報導稱,現在Suqare、SumUp、iZettle和PayPal是該范疇設備主要由四家公司設備供貨商。安全公司Positive Technologies的幾位人士經過檢查七個移動銷售點設備,發現這些設備的安全性堪憂。他們表明,這些設備存在的縫隙能使得黑客可以經過藍牙、移動運用等履行命令,進而修正顧客刷卡交易的金額,乃至獲取銷售點設備的完全操控權限。此外,攻擊者可以禁用根據芯片的交易,令顧客運用較不安全的磁條刷卡,然后更容易地盜取數據,或克隆客戶的卡片。
這些人員發現,相應的縫隙并非存在于單一廠商的設備上,四家廠商的設備均有部分發現縫隙。其間Square和PayPal的縫隙源于一家名為Miura的第三方硬件廠商。他們發現,該廠商設備存在的縫隙使得攻擊者可以獲取完好的長途代碼履行和文件體系拜訪權,這給攻擊者將顧客卡片暗碼變為明文顯現留下了后路。對此,Paypal的發言人表明,其團隊已經處理了這些問題。Square發言人則稱,該公司的生態體系中不會再可能運用Miura讀卡器。
搜索關鍵詞:POS機的選擇 POS機辦理 POS機 移動POS機 移動pos機 ?POS機 移動POS機? POS機辦理