租房买房买生意上iU91
蒙城华人网 首页 新闻 综合新闻 查看内容

小心网络黑客偷窃你的信用卡信息

发布时间: 2014-8-12 08:53| 查看: 354| 评论: 0

帮助数以百万计的美国人从家里上班的同样工具正被网络犯罪分子利用,成为侵入塔吉特百货(Target)和尼曼(Neiman Marcus)等零售商计算机网络的手段。

美国国土安全部在一份新报告中警告说,黑客在搜查企业计算机系统以发现其中的远程访问软件,这类软件由苹果(Apple)、谷歌(Google)和微软等公司提供,能让外部承包商和公司员工通过互联网进入公司的计算机网络。

当黑客发现这种软件后,他们使用快速猜测登录信息的程序,直到碰上一个正确的,这就给他们提供了一个难以识破的打进计算机系统的切入点。

这份报告是国土安全部与其他部门合作产生的,合作单位包括特勤局(Secret Service)、国家网络安全和通信集成中心(National Cybersecurity and Communications Integration Center)、总部设在芝加哥的在线安全公司Trustwave SpiderLabs,以及其他行业的合作伙伴,报告预计于周四公布。它为零售商面临的挑战提供了深入了解,黑客在寻找不触发安全系统报警的方法进入计算机网络。

报告也提醒人们,典型的网络由松散连接的计算机组成,不是一个有围墙的堡垒,对有决心的黑客来说,这样的网络存在着大量的漏洞,还有容易上当的用户。

“随着我们开始把软件和系统变得更安全,信息链中最薄弱的环节就是那些坐在用户端的人:他们键入弱密码,他们点击所信任的联系人发来的电子邮件,”网络安全公司FlowTraq的文森特·伯尔克(Vincent Berq)说。

虽然这份报告援引不评论目前调查的政策为由,没有指明攻击的受害者,但两位对调查知情的人士说,有十多家零售商都受到过网络攻击,包括塔吉特百货、华馆(P. F. Chang)、尼曼、迈克尔斯公司(Michaels)、莎莉美容用品(Sally Beauty Supply),以及直到本月还受过攻击的国际好意企业(Goodwill Industries International),这是一家在美国各地的经营旧货店的非营利机构。

报告说,黑客一旦进入网络,他们使用一个名为Backoff的恶意软件,从店内收银器系统的内存上窃取支付卡的数据。在捕获到这些信息后,黑客将其发送回自己的计算机,并最终将信息在黑市出售,一个信用卡号在黑市上可卖到100美元(相当于620元人民币)。

在每次这种攻击中,犯罪分子用的都是通常被信任的连接,让他们获得进入计算机的最初立足点。比如,在塔吉特百货的例子中,让黑客钻空子的,是该零售商计算机化的制热制冷系统软件的远程登录许可,两位了解调查情况的人表示。

在接受记者采访时,塔吉特百货最近聘请的首席信息安全官布拉德·迈奥里诺(Brad Maiorino)表示,当务之急是他称之为“减少受攻击面”的工作。

迈奥里诺说,“你不需要军用级的防御能力就知道你有太多的连接。你需要尽可能地简化和合并这些连接。”

特勤局是在2013年10月首次发现Backoff这个恶意软件的(其名称来自软件编码中的一个词)。该机构表示,在过去几周里,它已在三个不同的调查中遇到这个恶意软件。该机构说,最令人不安的是,就连全面更新的防病毒系统都未能查出这个恶意软件。

低查出率意味着“打了所有补丁的计算机系统上的全面更新的防病毒引擎无法识别这个恶意软件是恶意的”,上述报告的结论说。

Backoff及其变异版本都有四项功能。首先,它们从店内支付系统的内存中获取信用卡和借记卡的“踪迹”数据,这些数据可能包括账户号、有效期,以及个人识别码(简称PIN)。

这个恶意软件能记录按键动作,比如一个顾客用手输入自己的PIN这种动作,把其传回攻击者的计算机,使他们能够取得支付数据,更新恶意软件或将其删除以免被发现。

黑客还在店内付款机上安装所谓的后门软件,确保即使在机器死机或重置后仍能进入系统。他们不断调整恶意软件,增添新功能,使其更不易被研究计算机安全的人察觉到。

安全专家说,杀毒软件本身并不能阻止这些攻击。他们建议公司采取所谓的“纵深防御”方法,用不同层次的技术,授权安全专家来监视系统中的不寻常行为。

这份报告的建议包括:公司应限制登录其系统的人数;要求登录者使用不能被轻易破解的长且复杂的密码,出现多次重复的登录请求后封锁帐户。

报告还建议,把关键系统,比如店内支付系统,与企业的网络隔离,让“双重认证”程序成为常态,“双重认证”指的是除了通常需要的登录密码外,员工必须另外输入第二个、一次性的密码。

报告还建议,从顾客在商店刷卡的那一刻起就加密客户的支付数据,记录所有的网络活动,启用有异常行为时,比如一台服务器与一个俄罗斯的陌生计算机通信,能提醒有关人员的安全系统。

迈奥里诺说,他计划在塔吉特百货建立一个强度可达到军事承包商所要求的安全系统。

“与国家使用的网络攻击工具和技术相同的东西都已经商品化了,而且都在黑市上有卖的,”迈奥里诺说。“只要有足够的钱,你就可以去用相对较低的成本组建一个网络犯罪团伙。”

免责声明:本文仅代表作者个人观点,与蒙城华人网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如发现稿件侵权,或作者不愿在蒙城华人网发布文章,请版权拥有者通知蒙城华人网处理。
第九天罢工:加拿大邮政的影响“愈发明显”
第九天罢工:加拿大邮政的影响“愈发明显”
在加拿大邮政员工全国性罢工的第九天,这次停工的影响正在雇主方面愈发明显,雇主预计
大多伦多地区2041年居民将逾千万 族裔人口大幅增加
大多伦多地区2041年居民将逾千万 族裔人口
加拿大统计局的数据显示,2050年,四分三多伦多人来自外观上可辨认的族裔,当中一半以
加拿大女子"0元购"被抓恼羞成怒,竟然放狗咬人
加拿大女子"0元购"被抓恼羞成怒,竟然放狗
简直太蛮横了!加拿大女子偷窃被抓后,竟恼羞成怒放狗咬人!近日,加拿大BC省基洛纳Et
川普任命华裔黄之瀚为副国家安全顾问
川普任命华裔黄之瀚为副国家安全顾问
美国当选总统川普(特朗普)周五(11月22日)宣布,任命前国务院官员黄之瀚(Alex Won
蒙特利尔一depanneur遭纵火 居民疏散
蒙特利尔一depanneur遭纵火 居民疏散
蒙特利尔警方(SPVM)表示,周六凌晨,Verdun区一家dépanneur疑似遭到纵火袭击。据警
杜鲁多化身"小迷弟"空降霉霉演唱会大秀热舞!全网群嘲:太尬了 ...
杜鲁多化身"小迷弟"空降霉霉演唱会大秀热舞
昨天(11月22日)晚上,加拿大总理杜鲁多和女儿一起现身泰勒·斯威夫特( 霉霉)在多
好消息 魁省上调养老金
好消息 魁省上调养老金
Retraite Québec宣布,从2025年1月起,多项养老金将上调2.6%,总计约220万名受益人将
大温华裔儿童在家弹琴 遭物业罚款超3万!法庭这样判
大温华裔儿童在家弹琴 遭物业罚款超3万!法
本拿比一栋高层柏文共管务业委员会,向其中一住户因练习钢琴发出噪音要求罚款超过3万
蒙特利尔亲巴勒斯坦示威打砸商店烧汽车
蒙特利尔亲巴勒斯坦示威打砸商店烧汽车
蒙特利尔在11月22日至25日举办北约峰会期间,市中心爆发了支持加沙的亲巴勒斯坦示威活
Cineplex家庭影院开播 电影票只要3.99元
Cineplex家庭影院开播 电影
蒙特利尔Cineplex每周六早上11点的家庭影院又开始了,
魁省五百元优惠机票可以去哪儿玩?
魁省五百元优惠机票可以去哪
2022年6月1日起,魁省政府推出了“空中准入地区计划”
蒙特利尔郊外新开一家北美最大的蹦床公园
蒙特利尔郊外新开一家北美最
魁北克省 Mont-Saint-Grégoire 山脚下新开了一家北美
魁省迎来北美第一家全包型滑雪度假村 现在只要160元
魁省迎来北美第一家全包型滑
近日,全球知名的法国度假连锁集团Club Med宣布位于魁
刺激!飞跃安魁两省边界!400米长滑索开放!
刺激!飞跃安魁两省边界!40
安省和相邻省的边界已正式开放!肯定会有很多小伙伴驾

Copyright © 1999 - 2024 by Sinoquebec Media Inc. All Rights Reserved 未经许可不得摘抄  |  GMT-5, 2024-11-23 23:27 , Processed in 0.038348 second(s), 20 queries .