網(wǎng)上有很多關(guān)于兩團伙發(fā)現pos機漏洞,移動(dòng)POS機漏洞的知識,也有很多人為大家解答關(guān)于兩團伙發(fā)現pos機漏洞的問(wèn)題,今天pos機之家(m.xjcwpx.cn)為大家整理了關(guān)于這方面的知識,讓我們一起來(lái)看下吧!
本文目錄一覽:
兩團伙發(fā)現pos機漏洞
《連線(xiàn)》發(fā)布文章稱(chēng),那些在日常生活中極為常見(jiàn)的移動(dòng)POS機(或稱(chēng)小型便攜式信用卡讀卡器)存在著(zhù)極大的隱患。在用戶(hù)刷卡使用時(shí),不法分子可以通過(guò)POS機的漏洞盜取其個(gè)人信息,甚至盜刷銀行卡。
報道稱(chēng),目前Suqare、SumUp、iZettle和Paypal是該領(lǐng)域設備主要由四家公司設備供應商。安全公司Positive Technologies的幾位人士通過(guò)查看七個(gè)移動(dòng)銷(xiāo)售點(diǎn)設備,發(fā)現這些設備的安全性堪憂(yōu)。
他們表示,這些設備存在的漏洞能使得黑客能夠通過(guò)藍牙、移動(dòng)應用等執行命令,進(jìn)而修改顧客刷卡交易的金額,甚至獲取銷(xiāo)售點(diǎn)設備的完全控制權限。此外,攻擊者可以禁用基于芯片的交易,令顧客使用較不安全的磁條刷卡,從而更容易地竊取數據,或克隆客戶(hù)的卡片。
這些人員發(fā)現,相應的漏洞并非存在于單一廠(chǎng)商的設備上,四家廠(chǎng)商的設備均有部分發(fā)現漏洞。其中Square和PayPal的漏洞源于一家名為Miura的第三方硬件廠(chǎng)商。他們發(fā)現,該廠(chǎng)商設備存在的漏洞使得攻擊者能夠獲取完整的遠程代碼執行和文件系統訪(fǎng)問(wèn)權,這給攻擊者將顧客卡片密碼變?yōu)槊魑娘@示留下了后路。
對此,Paypal的發(fā)言人表示,其團隊已經(jīng)解決了這些問(wèn)題。Square發(fā)言人則稱(chēng),該公司的生態(tài)系統中不會(huì )再可能使用Miura讀卡器。
以上就是關(guān)于兩團伙發(fā)現pos機漏洞,移動(dòng)POS機漏洞的知識,后面我們會(huì )繼續為大家整理關(guān)于兩團伙發(fā)現pos機漏洞的知識,希望能夠幫助到大家!
