自助终端逃逸


1/自助终端

​ 随着经济的发展,自动售货机已经出现在大街小巷;在机场、车站等交通系统自助购票、取票也已普及;医院、银行、政务大厅等机构也都遍布着不同的自助终端设备,大大方便了人们的生活水平,提高了办事效率。对于自助终端设备的安全问题,目前关注点却较少。

1.1 基本介绍

自助终端设备是将触控屏和相关系统软件进行结合,再配以相关功能与服务的一种电子终端设备。由用户根据设备提示进行操作,辅以网络,结合手机终端或设备传感器组件完成整个功能服务流程。

设备目前已广泛应用于通讯、金融、政府、交通、医疗、工商、税务等行业。若是按照功能分类基本可以分为:

  • 自助充值终端
  • 自助缴费终端
  • 自助售货终端
  • 自助发卡终端
  • 自助售取票终端
  • 自助打印终端
  • 自助查询终端

1.2 操作系统

目前,自助终端设备常用的操作系统为Windows和Android这两种,也有少数的Linux系统。

根据提供的功能服务采用不同的操作系统,比如常见的一些自动售货机、贩卖机大都使用Android系统,系统之上安装服务应用APK。然后通过禁用和隐藏Android导航栏和通知菜单的手段防止用户跳出应用。

对于一些售取票终端、政务系统等大多数使用的是Windows系统,服务应用通常采用将程序窗口最大化并且始终置顶的方式进行运行,同时隐藏系统桌面和状态栏,使用户只能在当前应用下操作。

1.3 网络通信

对于自助终端设备来说,网络通信的实现有三种方式:

  • 3G/4G移动网络(企业内部物联网私有卡)
  • WiFi无线网络(大多办公网络)
  • 有线以太网(接入内网)

对于一些特定场所、具体实施、具有布线规划要求的自助终端设备,比如机场车站的售取票机、政府医院银行的自助设备,一般都是使用网线进行连接,也不排除会有无线网络接入的情况。其网络连接情况一般为内网地址。

1.4 逃逸思路

image-20211012155502344

社死案例

image-20211029222911913

image-20211012155745256


文章作者: Taoing
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 Taoing !
  目录