Önerilen, 2024

Editörün Seçimi

Araştırmacılar, bir kredi kartı terminali için varsayılan şifreyi açığa çıkardılar

Güldür Güldür Show 57.Bölüm - Kredi Başvurusu

Güldür Güldür Show 57.Bölüm - Kredi Başvurusu
Anonim

Perakendeciler, on milyonlarca kredi kartı numarasının çalınmasıyla sonuçlanan ihlallere karşı savaşırken, San Francisco'daki RSA Konferansı'ndan gelen kelime, büyük bir ödeme terminalleri satıcısıyla yirmi yıldan fazla bir süredir nakliye cihazlarına gönderildi. Aynı varsayılan parola.

Satıcı, araştırmacılar David Byrne ve Charles Henderson tarafından seçildi, ancak parola açıkladılar: 166816.

Bir Google araması, birkaç kredi kartı modeli için varsayılan parola olduğunu gösteriyor 27 milyon ödeme cihazını birbirine bağladığını ve 150 ülkede faaliyet gösterdiğini söyleyen Silikon Vadisi merkezli bir satıcı olan Verifone tarafından satılan terminal.

[Daha fazla bilgi: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Verifone hemen gelmedi iddia üzerine yorum.

Araştırmacılar, parolaların, satıcıdan gördükleri on terminalin dokuzunda kullanımda kaldığını, çünkü müşterilerin yanlışlıkla kendileri için benzersiz olduğunu varsaydıklarını söyledi.

RSA Konferansı, hatta yıllık Güvenlik endüstrisi için ve iki araştırmacının yorumları The Register ve SC Magazine tarafından bildirildi.

Bu tür konferanslar genellikle kötü güvenlik uygulamalarını vurgulamak veya bilgisayar korsanlarının sistemleri hedef aldığını açıklamak için kullanılıyor. Umut, bu tür bilgilerin daha yaygın olarak bilinmesiyle, şirketlerin ve kullanıcıların siber güvenlik konusunda daha fazla uyanık olacağı ve kötü alışkanlıklarını değiştireceğidir.

Siber suçlular, satış noktası terminallerindeki zayıflıkları giderek daha fazla hedeflemektedir.

En büyük ve en iyi Bunlardan bilinen, 70 milyon müşteriyi etkilemiş olan Hedef'in saldırısıydı. Home Depot'taki bir ihlal, 56 milyon müşteriye kadar ödeme kartlarını ihlal ederken, sistemler Neiman Marcus, White Lodging, Michaels ve The UPS Store'da da saldırıya uğradı.

Kısmen bu ihlaller nedeniyle, ABD, çip tabanlı kartlara taşınıyor, ancak araştırmacılar, kartlardaki güvenliklerin kurşun geçirmez olmadığını ve kısmen de perakendecilerdeki ödeme terminallerine ve diğer sistemlere bağlı olduğunu belirtiyorlar.

Top