ATM更换将引来蠕虫威胁

2005-06-16 16:33出处:中国计算机报作者:文武我要评论

[导读]如果你正在使用ATM自动柜员机提款,突然出现“Windows正在关机”的字样,千万不要惊讶,因为,这是网络蠕虫在ATM系统里面作怪

  如果你正在使用ATM自动柜员机提款,突然出现“Windows正在关机”的字样,千万不要惊讶,因为,这是网络蠕虫在ATM系统里面作怪。事实上,网络蠕虫攻击ATM的例子,早有前例可循。2003年1月,由于Slammer病毒的攻击,导致美洲银行的13000个ATM自动柜员机宕机;2003年8月,两家美国知名银行,被蠕虫Nachi(Welchia) 袭击,也曾导致不明数目使用Windows XP的自动柜员机无法工作……据计算机紧急响应中心(CERT)组织的统计,Blast(冲击波)病毒爆发时,造成的损失高达20亿美元。

  ATM更换Windows 引来网络蠕虫

  上一代ATM内建的是OS/2操作系统,大部分机器都使用专有软件,它们通常与银行网络各自独立,因此,被攻击的机率不高。IBM宣布,2006年之后,将彻底停止对OS/2的支持,随之,Windows平台势将取而代之。显然,由此,ATM的安全问题将与计算机的安全问题一样,成为人们关注的热点。

  最近,美国最大的ATM制造商Diebold透露,有近60%-70% 新的机种将采用Windows系统,这意味着,您熟悉的Windows画面即将出现在70%左右的银行自动柜员机上。趋势科技表示,一旦ATM 从先前的电信技术移转到以IP为基础的网络架构,与Internet连线的机率将大增。另外,ATM 网络正与银行的中央计算机系统密切地连结中,这就意味着,会有更多ATM网络将与更多的个人计算机及与Internet相连的服务器连接。这将使得网络病毒极有可能通过员工的计算机进入银行、潜入ATM。试想,若是银行研发、测试和 QA人员的任何一台PC感染网络蠕虫,或是ATM维修技工的笔记本电脑带有蠕虫,那么,危机就一触即发了。

  尽管ATM厂商已经计划配置个人防火墙,来防止网络蠕虫攻击,但防堵效果毕竟有限。个人防火墙的确能在病毒爆发后,以关闭某些通讯端口来避免蠕虫进入,但这毕竟是亡羊补牢,若无法未雨绸缪地事前侦测并封锁控制病毒,及事后自动清除网络中的残存的病毒程序,那么,光靠个人防火墙是不够的。

  Gartner分析师Maria Kun表示:愈来愈多的网络蠕虫转向金融机构,及ATM、自助式信息便利站等TCP/IP协议的网络。许多惨痛的经验显示,传统病毒码比对或是参数过滤的防毒软件,已经无法对抗网络病毒。由于蠕虫的感染速度已经快到足以引发一发不可收的局面,即使仅少数的网络配备感染网络病毒,也难以远程辨识、隔离和修复受感染的ATM自动柜员机。目前,有许多金融机构正在积极寻求防止ATM被入侵的策略,以及在病毒爆发时快速隔离和远程修复机器的能力。

  NetWork VirusWall 300——ATM专用的解决方案

  趋势科技作为网络防毒及内容安全领导厂商, 最先提出了ATM网络防毒解决方案--Network VirusWall 300网络防毒墙,该产品专门为金融机构所设计。为保护这类消费者服务装置免于受到内部或外部网络联机的感染,Network VirusWall 300特别设计了双向栅栏,能阻挡未经认可的数据传输。此外,它还提供中央控管系统,可统一进行设定收集记录,亦可提供单一机器的Web管理接口。当有人企图将病毒带入某个特定的ATM机器时,Network VirusWall 300硬件装置可以对该机器采取暂时“隔离”措施,清除干净后,网络即可恢复运作。

[责任编辑:文武]
请输入邮箱订阅您选择的电子杂志:
企业信息化周刊
比特网信息化周刊为您全力奉献信息化领域每周热点新闻、时事评论、案例点评、产经动态等内容。独家点评各类热点新闻,带给您不一样的视角感受。
新闻中心热点推荐
在如今这个信息爆炸的时代里,每天都会有数不清的新闻通过各种渠道涌到我们面前,而真正有价值的应该进入我们心里的,却很可能随着日历牌的翻动被我们忽略。作为对一周新闻进行回顾的《比特网新闻中心每周热点推荐》,就是要告诉您过去的七天都发生了哪些新闻,更希望和您一起,站在七天的高度来看待过去一周的新闻。
《领秀》电子杂志
领IT群雄 秀企业风采。创刊于2008年2月,定位于行业(企业)信息化规划、建设、管理的中高层人士,通过精心的内容筛选,将每月发生的重点事件进行回顾,为高端人群提供深度阅读,与比特网内容的速度特性形成互补。主要栏目有:比特网精粹、新产品新技术、CIO、封面报道、下午茶精选等。
数据中心热点播报
业内首个只为报道数据中心资讯内容的专业频道,是为数据中心用户及厂商而建设的专业平台。以数据中心专业技术内容为核心,贯穿新鲜资讯、技巧方法和用户案例等高附加值内容。以为网友提供最具实用价值的信息为原则,以成为用户最信赖的行业专家为目标,打造高时效、高品质、高前瞻的最全威频道。企业数据中心热点播报,为您精心奉上过去一周数据中心最精彩、权威资讯_chinabyte比特网。
chinabyte商业智选
比特网商用电脑携办公自动化频道,倾力打造最权威的企业办公设备采购指导中心和软硬件整合资讯中心。为您提供第一手的专业化资讯及深度分析,帮助商用个人与企业用户实现商务智选。
chinabyte网络周刊
向企业网管员以及网络技术和产品使用者提供关于组网、建网、网络管理、网络运维等最新技术和实用技巧,帮助网管答疑解惑,成为网管好帮手。
chinabyte服务器周刊
就服务器和数据中心领域的产业动态、技术热点、热门产品、实用技巧,向企业CIO/CTO、IT管理层、技术人员提供一周精选套餐,为数据中心决策者、使用者提供一份服务器行业以及数据中心领域最新动态及产品应用的技术套餐。
chinabyte软件视界
以数据库和管理软件为重点的全面软件产业热点、应用方案推荐、实用技巧分享等等。
chinabyte存储周刊
就存储和虚拟化领域的产业动态、技术热点、热门产品、实用技巧,向企业CIO/CTO、IT管理层、技术人员提供一周精选套餐。
chinabyte安全周刊
向企业信息安全专业人士提供安全领域最新的热点技术、热门产品、实用技巧、安全漏洞和木马病毒下载。
比特网博客新闻周刊
以最快速度追踪业界热点新闻,以最全面的视角解读业界的新鲜事,以最互动的方式来倾听最广大网民的声音,打造“最快、最丰富、最好看”的一周热点评论。
比特网市场调查周刊
面向企业用户、市场研究人员、政府事业机构等领域客户提供市场数据、信息情报、咨询、专业解决方案等产品和服务。