好吊视频一区二区三区-国产精品V欧美精品V日韩精品-老司机亚洲精品影院-国产精品视频免费播放

物聯傳媒 旗下網站
登錄 注冊
RFID世界網 >  新聞中心  >  物聯網新聞  >  正文

移動POS機漏洞曝光!可致信用卡被盜刷

作者:本站收錄
來源:IT之家
日期:2018-08-13 10:51:24
摘要:8月9日《連線》發布文章稱,那些在日常生活中極為常見的移動POS機(或稱小型便攜式信用卡讀卡器)存在著極大的隱患。在用戶刷卡使用時,不法分子可以通過POS機的漏洞盜取其個人信息,甚至盜刷銀行卡。
關鍵詞:POS機銀行卡

  8月9日《連線》發布文章稱,那些在日常生活中極為常見的移動POS機(或稱小型便攜式信用卡讀卡器)存在著極大的隱患。在用戶刷卡使用時,不法分子可以通過POS機的漏洞盜取其個人信息,甚至盜刷銀行卡。

移動POS機漏洞曝光!可致信用卡被盜刷

  報道稱,目前Suqare、SumUp、iZettle和PayPal是該領域設備主要由四家公司設備供應商。安全公司Positive Technologies的幾位人士通過查看七個移動銷售點設備,發現這些設備的安全性堪憂。

  他們表示,這些設備存在的漏洞能使得黑客能夠通過藍牙、移動應用等執行命令,進而修改顧客刷卡交易的金額,甚至獲取銷售點設備的完全控制權限。此外,攻擊者可以禁用基于芯片的交易,令顧客使用較不安全的磁條刷卡,從而更容易地竊取數據,或克隆客戶的卡片。

  這些人員發現,相應的漏洞并非存在于單一廠商的設備上,四家廠商的設備均有部分發現漏洞。其中Square和PayPal的漏洞源于一家名為Miura的第三方硬件廠商。他們發現,該廠商設備存在的漏洞使得攻擊者能夠獲取完整的遠程代碼執行和文件系統訪問權,這給攻擊者將顧客卡片密碼變為明文顯示留下了后路。

  對此,Paypal的發言人表示,其團隊已經解決了這些問題。Square發言人則稱,該公司的生態系統中不會再可能使用Miura讀卡器。

人物訪談