俄羅斯安全公司卡巴斯基實驗室近日發布報告稱ATM存在非常嚴重的安全隱患,而其中重要原因之一就是依然廣泛使用已經停止服務的Windows XP系統,而且部分銀行有時候會安裝類似于Acrobat Reader 6.0, Radmin和TeamViewer等軟件程序。
卡巴斯基的Olga Kochetova在公司博文中寫道:
維護ATM的工程師往往存在這樣的想法,如果現在ATM是正常工作的,那么最好“不要碰”。換言之也就是不要進行更新。而最終的結果是,部分ATM設備依然存在沒有修復可以執行遠程代碼的關鍵漏洞MS08-067。
除了不安全的系統之外,Kochetova同時也警告存在不安全的硬件。她表示能夠非常容易打開ATM然后使用USB端口來感染系統。在部分情境下因為通信線纜或者路由器的連接甚至在不打開ATM的情況下也能進行訪問,在感染惡意程序之后能夠通過特殊指令掏空內部的錢財。