Računalništvo, telefonija
28.07.2012 16:55

Deli z drugimi:

Share

Varnostni strokovnjaki vdrli v plačilne terminale

Trije najbolj razširjeni POS-terminalni na modrem planetu so polni varnostnih lukenj. Te lahko nepridipravi s pridom izkoristijo za krajo podatkov tako o kreditnih karticah kot PIN številkah. To so hekerji dokazali na varnostni konferenci Black Hat 2012.
Številni POS-terminalni širom sveta so luknjasti kot švicarski sir!
Številni POS-terminalni širom sveta so luknjasti kot švicarski sir!

Pred kratkim so nas evropski strokovnjaki za varnost bankomatov opozorili na novo skimming napravo, ki je niti pozoren uporabnik bankomata ne more opaziti. Kot da to ni bilo dovolj, so hekerji na varnostni konferenci Black Hat 2012 še dokazali, da so trije najbolj razširjeni POS-terminali na modrem planetu polni varnostnih lukenj. Trenutno še ni znano, za katere POS-terminale gre, saj raziskovalci tega podatke niso želeli razkriti. S tem so proizvajalcem teh naprav dali dovolj časa, da odpravijo vse varnostne luknje, ki ogrožajo varnost njihovih uporabnikov.

Varnostni strokovnjaki so na konferenci Black Hat 2012 pokazali, kako lahko nepridipravi na sila enostaven način pridobijo dostop do različnih komponent POS-terminalov. To vključuje zaslon, tiskalnik potrdil, bralnik magnetnega zapisa in celo tipkovnice za PIN številko. Nepridipravi varnostne luknje POS-terminalov namreč lahko izkoristijo zgolj z uporabo namensko izdelane pametne kreditne kartice EMV (sistem Čip in PIN). Te kartice so dejansko obogatene s škodljivo programsko kodo, ki se aktivira v trenutku, ko trgovec kartico vstavi v bralnik ranljivega POS-terminala.

Nepridipravi vse podatke iz POS-terminala pridobijo na podoben način, le da vstavijo za to posebej izdelano pametno kreditno kartico EMV. Kriminalci lahko ranljivost POS-terminalov izkoristijo še za goljufanje trgovcev, da je bil njihov nakup odobren s strani banke (čeprav temu v resnici ni tako) ter za blokiranje plačila na način, da POS-terminal kupcu natisne veljavno potrdilo o plačilu. Nekatere plačilne terminale z na dotik občutljivimi zasloni je hekerjem uspelo celo »preleviti« v igralno konzolo. Nanje so namestili dirkaško igro in zaslon uporabili za igranje.

Vsi proizvajalci ranljivih POS-terminalov so bili o ranljivosti njihovih naprav že obveščeni. Eden od njih je začuda že pripravil varnostni popravek. Ta bo na terminale zašel šele čez nekaj mesecev, saj mora predhodno pridobiti ustrezne certifikate. Če bo šlo tako naprej, bo verjetno varneje, če bomo denar dvigovali na bankah in bomo storitve in blago plačevali kar z gotovino.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

TEKSEL d.o.o.

Tržaška cesta 132, 1000 Ljubljana, Tel: 01 620 77 25
Skoraj vsak mora vsebino, namen in vrednost svojega dela sporočiti strankam, obiskovalcem ali sodelavcem. Multimedijska oprema z integriranimi avdio in video funkcijami pomaga širiti ... Več
Srebrni partner

VERLAG DASHOFER d.o.o.

Dunajska cesta 21, 1000 Ljubljana, Tel: 01 434 55 90
Založba Verlag Dashöfer je v Sloveniji prisotna že več kot 20 let. Od ustanovitve leta 2003 smo postali zanesljiva podpora že več kot 15.300 poslovnim uporabnikom, ki spremembe ... Več
Zlati partner

ADVANT d.o.o.

Cesta na Brdo 119a, 1000 Ljubljana, Tel: 01 470 00 00
Podjetje ADVANT d.o.o. je z vami že od leta 1998. Naše osnovno poslanstvo je biti vodilni graditelj informacijsko komunikacijske infrastrukture. Aktivnosti, ki jih povezujemo ... Več

TMSA.PINTAR d.o.o.

Podsabotin 47, 5211 Kojsko, Tel: 041 695 667