2013年7月27日 星期六

原定下周示範「遙距殺人」 美網絡專家突死亡

文匯報

3年前以黑客技術令自動櫃員機吐出鈔票聞名的美國網絡安全專家傑克,前日在三藩市死亡,當局暫未公布死因。36歲的傑克原定在下周三揭幕的黑帽黑客會議,示範在9米(30呎)外入侵植入式醫療裝置「遙距殺人」,技術引起廣泛非議,他突然去世更添撲朔迷離。

入侵起搏器 殺人於無形 

 傑克聲稱能入侵連接植入心臟起搏器及電擊器的無線掃瞄傳送系統,遙距殺人於無形。他上周受訪時拒絕透露有漏洞裝置的製造商,指他正與該公司合作,避免病人被他人「導致」心臟病發。 

 華府曾施壓要求保護無線醫療儀器免受黑客攻擊,食品和藥物管理局(FDA)亦高度關注,要求黑客披露醫療儀器的保安漏洞。但有專家指,現行電腦詐騙暨濫用法案(CFAA)令執法機關有起訴權,黑客擔心被捕而卻步。 

曾攻破ATM漏洞 自動吐錢 

 傑克在2010年的黑帽黑客會議示範2個令自動櫃員機自動吐錢的方法,第一個是先用鑰匙打開櫃員機,再用USB植入自己編寫的電腦程式,便可命令櫃員機打開存錢箱。另方法是利用櫃員機和生產商之間的網上通訊系統弱點,入侵系統後遙距控制櫃員機。傑克強調無意教人偷錢,只希望點出保安漏洞,令製造商早日修補。 

 傑克去世震驚業界,現僱主網絡安全諮詢公司IOActive、擅於找出蘋果產品漏洞的黑客佐維均在微博twitter留言悼念。

■路透社/彭博通訊社

沒有留言: