999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

PoS終端的安全問題使消費(fèi)者容易受騙

2021-04-01 06:14:40王英哲
關(guān)鍵詞:設(shè)備研究

王英哲

研究人員詳細(xì)介紹了銷售點(diǎn)(PoS)終端中普遍存在的安全問題,這些問題已經(jīng)向廠商進(jìn)行了匯報(bào),并且已經(jīng)打上了補(bǔ)丁,該漏洞會(huì)使全球零售商使用的幾款流行的PoS終端面臨各種網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)。受影響的設(shè)備包括Verifone VX520、Verifone MX系列和Ingenico Telium 2系列。這些設(shè)備已經(jīng)被零售商廣泛使用。例如,VeriFone VX520終端已經(jīng)售出了超過700萬臺(tái)。

網(wǎng)絡(luò)研發(fā)實(shí)驗(yàn)室團(tuán)隊(duì)的研究人員在近期對(duì)這些漏洞的分析中說:“通過使用默認(rèn)密碼,我們能夠通過利用二進(jìn)制漏洞(如堆棧溢出和緩沖區(qū)溢出)來執(zhí)行任意代碼,這些PoS終端的漏洞使攻擊者能夠進(jìn)行任意數(shù)據(jù)包的發(fā)送、克隆卡和克隆終端,并且能夠安裝持久性的惡意軟件。”

值得注意的是,受影響的設(shè)備是PoS終端,而不是PoS系統(tǒng)。PoS終端是讀取支付卡(如信用卡或借記卡)的設(shè)備。PoS系統(tǒng)包括收銀員與終端的交互,以及商家的庫存和會(huì)計(jì)記錄。

研究人員公布了這些PoS終端的2個(gè)安全問題,主要問題是他們?cè)诔鰪S時(shí)使用制造商默認(rèn)的密碼,但是這些密碼可以使用谷歌搜索引擎輕易找到。

研究人員說:“這些憑證可以對(duì)特殊的‘服務(wù)模式進(jìn)行訪問,這種情況下,其中的硬件配置和其他功能都是可用的,一家叫Ingenico的制造商,會(huì)阻止你更改這些默認(rèn)的密碼。”

仔細(xì)分析這些特殊的“服務(wù)模式”,研究人員在拆下終端并提取出其中的固件后發(fā)現(xiàn),他們包含了某些“未經(jīng)公開的功能”。研究人員說:“在Ingenico和Verifone的終端中,一些函數(shù)通過利用二進(jìn)制漏洞(如堆棧溢出和緩沖區(qū)溢出)從而實(shí)現(xiàn)了任意代碼執(zhí)行的攻擊操作,20多年以來,這些‘服務(wù)的超級(jí)模式一直允許未授權(quán)訪問。通常情況下,這些功能只存在于古老廢棄的代碼中,但這些代碼現(xiàn)在卻仍然被部署在新的終端中。”

攻擊者可以利用這些漏洞發(fā)起一系列的攻擊。例如,任意代碼執(zhí)行攻擊,可以讓攻擊者在PoS終端與其網(wǎng)絡(luò)之間發(fā)送和修改傳輸?shù)臄?shù)據(jù)。攻擊者還可以讀取數(shù)據(jù),允許他們復(fù)制信用卡信息,并進(jìn)行信用卡詐騙。

他們說:“攻擊者可以偽造和更改賬戶的交易,他們可以通過利用服務(wù)器端的漏洞,例如終端管理系統(tǒng)(TMS)中的漏洞,來攻擊銀行。但是這將使PoS終端與其處理器之間原有信任關(guān)系失效。”

研究人員聯(lián)系了Verifone和Ingenico,此后針對(duì)這些問題發(fā)布了補(bǔ)丁。

Verifone在2019年底被告知存在此問題,研究人員后來證實(shí),漏洞在2020年晚些時(shí)候已經(jīng)被修復(fù)了。研究人員說:“在2020年11月,PCI已經(jīng)在全球范圍內(nèi)發(fā)布了Verifone終端緊急更新的消息。”

同時(shí),研究人員表示,他們花了近2年的時(shí)間才聯(lián)系到Ingenico,并確認(rèn)該漏洞已經(jīng)完成了修復(fù)。他們說:“不幸的是,他們?cè)诼┒葱迯?fù)過程中沒有與我們進(jìn)行合作,但我們很高興現(xiàn)在已經(jīng)解決了問題。”

猜你喜歡
設(shè)備研究
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
FMS與YBT相關(guān)性的實(shí)證研究
2020年國(guó)內(nèi)翻譯研究述評(píng)
遼代千人邑研究述論
視錯(cuò)覺在平面設(shè)計(jì)中的應(yīng)用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
EMA伺服控制系統(tǒng)研究
基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
基于MPU6050簡(jiǎn)單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
新版C-NCAP側(cè)面碰撞假人損傷研究
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
主站蜘蛛池模板: 国产剧情国内精品原创| 青青久在线视频免费观看| 三上悠亚在线精品二区| 欧美第二区| 任我操在线视频| 人人爱天天做夜夜爽| 三级国产在线观看| 18禁高潮出水呻吟娇喘蜜芽| 久久综合五月婷婷| 91麻豆国产视频| 黄片在线永久| 一本久道久久综合多人| 亚洲va视频| 亚洲成人精品久久| 久久窝窝国产精品午夜看片| 午夜精品国产自在| 国产美女精品一区二区| 免费中文字幕在在线不卡| 国产精品尹人在线观看| 久久综合丝袜长腿丝袜| 91系列在线观看| 欧美成人精品欧美一级乱黄| 午夜无码一区二区三区| 伊人久热这里只有精品视频99| 毛片免费在线视频| 欧美性猛交xxxx乱大交极品| 日韩区欧美国产区在线观看| 亚洲无码不卡网| 国产原创演绎剧情有字幕的| 亚洲欧美日韩久久精品| 1769国产精品免费视频| 先锋资源久久| 91在线国内在线播放老师| 青青青亚洲精品国产| 亚洲福利片无码最新在线播放| 午夜爽爽视频| 亚洲高清中文字幕在线看不卡| 亚洲香蕉久久| 日韩欧美在线观看| 99久久精品国产麻豆婷婷| 欧美精品v日韩精品v国产精品| 人妻中文字幕无码久久一区| 久久毛片网| 国产真实乱了在线播放| 538精品在线观看| 亚洲第一综合天堂另类专| 思思热精品在线8| 亚洲国产精品无码AV| 国产精品手机在线播放| 欧美精品在线视频观看| 亚洲AV色香蕉一区二区| 亚洲 欧美 日韩综合一区| 亚洲第一成年网| 精品国产自在在线在线观看| 免费观看无遮挡www的小视频| 欧美黄网站免费观看| 国产精品无码影视久久久久久久| 鲁鲁鲁爽爽爽在线视频观看 | 国产香蕉在线| 亚洲视频二| 久久成人免费| 播五月综合| 亚洲欧美日韩另类| 国产在线精品99一区不卡| 精品免费在线视频| 欧美狠狠干| 亚洲欧美日韩动漫| 亚洲欧洲自拍拍偷午夜色| 亚洲h视频在线| 九九久久精品免费观看| 四虎在线高清无码| 欧美精品啪啪一区二区三区| 尤物午夜福利视频| 国产青榴视频| 黄色污网站在线观看| 手机在线看片不卡中文字幕| 操美女免费网站| 久久无码av一区二区三区| 国产一区二区三区在线观看视频| 一本色道久久88| 婷婷综合缴情亚洲五月伊| 欧美日本在线播放|