成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

PoS終端的安全問題使消費者容易受騙

安全 終端安全
研究人員詳細介紹了銷售點(PoS)終端中普遍存在的安全問題,特別是廠商Verifone和Ingenico生產的三個系列的終端設備中普遍存在這些問題。

研究人員詳細介紹了銷售點(PoS)終端中普遍存在的安全問題,特別是廠商Verifone和Ingenico生產的三個系列的終端設備中普遍存在這些問題。

這些問題已經向廠商進行了匯報,并且已經打上了補丁,該漏洞會使全球零售商使用的幾款流行的PoS終端面臨各種網絡攻擊的風險。受影響的設備包括Verifone VX520、Verifone MX系列和Ingenico Telium 2系列。這些設備已經被零售商進行廣泛的使用。例如,VeriFone VX520終端已經售出了超過700萬臺。

[[361339]]

網絡研發實驗室團隊的研究人員在本周對這些漏洞的分析中說:"通過使用默認密碼,我們能夠通過利用二進制漏洞(如堆棧溢出和緩沖區溢出)來執行任意代碼,這些PoS終端的漏洞使攻擊者能夠進行任意數據包的發送、克隆卡、克隆終端,并且能夠安裝持久性的惡意軟件。"

值得注意的是,受影響的設備是PoS終端,而不是PoS系統。PoS終端是讀取支付卡(如信用卡或借記卡)的設備。PoS系統包括收銀員與終端的交互,以及商家的庫存和會計記錄。

研究人員公布了這些PoS終端的兩個安全問題。主要問題是它們在出廠時使用制造商默認的密碼,但是這些密碼可以使用谷歌搜索引擎來輕易地被找到。

研究人員說:"這些憑證可以對特殊的'服務模式'進行訪問,這種情況下,其中的硬件配置和其他功能都是可用的,有一家叫Ingenico的制造商,會阻止你更改這些默認的密碼。"

仔細分析這些特殊的 "服務模式",研究人員在拆下終端并提取出其中的固件后發現,它們包含了某些"未經公開的功能"。

研究人員說:"在Ingenico和Verifone的終端中,一些函數通過利用二進制漏洞(如堆棧溢出和緩沖區溢出)從而實現了任意代碼執行的攻擊操作,20多年以來,這些'服務的超級模式'一直允許未授權訪問。通常情況下,這些功能只存在于古老廢棄的代碼中,但這些代碼現在卻仍然被部署在了新的終端中。"

攻擊者可以利用這些漏洞發起一系列的攻擊。例如,任意代碼執行攻擊可以讓攻擊者在PoS終端與其網絡之間發送和修改傳輸的數據。攻擊者還可以讀取數據,允許他們復制人們的信用卡信息,并進行信用卡詐騙。

他們說:"攻擊者可以偽造和更改賬戶的交易,他們可以通過利用服務器端的漏洞,例如終端管理系統(TMS)中的漏洞,來攻擊銀行。但是這將使PoS終端與其處理器之間原有信任關系失效。"

研究人員聯系了Verifone和Ingenico,同時此后針對這些問題發布了補丁。

Verifone在2019年底被告知存在此問題,研究人員后來證實,漏洞在2020年晚些時候已經被修復了。研究人員說:"在2020年11月,PCI已經在全球范圍內發布了Verifone終端緊急更新的消息。"

同時,研究人員表示,他們花了近兩年的時間才聯系到Ingenico,并確認該漏洞已經完成了修復。

他們說:"不幸的是,他們在漏洞修復過程中沒有與我們進行合作,但我們很高興現在已經解決了問題。"

本文翻譯自:https://threatpost.com/security-issues-pos-terminals-fraud/162210/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2018-07-13 04:27:18

2021-04-21 10:42:58

自動駕駛汽車安全網絡安全

2013-06-24 18:23:35

快播山寨App

2015-08-26 09:39:30

java消費者

2012-12-18 13:47:01

2009-04-15 11:17:23

2010-02-23 09:24:35

2018-12-19 06:17:58

物聯網物聯網技術IOT

2022-04-20 15:52:17

華為終端業務商用辦公

2021-08-31 10:26:24

存儲

2012-11-20 10:47:16

2023-06-01 08:08:38

kafka消費者分區策略

2021-11-05 21:51:12

物聯網安全策略

2021-11-05 05:41:21

物聯網設備安全策略物聯網安全

2011-07-28 14:45:07

無線POS機系統

2022-05-06 14:45:20

銀行安全賬戶安全

2015-10-14 10:49:15

PCI DSSPOS終端安全物理安全

2022-07-07 09:00:49

RocketMQ消費者消息消費

2014-12-10 21:50:44

AdMaster

2011-08-05 16:21:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品中文字幕一区 | 亚洲国产一区二区视频 | 国产在线一区二区三区 | 国产区免费视频 | www.888www看片 | 成人免费视频网站在线观看 | 91成人在线视频 | 欧美爱爱视频网站 | 红桃视频一区二区三区免费 | 国产91丝袜 | www操操| 欧美日韩亚洲国产 | 欧美偷偷操 | 成人污污视频 | 翔田千里一区二区 | 亚洲精品中文在线观看 | 精品一区二区三区四区五区 | 欧美a级成人淫片免费看 | 亚洲国产视频一区二区 | 成人在线视频网址 | 不卡一二三区 | a级片网站| 黑人巨大精品欧美一区二区一视频 | 亚洲精品一区二区在线观看 | av中文字幕在线播放 | 欧美一区二区三区视频在线 | 成人一区在线观看 | 久久在线视频 | 欧美性久久 | 韩国av电影网 | 欧美国产一区二区 | 久久新| 亚洲欧美在线观看 | 最新中文字幕第一页视频 | 久久久久国产一区二区三区 | 日韩精品一区二区三区在线观看 | 久久久精品视 | 国产福利久久 | 欧美精品1区2区3区 免费黄篇 | 成年人国产在线观看 | 国产美女在线免费观看 |