Исследователям удалось сыграть в Flappy Bird на платежном терминале

Как сообщают исследователи информационной безопасности, так называемые мобильные POS-терминалы (компактные торговые терминалы, подключаемые к смартфону) могут быть с легкостью скомпрометированы и подвергают серьезной угрозе компрометации не только сети розничной торговли, но и банковские организации.

Эксперты из MWR InfoSecurity, принимавшие участие в недавней конференции SyScan в Сингапуре , продемонстрировали несколько техник осуществления атак на MPOS-терминалы. При этом они использовали несколько техник нападения, в том числе с использованием подключения через micro USB, Bluetooth и программируемые инфицированные смарт-карты.

Исследователи подчеркивают, что захват контроля над MPOS раскрывает целый горизонт возможностей перед мошенниками. К примеру, злоумышленники могут переключать режим работы устройства на небезопасный, перехватывать PIN-коды жертв, а также разрешить оплату при помощи краденных банковских карт. Так, в ходе презентации экспертам удалось даже установить на платежный терминал упрощенную версию популярной игры Flappy Bird.

«Те недостатки, которые нам удалось обнаружить, подтверждают, что злоумышленникам не составляет труда взломать MPOS, - поясняют в MWR InfoSecurity. - Банки и ритейлеры должны быть крайне осторожными при использовании этой технологии, поскольку она способна послужить основой для проведения очень серьезных мошеннических схем».

В заключение исследователи подчеркнули, что информация обо всех обнаруженных ими брешах уже была передана разработчикам терминалов.

9 апреля, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.08.2025
«Селеронъ»? В Москве попросили аннулировать охрану суббренда Intel
19.08.2025
MIT: ИИ не запоминает обратную связь и не адаптируется со временем
19.08.2025
Б1: К новому десятилетию ИТ-рынок России сбавит скорость
19.08.2025
Корона сдала назад. iCloud — на прежних позициях
19.08.2025
Мнение: Антифишингу нужны новые методы и сугубо научная оценка их эффективности
19.08.2025
«Лично я не вижу большой волны негатива». Боярский — о возможном статусе иноагента за критику Max
18.08.2025
Банкиры приходят в нацмессенджер
18.08.2025
InfoWatch: Клиникам необходимо переходить к подходу, основанному на проактивных методах
18.08.2025
Администрация Трампа национализирует чиподелов?
18.08.2025
«Этичных хакеров» приглашают протестировать отечественную СУБД

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных