租房买房买生意上iU91
蒙城华人网 首页 新闻 综合新闻 查看内容

小心网络黑客偷窃你的信用卡信息

发布时间: 2014-8-12 08:53| 查看: 400| 评论: 0

帮助数以百万计的美国人从家里上班的同样工具正被网络犯罪分子利用,成为侵入塔吉特百货(Target)和尼曼(Neiman Marcus)等零售商计算机网络的手段。

美国国土安全部在一份新报告中警告说,黑客在搜查企业计算机系统以发现其中的远程访问软件,这类软件由苹果(Apple)、谷歌(Google)和微软等公司提供,能让外部承包商和公司员工通过互联网进入公司的计算机网络。

当黑客发现这种软件后,他们使用快速猜测登录信息的程序,直到碰上一个正确的,这就给他们提供了一个难以识破的打进计算机系统的切入点。

这份报告是国土安全部与其他部门合作产生的,合作单位包括特勤局(Secret Service)、国家网络安全和通信集成中心(National Cybersecurity and Communications Integration Center)、总部设在芝加哥的在线安全公司Trustwave SpiderLabs,以及其他行业的合作伙伴,报告预计于周四公布。它为零售商面临的挑战提供了深入了解,黑客在寻找不触发安全系统报警的方法进入计算机网络。

报告也提醒人们,典型的网络由松散连接的计算机组成,不是一个有围墙的堡垒,对有决心的黑客来说,这样的网络存在着大量的漏洞,还有容易上当的用户。

“随着我们开始把软件和系统变得更安全,信息链中最薄弱的环节就是那些坐在用户端的人:他们键入弱密码,他们点击所信任的联系人发来的电子邮件,”网络安全公司FlowTraq的文森特·伯尔克(Vincent Berq)说。

虽然这份报告援引不评论目前调查的政策为由,没有指明攻击的受害者,但两位对调查知情的人士说,有十多家零售商都受到过网络攻击,包括塔吉特百货、华馆(P. F. Chang)、尼曼、迈克尔斯公司(Michaels)、莎莉美容用品(Sally Beauty Supply),以及直到本月还受过攻击的国际好意企业(Goodwill Industries International),这是一家在美国各地的经营旧货店的非营利机构。

报告说,黑客一旦进入网络,他们使用一个名为Backoff的恶意软件,从店内收银器系统的内存上窃取支付卡的数据。在捕获到这些信息后,黑客将其发送回自己的计算机,并最终将信息在黑市出售,一个信用卡号在黑市上可卖到100美元(相当于620元人民币)。

在每次这种攻击中,犯罪分子用的都是通常被信任的连接,让他们获得进入计算机的最初立足点。比如,在塔吉特百货的例子中,让黑客钻空子的,是该零售商计算机化的制热制冷系统软件的远程登录许可,两位了解调查情况的人表示。

在接受记者采访时,塔吉特百货最近聘请的首席信息安全官布拉德·迈奥里诺(Brad Maiorino)表示,当务之急是他称之为“减少受攻击面”的工作。

迈奥里诺说,“你不需要军用级的防御能力就知道你有太多的连接。你需要尽可能地简化和合并这些连接。”

特勤局是在2013年10月首次发现Backoff这个恶意软件的(其名称来自软件编码中的一个词)。该机构表示,在过去几周里,它已在三个不同的调查中遇到这个恶意软件。该机构说,最令人不安的是,就连全面更新的防病毒系统都未能查出这个恶意软件。

低查出率意味着“打了所有补丁的计算机系统上的全面更新的防病毒引擎无法识别这个恶意软件是恶意的”,上述报告的结论说。

Backoff及其变异版本都有四项功能。首先,它们从店内支付系统的内存中获取信用卡和借记卡的“踪迹”数据,这些数据可能包括账户号、有效期,以及个人识别码(简称PIN)。

这个恶意软件能记录按键动作,比如一个顾客用手输入自己的PIN这种动作,把其传回攻击者的计算机,使他们能够取得支付数据,更新恶意软件或将其删除以免被发现。

黑客还在店内付款机上安装所谓的后门软件,确保即使在机器死机或重置后仍能进入系统。他们不断调整恶意软件,增添新功能,使其更不易被研究计算机安全的人察觉到。

安全专家说,杀毒软件本身并不能阻止这些攻击。他们建议公司采取所谓的“纵深防御”方法,用不同层次的技术,授权安全专家来监视系统中的不寻常行为。

这份报告的建议包括:公司应限制登录其系统的人数;要求登录者使用不能被轻易破解的长且复杂的密码,出现多次重复的登录请求后封锁帐户。

报告还建议,把关键系统,比如店内支付系统,与企业的网络隔离,让“双重认证”程序成为常态,“双重认证”指的是除了通常需要的登录密码外,员工必须另外输入第二个、一次性的密码。

报告还建议,从顾客在商店刷卡的那一刻起就加密客户的支付数据,记录所有的网络活动,启用有异常行为时,比如一台服务器与一个俄罗斯的陌生计算机通信,能提醒有关人员的安全系统。

迈奥里诺说,他计划在塔吉特百货建立一个强度可达到军事承包商所要求的安全系统。

“与国家使用的网络攻击工具和技术相同的东西都已经商品化了,而且都在黑市上有卖的,”迈奥里诺说。“只要有足够的钱,你就可以去用相对较低的成本组建一个网络犯罪团伙。”

免责声明:本文仅代表作者个人观点,与蒙城华人网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如发现稿件侵权,或作者不愿在蒙城华人网发布文章,请版权拥有者通知蒙城华人网处理。
Pillsbury 披萨馅饼引发的大肠杆菌疫情已导致第五人住院
Pillsbury 披萨馅饼引发的大肠杆菌疫情已导
公共卫生署表示,10月初至11月下旬期间,七个省份的23人在食用或接触Pillsbury Pizza
魁省命案嫌疑人安省被捕
魁省命案嫌疑人安省被捕
魁北克省警Sûreté du Québec 表示,去年一起命案中涉及的四名嫌疑人中,最后一人已
魁北克老年公寓断水超过24小时
魁北克老年公寓断水超过24小时
魁北克市一家老年公寓发生供水管道破裂,导致断水问题已持续超过24小时。自昨天周三上
加拿大境内机票比国际还贵!交通部长摆烂了:天生就贵,降不了 ...
加拿大境内机票比国际还贵!交通部长摆烂了
最近,关于“为什么在加拿大国内飞一趟,比出国还贵”的吐槽,再一次被推到了台面上。
特朗普要懵了 加国造的这车获年度汽车奖
特朗普要懵了 加国造的这车获年度汽车奖
美国多项汽车大奖被加拿大生产的一款汽车包揽,这对于曾经宣布他不想要加拿大汽车的美
加国Costco奔驰猛撞铁柱 两人被送医院
加国Costco奔驰猛撞铁柱 两人被送医院
周二,安省密西沙加市一家 Costco 停车场发生碰撞事故,一名行人和一名司机被送往医院
又是熟人局!华人$4500万投遍大温房产,却全归了"哥们儿"?! ...
又是熟人局!华人$4500万投遍大温房产,却
一桩横跨中加、持续多年的地产纠纷,最近终于在卑诗省最高法院被摊开来讲清楚。故事的
太震撼! 加拿大一栋独立屋火遍全网: 用5万盏灯打造圣诞灯光秀! ...
太震撼! 加拿大一栋独立屋火遍全网: 用5万
用5万盏灯来做圣诞装饰,会有怎样的视觉效果?近日,温哥华一栋独立屋彻底火了,已经
半夜轰然巨响!大树压塌温哥华华裔一家房屋
半夜轰然巨响!大树压塌温哥华华裔一家房屋
继上周暴风雨席卷大温地区发生树木倒榻压毁民宅事故之后,有市民爆料指出,一间位于温
Cineplex家庭影院开播 电影票只要3.99元
Cineplex家庭影院开播 电影
蒙特利尔Cineplex每周六早上11点的家庭影院又开始了,
魁省五百元优惠机票可以去哪儿玩?
魁省五百元优惠机票可以去哪
2022年6月1日起,魁省政府推出了“空中准入地区计划”
蒙特利尔郊外新开一家北美最大的蹦床公园
蒙特利尔郊外新开一家北美最
魁北克省 Mont-Saint-Grégoire 山脚下新开了一家北美
魁省迎来北美第一家全包型滑雪度假村 现在只要160元
魁省迎来北美第一家全包型滑
近日,全球知名的法国度假连锁集团Club Med宣布位于魁
刺激!飞跃安魁两省边界!400米长滑索开放!
刺激!飞跃安魁两省边界!40
安省和相邻省的边界已正式开放!肯定会有很多小伙伴驾

Copyright © 1999 - 2025 by Sinoquebec Media Inc. All Rights Reserved 未经许可不得摘抄  |  GMT-5, 2025-12-26 03:40 , Processed in 0.096475 second(s), 20 queries .