資安人科技網:資訊安全入口網站,為"資安人"建構全盤掌握資訊安全的交流平台. http://www.informationsecurity.com.tw
資安人 Info Security 領航資安‧駕馭風險
領 航 資 安‧駕 馭 風 險
http://www.isecutech.com.tw/member/reg_member.aspx
 
 回首頁 | 資安直擊 | 話題大家談 | 最新活動 | 資安二手市集 | 資安知識庫 | 焦點話題 | 產業脈動 | 產品推薦 | 聯絡我們 | 資安人雜誌 | 資安人粉絲網 | 資安工作職缺
首頁 > 管理安全 > 網路犯罪/詐騙
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪
............................................................................................................................................................................

【HIT現場直擊】列印不用錢? 便利商店KIOSK服務站有PDF漏洞

作者:張維君 -07/19/2010

日前廣為週知的Adobe Reader漏洞,在被用做網頁掛馬並導致多起零時差攻擊之後,Adobe已釋出更新修補程式。然而,仍有許多對外提供服務的資訊設備上卻還使用舊版未更新的Adobe Reader版本,系統將暴露在高度風險之中,例如便利商店可用來列印PDF文件的Kiosk資訊服務站。

 

本屆駭客年會zha0示範了知名便利商店的Kiosk即存有此一弱點,提供使用者文件列印的Adobe Reader還停留在7.X版本,有心人士只要利用已公開在網路上的惡意攻擊程式就可利用該弱點取得該台Kiosk控制權限。

目前便利商店的
Kiosk除了列印文件、繳費外,還與外部單位合作提供越來越多資訊服務,包括與地方政府合作,民眾可使用自然人憑證透過便利商店的Kiosk申請個人戶籍謄本或補領戶口名簿等。因此若Kiosk系統的安全防護出現漏洞,不只讓有心人士影印不用錢,更可能造成使用者個資外洩的問題。
[最新公告] 加入「資安人科技網」會員,即可免費線上閱讀最新5期《資安人雜誌》精采文章(當期除外),請立刻登入會員或見詳細辦法
推薦此文章
 
8
人推薦此新聞
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
傳真刷卡惹的禍! 雄獅員工盜刷客戶信用卡08/30/2010
Brocade和McAfee攜手協助通路夥伴提供整合且簡化的網路安全方案08/24/2010
BHO攻擊手法 可能瓦解Web ATM防護機制08/13/2010
網軍滲入政府部門 工友電腦也不放過08/02/2010
竹科公司數位簽章被竊 為惡意程式Stuxnet利用07/26/2010

Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
SecuTech國際博覽會 SecuTech越南 資安人活動網站
  資安人 Info Security