報導稱,現(xiàn)在Suqare、SumUp、iZettle和PayPal是該范疇設備主要由四家公司設備供貨商。安全公司Positive Technologies的幾位人士經(jīng)過檢查七個移動銷售點設備,發(fā)現(xiàn)這些設備的安全性堪憂。他們表明,這些設備存在的縫隙能使得黑客可以經(jīng)過藍牙、移動運用等履行命令,進而修正顧客刷卡交易的金額,乃至獲取銷售點設備的完全操控權(quán)限。此外,攻擊者可以禁用根據(jù)芯片的交易,令顧客運用較不安全的磁條刷卡,然后更容易地盜取數(shù)據(jù),或克隆客戶的卡片。
這些人員發(fā)現(xiàn),相應的縫隙并非存在于單一廠商的設備上,四家廠商的設備均有部分發(fā)現(xiàn)縫隙。其間Square和PayPal的縫隙源于一家名為Miura的第三方硬件廠商。他們發(fā)現(xiàn),該廠商設備存在的縫隙使得攻擊者可以獲取完好的長途代碼履行和文件體系拜訪權(quán),這給攻擊者將顧客卡片暗碼變?yōu)槊魑娘@現(xiàn)留下了后路。對此,Paypal的發(fā)言人表明,其團隊已經(jīng)處理了這些問題。Square發(fā)言人則稱,該公司的生態(tài)體系中不會再可能運用Miura讀卡器。
搜索關鍵詞:POS機的選擇 POS機辦理 POS機 移動POS機 移動pos機 ?POS機 移動POS機? POS機辦理