解码 监控 安全
基于LTE/5G的新型隐蔽通信方案
这项工作提出了一种新颖的框架,用于识别和利用商业无线技术中易受攻击的 MAC 层程序以进行隐蔽通信。隐蔽通信的示例包括数据泄露、远程命令与控制 (CnC) 和间谍活动。在这个框架中,隐蔽通信方案SPARROW使用现有无线网络的广播能力在不连接的情况下秘密地长距离进行消息中继。这使得 SPARROW方案能够绕过所有安全拦截系统,并在最大匿名性、每瓦多英里数和更少硬件方面获得比现有隐蔽技术更大的优势。 SPARROW方案还可以作为远程 M2M 应用的有效解决方案。本文详细介绍了LTE和5G标准中随机接入过程中最近公开的一个漏洞(CVD-2021-0045)。
215 1
|
安全 物联网 5G
5G万物互联时代,物联网设备需警惕DDoS攻击
2019年5G网络正式商用,5G网络的速度峰值可达到每秒20Gb,是4G时代的百倍甚至更多。5G给我们带来的变化不仅仅只是速度的提升,还会将无线通信应用到更多的地方,像智能家居、无人驾驶汽车、增强现实、虚拟现实等,真正的实现万物互联,5G将给人们的生活带来更多的便利和乐趣。
2206 0
|
网络架构 数据安全/隐私保护
|
安全 网络安全 数据安全/隐私保护
《工业控制网络安全技术与实践》一3.2.2 工业控制网络病毒
本文讲的是工业控制网络安全技术与实践一3.2.2 工业控制网络病毒,本节书摘来华章计算机《工业控制网络安全技术与实践》一书中的第3章,第3.2.2节,姚 羽 祝烈煌 武传坤 编著 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。
2561 0