https://www.informationsecurity.com.tw/seminar/2026_chtsecurity/

觀點

【HIT現場直擊】列印不用錢? 便利商店KIOSK服務站有PDF漏洞

2010 / 07 / 19
張維君
【HIT現場直擊】列印不用錢? 便利商店KIOSK服務站有PDF漏洞

日前廣為週知的Adobe Reader漏洞,在被用做網頁掛馬並導致多起零時差攻擊之後,Adobe已釋出更新修補程式。然而,仍有許多對外提供服務的資訊設備上卻還使用舊版未更新的Adobe Reader版本,系統將暴露在高度風險之中,例如便利商店可用來列印PDF文件的Kiosk資訊服務站。

 

本屆駭客年會zha0示範了知名便利商店的Kiosk即存有此一弱點,提供使用者文件列印的Adobe Reader還停留在7.X版本,有心人士只要利用已公開在網路上的惡意攻擊程式就可利用該弱點取得該台Kiosk控制權限。

目前便利商店的
Kiosk除了列印文件、繳費外,還與外部單位合作提供越來越多資訊服務,包括與地方政府合作,民眾可使用自然人憑證透過便利商店的Kiosk申請個人戶籍謄本或補領戶口名簿等。因此若Kiosk系統的安全防護出現漏洞,不只讓有心人士影印不用錢,更可能造成使用者個資外洩的問題。

最新活動

看更多活動

大家都在看

Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響