加拿大温尼伯市两名14岁少年参照取款机的服务手册从后台操控了取款机,并且猜出了取款机的控制密码。他们在后台看到了这台取款机里的钱数、当天的交易记录、客户的信息等等。
两位少年把发现的漏洞报告给了银行,帮助他们修复漏洞。
这两位少年分别是马修·海莱特和克莱伯·特伦,他们都是温尼伯市一所中学的9年级学生。其中一人无意中在网上找到一份老式取款机的后台操作说明书,于是他们在6月10日中午趁午休时间进行了研究。这个说明书专门指导维护者如何在后台一步步登录取款机并进行设置。
据了解这样的文件通常要绝密保存,不知网上这份是如何泄露的。
马修和克莱伯的计算机水平并没有多么高,仅比普通中学生懂的网络知识多一点。马修说 ,说明书上清清楚楚写明了每一步该如何操作 ,因此进入操作员模式没什么困难。只不过有一个环节是需要输入取款机的初始密码,他们猜了几次就猜中了六位数的密码。登录取款机后台后,他们清楚地看到这台机器里还剩下多少现金、当天的每一笔交易记录,包括银行卡信息、取款额等等。(本版图文均据新华网)
新闻推荐
高考学子是选择学校,还是选择人生? —— 加拿大移民直通车伴你走入精彩人生
...