首页 / 教程
《连线》曝光移动POS机漏洞:可致信用卡被盗刷
2018-08-12 00:29:00
8月9日《连线》发布文章称,那些在日常生活中极为常见的移动POS机(或称小型便携式信用卡读卡器)存在着极大的隐患。在用户刷卡使用时,不法分子可以通过POS机的漏洞盗取其个人信息,甚至盗刷银行卡。
报道称,目前Suqare、SumUp、iZettle和PayPal是该领域设备主要由四家公司设备供应商。安全公司Positive Technologies的几位人士通过查看七个移动销售点设备,发现这些设备的安全性堪忧。
他们表示,这些设备存在的漏洞能使得黑客能够通过蓝牙、移动应用等执行命令,进而修改顾客刷卡交易的金额,甚至获取销售点设备的完全控制权限。此外,攻击者可以禁用基于芯片的交易,令顾客使用较不安全的磁条刷卡,从而更容易地窃取数据,或克隆客户的卡片。
这些人员发现,相应的漏洞并非存在于单一厂商的设备上,四家厂商的设备均有部分发现漏洞。其中Square和PayPal的漏洞源于一家名为Miura的第三方硬件厂商。他们发现,该厂商设备存在的漏洞使得攻击者能够获取完整的远程代码执行和文件系统访问权,这给攻击者将顾客卡片密码变为明文显示留下了后路。
对此,Paypal的发言人表示,其团队已经解决了这些问题。Square发言人则称,该公司的生态系统中不会再可能使用Miura读卡器。
最新内容
手机 |
相关内容
逛别人微博会被发现吗(微博有访客
逛别人微博会被发现吗(微博有访客记录吗),微博,主页,查看,社交,方法,新浪微博,浏览记录,平台,看别人的微博别人不会知道,只要你不转发不评论为什么外星人躲着人类 | 为什么没
为什么外星人躲着人类 | 为什么没发现外星人?,地球,发现,美国,动物园,证明,种族,接触,生物,为什么外星人躲着人类(为什么没发现外星人?),1950年,23547是什么标准的酒(白酒执行标准
23547是什么标准的酒(白酒执行标准23547的意思),执行,产品,推荐,数字,固态,酒友,正式,委员会,gbt23547是浓酱兼香型白酒的国家推荐标准。GB网吧一体机电脑开机键(网吧一键开
网吧一体机电脑开机键(网吧一键开机连线),网吧,开机,连线,机箱,输入,密码,一键,交换机,网吧一键开机连线一般耳机的耳麦是戴在左边的这个有发现妈妈出轨了我该怎么办 | 母亲
发现妈妈出轨了我该怎么办 | 母亲出轨的聪明处理方法 ,作弊,出轨,妈妈,确认,发现,证据,处理方法,确保,怀疑妈妈出轨怎么办确认真实情况,与母蟑螂屎和老鼠屎区分 | 家里发现老
蟑螂屎和老鼠屎区分 | 家里发现老鼠屎但没找到老鼠,老鼠屎,蟑螂屎,发现,细菌,身体,蟑螂药,知识,解答,各位朋友们好,如果你对蟑螂屎和老鼠屎win10网络发现已关闭网络计算机和
win10网络发现已关闭网络计算机和设备不可见解决方法,网络,点击,网络计算机,共享,解决方法,控制,选择,常见问题,最近有不少玩家遇到了很多电脑上怎样获取DNS服务器的地址(怎
电脑上怎样获取DNS服务器的地址(怎么获取电脑dns地址),地址,获取,点击,备用,服务器地址,输入,设置,查看,1. 怎么获取电脑dns地址dns是由路