Хакер научился взламывать POS-системы через командную строку

Устройство, позволяющее взломать ряд электронных дверных замков и POS-терминалов для приёма карт, придумал специалист по информационной безопасности Уэстон Хекер. Своё изобретение он планирует продемонстрировать на конференции DEF CON, которая будет проходить в Лас-Вегасе.

ИТ-спецалист обнаружил, что многие POS-системы определяют картридеры в качестве стандартного USB-устройства. Это позволяет подключиться к терминалу через клавиатуру и вводить с неё любые команды. С помощью устройств, подобных этому, злоумышленники могут получить удалённый доступ к командной строке POS-системы, а затем использовать её для установки вредоносного ПО.

Кроме того, данное оборудование подходит для взлома гостиничных замков, считывающих магнитные карты. Информация на таких ключах никак не зашифровывается и состоит из идентификационного номера, сгенерированного из номера комнаты и даты приезда постояльца. Как утверждает специалист, его технология позволяет взломать за 18 минут до 100 электронных замков.

Анна Воробьева
4 августа, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
01.07.2025
ruID как пред-«Госуслуги». Новый сервис для приезжающих в Россию
01.07.2025
«Лидеры рынка уже не ограничиваются точечными инструментами»
01.07.2025
К давлению на Apple подключилась даже нейтральная Швейцария
01.07.2025
АНБ и CISA хотят снизить уязвимость ПО с помощью TRACTORа
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных