加入收藏 | 设为首页 | 会员中心 | 我要投稿 保山站长网 (https://www.0875zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 传媒 > 正文

一种隐秘的安全威胁

发布时间:2021-02-10 14:16:56 所属栏目:传媒 来源:互联网
导读:ATM提款攻击如何实施? ATM提款攻击需要仔细计划和执行。通常,犯罪组织可以远程访问银行卡管理系统,以更改防欺诈控制措施,例如提款限额或泄露的持卡人账户的PIN码。通常,这是通过网络钓鱼或社会工程方法将恶意软件插入金融机构或付款处理器的系统中来完成

ATM提款攻击如何实施?

ATM提款攻击需要仔细计划和执行。通常,犯罪组织可以远程访问银行卡管理系统,以更改防欺诈控制措施,例如提款限额或泄露的持卡人账户的PIN码。通常,这是通过网络钓鱼或社会工程方法将恶意软件插入金融机构或付款处理器的系统中来完成的。

然后,犯罪企业可以创建新账户或使用已损坏的现有账户和/或将已损坏的借记卡/信用卡分配给以协调方式在ATM上取款的一群人。

通过控制卡管理系统,犯罪分子可以操纵余额和取款限额,以允许ATM取款,直到ATM机上的现金不足为止。

这些攻击通常不会利用ATM本身的漏洞。利用发卡行授权系统中的漏洞后,ATM便可以提取现金。

谁受到的威胁最大?

金融机构和支付处理商承受的财务风险最大,并且很可能成为这些大规模协调攻击的目标。这些机构很可能在很短的时间内损失数百万美元,并且由于这种高度组织化,精心策划的犯罪袭击,它们可能在全球多个地区爆发。

有哪些攻击检测最佳实践?

  • 对基础账户和交易量进行流速监控;
  • 24/7监控功能,包括文件完整性监控系统(FIM);
  • 报告系统可在发现可疑活动后立即发出警报;
  • 事故响应管理系统的开发与实践;
  • 检查意外的流量来源(例如IP地址);
  • 寻找未经授权的网络工具执行。

有哪些最佳预防实践?

  • 强大的系统访问控制和识别第三方风险;
  • 员工监控系统,以防止“内部工作”;
  • 对员工进行持续、连续的网络钓鱼安全意识培训;
  • 多因素认证;
  • 强大的密码管理;
  • 需要进行身份验证/批准,才能远程更改帐户余额和交易限额;
  • 及时实施所需的安全补丁(ASAP);
  • 定期开展渗透测试;
  • 经常审查访问控制机制和访问特权;
  • 严格分离具有特权访问权限的角色,以确保没有一个用户ID可以执行敏感功能;
  • 安装文件完整性监控软件,该软件还可以用作检测机制;
  • 严格完整遵守PCI DSS。

最后我们再来回答开头的问题。

(1) 64 位相比 32 位 CPU 的优势在哪吗?64 位 CPU 的计算性能一定比 32 位 CPU 高很多吗?

64 位相比 32 位 CPU 的优势主要体现在两个方面:

  • 64 位 CPU 可以一次计算超过 32 位的数字,而 32 位 CPU 如果要计算超过 32 位的数字,要分多步骤进行计算,效率就没那么高,但是大部分应用程序很少会计算那么大的数字,所以只有运算大数字的时候,64 位 CPU 的优势才能体现出来,否则和 32 位 CPU 的计算性能相差不大。
  • 64 位 CPU 可以寻址更大的内存空间,32 位 CPU 最大的寻址地址是 4G,即使你加了 8G 大小的内存,也还是只能寻址到 4G,而 64 位 CPU 最大寻址地址是 2^64,远超于 32 位 CPU 最大寻址地址的 2^32。

(2) 你知道软件的 32 位和 64 位之间的区别吗?再来 32 位的操作系统可以运行在 64 位的电脑上吗?64 位的操作系统可以运行在 32 位的电脑上吗?如果不行,原因是什么?

64 位和 32 位软件,实际上代表指令是 64 位还是 32 位的:

  • 如果 32 位指令在 64 位机器上执行,需要一套兼容机制,就可以做到兼容运行了。但是如果 64 位指令在 32 位机器上执行,就比较困难了,因为 32 位的寄存器存不下 64 位的指令;
  • 操作系统其实也是一种程序,我们也会看到操作系统会分成 32 位操作系统、64 位操作系统,其代表意义就是操作系统中程序的指令是多少位,比如 64 位操作系统,指令也就是 64 位,因此不能装在 32 位机器上。

总之,硬件的 64 位和 32 位指的是 CPU 的位宽,软件的 64 位和 32 位指的是指令的位宽。


(编辑:保山站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读