В терминалах для оплаты покупок нашли опасную уязвимость

Дата публикации: 13.08.2018 09:54
8 299
5 Время прочтения: 2 минуты
Источник
Lenta.ru

Исследователи информационной безопасности обнаружили уязвимости в мобильных терминалах оплаты. Как сообщается в докладе конференции Black Hat, злоумышленники могут взломать их и получить доступ к данным карт покупателей.

Эксперты протестировали терминалы четырех поставщиков, распространенных в США и Европе: Square, SumUp, iZettle и Paypal. Портативные устройства оплаты этих фирм позволяют преступникам перехватить соединение.

Из-за уязвимости хакеры могут совершать MITM-атаки (Man-In-The-Middle, «человек посередине»), при которых они вмешиваются в связь между продавцом и покупателем без их ведома. Злоумышленники могут изменить сумму, снимаемую со счета покупателя, а также считать ПИН-код для использования данных карты в своих целях.

Перейти в раздел

Основной мишенью таких атак могут стать покупатели, совершающие небольшие платежи, поскольку механизм их оплаты защищен недостаточно. Исследователи уверены, что такие атаки будут множиться благодаря распространению терминалов оплаты в торговых точках по всему миру.

Ранее эксперты Positive Technologies сообщили о выявленной компанией уязвимости банкоматов NCR. Проблема заключалась в том, что хакер может установить на контроллер диспенсера (сейфовой части банкомата для выдачи купюр) устаревшее и менее защищенное ПО с использованием технологии Black Box. А именно подключить одноплатный компьютер к диспенсеру, используя недостатки защиты сервисной зоны банкомата, и отправить команду на снятие наличных. Уязвимости связаны с недостаточной защитой механизма записи памяти в двух моделях диспенсеров — S1 и S2.

Производитель банкоматов устранил дефект, но российские банки обновления не получили.

10.08.2018 08:10
Читать в Telegram
telegram icon

Комментарии

5
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Я частенько думаю снимать все деньги с карты..., наверно, это старость.
1

newsachky
13.08.2018 12:46
остается только добавить что в России ~90-95% терминалов - инженико и верифон
0

slavic
13.08.2018 20:54
Правильно ли я понял, что пока не выпустят соответствующие "заплатки" для переносных терминалов, лучше ими не пользоваться и платить только через проводные терминалы, непосредственно подключённые к кассе? Особенно в ресторанах и кафе, где хакером может оказаться неприметный человек, сидящий рядом за столиком с ноутбуком и вроде бы занятый своими делами...
0

newsachky
13.08.2018 21:51
неправильно. речь о совсем примитивных терминалах которые работают подключаясь через смартфон или планшет. такие терминалы используют в торговых точках где операции по картам единичные.

PS. немного дополню, ссылки тут наверное не поощряются... на другом ресурсе данная новость изложена более подробно, с указанием что речь идет о mPOS подключаемых к смартфонам по Bluetooth и в большей степени касается операций по магнитной полосе
0

m*******@mail.ru
14.08.2018 09:19
Речь идёт об mPOS, ридеры карт которые подключаются к телефонам/планшетам.
Оплачивать через переносные терминалы по прежнему безопасно.
0

Обучение

Материалы по теме


Все продукты