Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >自助终端设备安全剖析

自助终端设备安全剖析

作者头像
物联网安全小编
发布于 2020-06-09 04:32:02
发布于 2020-06-09 04:32:02
2.9K00
代码可运行
举报
文章被收录于专栏:物联网IOT安全物联网IOT安全
运行总次数:0
代码可运行

随着经济的发展,自动售货机已经出现在大街小巷;在机场、车站等交通系统自助购票、取票也已普及;医院、银行、政务大厅等机构也都遍布着不同的自助终端设备,大大方便了人们的生活水平,提高了办事效率。对于自助终端设备的安全问题,人们的关注点却比较少,受年华表哥邀请,特写此文对自助终端设备安全做简单的分析与大家交流。

0x00 基本介绍

自助终端设备是将触控屏和相关系统软件进行结合,再配以相关功能与服务的一种电子终端设备。一般由人机界面组成,由用户根据设备提示进行操作,辅以网络,结合手机终端或设备传感器组件完成整个功能服务流程。

自助终端设备目前已广泛应用于通讯、金融、政府、交通、医疗、工商、税务等行业。若是按照功能分类基本可以分为:

  • 自助充值终端
  • 自助缴费终端
  • 自助售货终端
  • 自助发卡终端
  • 自助售取票终端
  • 自助打印终端
  • 自助查询终端

0x01 操作系统

目前,自助终端设备常用的操作系统为WindowsAndroid这两种,也有少数的Linux系统。

根据提供的功能服务采用不同的操作系统,比如常见的一些自动售货机、贩卖机大都使用Android系统,系统之上安装服务应用APK。然后通过禁用和隐藏Android导航栏和通知菜单的手段防止用户跳出应用。

对于一些售取票终端、政务系统等大多数使用的是Windows系统,服务应用通常采用将程序窗口最大化并且始终置顶的方式进行运行,同时隐藏系统桌面和状态栏,使用户只能在当前应用下操作。

0x02 网络通信

对于自助终端设备来说,网络通信的实现有三种方式:

  • 3G/4G移动网络
  • WiFi无线网络
  • 有线以太网

对于一些特定场所、具体实施、具有布线规划要求的自助终端设备,比如机场车站的售取票机、政府医院银行的自助设备,一般都是使用网线进行连接,也不排除会有无线网络接入的情况。其网络连接情况一般为内网地址。

绝大多数的自助售卖机由于场所的限制,使用的是4G移动网络,这样也就局限了所使用的操作系统即为Android。有的自助终端会使用4G移动网络生成热点,然后再进行连接热点的方式进行通信。对于这种服务终端而言,它们都会与互联网进行通信,直接与外网进行数据传输。

这里对自助终端设备的消费模式稍微展开讲一下:

我们常见的水卡、电卡、饭卡等充值消费终端为IC卡感应,使用时不需要接入互联网,但是终端设备在进行结算时还是需要互联网的,所以有些终端短暂断网是可以工作的

有些自助终端设备是通过授权码进行消费或服务的,用户通过APP或者小程序进行支付,然后获取终端设备的授权码进行输入,获取相关服务,比如快递柜取件码。

目前自助售卖机最常见的为支付宝/微信扫码支付,有的会支持人脸识别

目前的自助售货终端在后台都会有一套自动售货管理系统,一般具有远程管理、查看机器状态、报警故障、实时监控信息、获取到详细的销售数据、更新屏幕广告内容、制定各种促销活动等功能。通过云平台管理服务还可实现多种收款方案、进行提现等。

0x03 传感设备组件

之所以称它们为自助终端设备,当然是少不了传感设备组件

首先是实现交互功能的红外线技术触控屏,有的支持单点触控,有的支持多点触控,很容易判断。另外有些自助终端设备还带有物理键盘或者小型的定制键盘,比如常见的ATM机。比较先进的自助终端设备还配有语音识别进行交流等。

另外自助终端设备组件还有摄像头、麦克风、扬声器、红外传感器、温度/湿度传感器这些比较常规的组件。

对于特定的设备,比如机场车站的取售票机器会有身份证读取器、学生证IC读卡器,超市自助收银终端会有条码扫描器,高校水卡饭卡电卡等系统会有IC卡读卡器等。具有打印单据、票据、车船票等的终端还会配有专门的打印机封装在整个终端设备中。

0x04 逃逸方法

通过总结遇到过的自助终端逃逸案例和方法,现不完全总结为以下脑图,仅供参考,欢迎补充。

非预期操作

通过对自助终端设备进行一些非预期操作,最常见的就是断电重启,当应用程序在启动过程中时,可快速切换系统桌面,打开应用管理器对应用程序强制退出,若有守护进程,一起kill掉即可。另外还可通过频繁点击导致应用崩溃闪退的方法使应用重启。

设备编号/序列号

有的自助终端设备在屏幕上会显示设备编号或者序列号等信息,可以尝试多次点击或者长按的方法,有的会有预留管理页面或者显示更过的版本信息或者厂家信息。

触控手势

有的设备会使用Windows的平板模式或者Android系统的横屏模式,可以使用一些常见的手势操作,如果没有屏蔽的话,会有意想不到的惊喜。

屏幕键盘

在自助终端设备抛弃实体键盘之后,屏幕键盘却成为了逃逸的一个缺口。Windows系统如果没有关闭屏幕键盘的话会侧边停靠在屏幕边缘,仔细观察就能发现,尝试打开后可以使用各种快捷键进行操作。

跳转

当屏幕闪烁或者加载时,一般情况下是发生了当前主应用去调用子应用的情况,比如某饮料贩卖机使用人脸支付时,会后台拉起一个独立安装的人脸识别APP,如此可能会显示菜单栏等,抓住机会可跳出应用。 在应用内的“查看帮助”、“关于”、“更多”等需要我们格外注意,这种一般为URL链接,点击后可能会调起浏览器,从而跳出应用。

双击/长按调出右键菜单

在有些Windows系统的自助终端设备,没有屏蔽掉右键菜单的情况下,可以通过全选等操作,唤起右键菜单,从而能获取更多的操作选项,比如打印、属性、设置等。

0x05 总结

自助终端设备越来越多的进入到我们的视野当中,机场、火车站、汽车站、医院、高校、银行、政务服务大厅、超市、商场等许多地方都会有这些设备的身影。其产生的安全危害小到售卖机失窃,大到进入各种系统进行内网渗透。以上仅为技术交流,请勿用于非法用途。

参考链接:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
https://mp.weixin.qq.com/s/hKuhz6SZ7tXEHUqla1PsIQ

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-06-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 物联网IOT安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
走近科学:如何搞定各种各样的终端机
特别声明:本文提供一些绕过终端机的方法,仅用于安全学习及教学用图,禁止非法利用。本文旨在提高市面上终端机的安全性,避免其遭到恶意破坏。 定场诗 妖都地铁售票终端 不知道肿么了,cmd君出来say hi了~ 帝都机场导航终端 堪称业界典范,但是好像不经戳啊~ 魔都地铁售票终端 一向规规矩矩大家闺秀,小内内能不能不侧漏? 6C古都社区缴费终端 击键限制好像罢工了,双击单击三连击,根本停不下来? ... ...... 写在前面 之前笔者在微信上经常曝光一些搞定的终端机的图片,
FB客服
2018/02/02
1.1K0
走近科学:如何搞定各种各样的终端机
关于终端设备的设备唯一性的那些事之IMEI
最近和别人聊起来数据上报,一起讨论到imei和MAC地址,然后发现一个问题:知道这两个东西都不唯一,但是不知道为什么………… 回来上各种小网站巴拉巴拉找了一下,终于大概了解了前世今生,这里简单汇总一下imei相关的内容。会在另一篇文章汇总MAC地址相关的内容。链接如下: 关于终端设备的设备唯一性的那些事之MAC地址 什么是IMEI? 国际移动设备识别码(International Mobile Equipment Identity,IMEI),即通常所说的手机序列号、手机“串号”。 “移动设备”就是手机,不
子勰
2018/05/22
12.9K0
《深度剖析:鸿蒙系统不同终端设备的UI自适应布局策略》
在万物互联的时代,鸿蒙系统以其独特的分布式理念和强大的技术架构,迅速在智能终端领域崭露头角。随着鸿蒙生态的不断壮大,越来越多的开发者投身其中,致力于为用户打造丰富多样的应用体验。然而,如何让应用在不同终端设备上都能呈现出完美的UI布局,成为了开发者们亟待解决的关键问题。
程序员阿伟
2025/03/22
2950
《深度剖析:鸿蒙系统不同终端设备的UI自适应布局策略》
高效终端设备视觉系统开发与优化
大家好,我是来自Google Research的高级软件工程师汪启扉,首先感谢LiveVideoStack邀请我在此处演讲。今天,我的主题是高效终端设备机器学习的最新进展 。
LiveVideoStack
2021/03/02
7640
高效终端设备视觉系统开发与优化
厉害了我的国丨中国人脸识别技术PK韩国整容术
人脸识别,是基于人的脸部特征信息进行身份识别的一种生物识别技术,也是最为激烈的前沿领域之一。有资料显示,在国际权威人脸识别数据库LFW发布的最新名单上,中国的人脸识别技术位居榜首,并且刷新了准确率纪录
钱塘数据
2018/03/27
1.5K0
厉害了我的国丨中国人脸识别技术PK韩国整容术
人脸识别系统终端设备在零售场景的应用体现
书店、超市、服装店、便利店等零售场景,随着信息科技化的进步逐步的改变管理方式,转型升级,向信息化、智慧化转变,引入人脸识别系统终端应用。那么,在零售场景,人脸识别系统终端设备应用有哪些体现?
畅视智能
2020/06/10
1.8K0
人脸识别系统终端设备在零售场景的应用体现
从自助到VRLeo狮子座,共享VR探索共享未来
公元8世纪,著名的维京人登录格陵兰群岛。他们为欧洲带去了对大海的向往,同时,也将一个全新的概念带到了欧洲——自助。这些海上男儿的生活方式不比欧洲贵族那样养尊处优,他们将食物摆放在一起,各取所需。之后的
VRPinea
2018/05/15
9130
共享格子售货机方案/案列/APP/小程序/项目
现代化的共享格子售货机可以说都是自动售货机应用软件开发使用,不仅支持纸币硬币等现金支付,还可以支持微信、支付宝、百度钱包等手机支付,甚至可以支持银联卡、员工卡、学生卡等各种刷卡支付,除此之外可可以远程监控,不需要运营人员亲自到现场就能知道自动售货机的运营数据。以上各种功能不仅大大方便了大家在售货机上购买东西,也方便了商家的自动售货机运营。
全栈程序员站长
2022/11/09
1.5K0
共享格子售货机方案/案列/APP/小程序/项目
洞见RSA2022 | 守护5G终端隐私
在2022RSA大会上,Trusted Connectivity Alliance(TCA)联盟发表了一个名为“Catch Me If You Can: Protecting Mobile Subscriber Privacy in 5G”的议题,该议题主要针对如何在5G中对IMSI进行加密进行探讨。TCA联盟是一个全球性的非营利性行业协会,旨在完善未来网络互联中的信任机制,并希望通过保护资产、用户隐私和网络三者之间的可信连接,推动互联社会的持续发展[1]。在该议题中,TCA对比了IMSI在SIM卡和终端中进行加密的差异点,通过对比TCA认为IMSI在SIM中进行加密拥有更好的效果。
绿盟科技研究通讯
2022/11/14
5240
洞见RSA2022 | 守护5G终端隐私
【HarmonyOS之旅】HarmonyOS开发基础知识(三)
随着移动终端及其相关业务(如移动支付、终端云等)的普及,用户隐私保护的重要性愈发突出。应用开发者在产品设计阶段就需要考虑用户隐私的保护,提高应用的安全性。HarmonyOS应用开发需要遵从隐私保护规则,在应用上架应用市场时,应用市场会根据规则进行校验,如不满足条件则无法上架。
枫叶丹
2024/12/24
1660
【HarmonyOS之旅】HarmonyOS开发基础知识(三)
明瞳智控四月再升级,视图终端上云更便捷!
背景 明瞳智控(Intelligent Viewdata Storage)是腾讯云面向视图数据所提供的边缘接入治理、云存储及 AI 多模态分析一体化产品。依托腾讯云遍布全球的边缘视图节点和领先的 AI 分析能力,可实现终端设备从云下到云上全链路的接入管理、数据治理、数据存储、AI 智能分析等服务。 助力视图数据便捷上云是明瞳智控始终不变的初心。 近期,针对客户实际的诉求点, 我们对明瞳智控控制台的功能进行了优化升级。 快来一起看看吧! 设备组织树 大量跨地域分散的终端设备汇聚云端时,如何通过组织结构简易
云存储
2022/04/27
4510
明瞳智控四月再升级,视图终端上云更便捷!
「智能战疫方案精选」第一期:25款被广泛应用的智能测温方案
为避免聚集性疫情发生,阻断病毒传染、及时发现疑似病人,全国各地均已采取最严格的发热人员排查措施,防止疫情进一步向外扩散。返工潮人流涌动,站好温控第一道岗,成为疫情狙击战的关键。目前机场、高速公路出口与服务站、地铁站、高铁站、超市、写字楼、小区、学校、场馆、工厂等人群高度聚集、高流动的公共场所与活动密集区,都需要对大流量群众进行实施体温监测。
机器之心
2020/03/11
2.4K0
「智能战疫方案精选」第一期:25款被广泛应用的智能测温方案
功能开发如何实现多终端设备上的体验统一?
​多端能力服务统一(Multi-Experience Service Orchestration,MESO)是一种技术和服务架构的概念,旨在为多种终端设备提供统一的用户体验和功能。它解决了在不同终端设备上使用不同应用程序和服务时出现的问题,使得用户可以在不同的设备上获得一致且无缝的体验。
海岛船长加西亚
2023/05/23
9380
移动边缘计算综述
在5G时代,移动网络服务的对象不再是单纯的手机,而是各种类型的设备,如平板、移动车辆和各种传感器等。服务的场景也多样化,比如移动宽带,大规模机器类型通信、任务关键型互联网等。因此,在移动性、安全性、时延性和可靠性等多个方面,移动网络都必须满足更高的要求。
小锋学长生活大爆炸
2021/03/03
2K0
走进科学:银行ATM机真的安全吗?
作者 Black-Hole 注:本文提到的安全测试方法禁止非法利用,任何非法用途带来的后果责任自负。 0×01 引子 好吧,想在银行边进行渗透测试,边拍照的,但是人太多……我也就在我这成功了2次。 声明,我只是友情测试,未作任何破坏。另外,我把自己的针对银行做的渗透测试思路拿出来,旨在给银行的安全建设提供一点建议(0×07节会有总结)。小弟不才,有什么不对的,还望指正出来。 0×02 先谈谈银行的ATM机吧 中国的ATM机很安全,反正我是没什么办法搞定了,如果你在国外可以试试我这几种方法。 有些ATM机
FB客服
2018/02/02
2.2K0
走进科学:银行ATM机真的安全吗?
从背景介绍到未来挑战,一文综述移动和无线网络深度学习研究
选自arXiv 作者:Chaoyun Zhang等 机器之心编译 近来移动通信和 5G 网络等快速发展,它们的调控与配置因为充满了多样性和动态变化而面临非常多的挑战。因此近来很多研究科学家开始利用机器学习及深度学习加强移动和无线网络的配置,并帮助应对数据量和算法驱动的应用程序的增长。本论文基本是首篇综述深度学习及无线网络交叉学科研究面貌的调研,读者可以阅读原论文全面了解该新兴交叉学科。 互联网连接的移动设备正在渗透生活、工作和娱乐的各个方面。智能手机数量不断增加以及不断增多的应用程序引发了移动数据流量的激增
机器之心
2018/05/08
1.3K0
从背景介绍到未来挑战,一文综述移动和无线网络深度学习研究
Android 优化——电量优化
从低功率到高功率大约 1.5s,从空闲态到高功率大约 2s,秒。在应用中每创建一个新的网络连接,网络(射频)模块都会转换到高功率状态(Radio Full Power),在数据传输完后再转回低功耗状态(Radio Low Power),转换的过程需要 5 秒,这 5 秒的耗电量保持在高功率状态,最后再转换空闲态需要 12 秒。因此,对于一个典型的移动网络设备,每个数据传输都会导致网络模块消耗 20 秒的电量。
三流之路
2018/09/11
1.4K0
“黑盾”创始人陈修超:VR自助机成功开局线下市场,多方联动并进吸金效果翻倍
此文有关三部分:VR自助机方方面面的问题;陈修超认为VR与传统娱乐相结合能产生怎样的联动效应;及公司未来的战略规划。
VRPinea
2018/12/10
1.4K0
“黑盾”创始人陈修超:VR自助机成功开局线下市场,多方联动并进吸金效果翻倍
智能终端设备运行小程序的优势是什么?
早在 2017 年的微信公开课 PRO 上,张小龙谈到小程序的设计初衷:“我认为所有的应用程序应该是一种无处不在,但是又可以随时访问的一种状态。
用户10245619
2023/05/05
3990
实体零售的18个人工智能应用场景
尽管对于人工智能热潮究竟能走多远仍处于激烈的争论中,但与过往的两次人工智能带来的对科技和市场的冲击波相比,这一次的人工智能浪潮对人们生活的影响却已大大超出了想象,并且实体零售和电子商务公司也都在不断将人工智能整合进自己的业务,并同时衍生出了“智能零售”这一全新概念。如果要举一个零售业拥抱人工智能的最新例子,大家必然会想到AmazonGo。尽管还没有正式开业,但这个由电商巨头亚马逊搭建、充满了“黑科技”的智能实体零售店,在极短时间内为又为智能零售添了一把猛火。 根据介绍,AmazonGo可谓到处充斥着看不见的
陆勤_数据人网
2018/02/28
1.6K0
推荐阅读
相关推荐
走近科学:如何搞定各种各样的终端机
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档