外媒:移动POS机存在漏洞个人信息有暴露风险
近日,有驻华外媒发表文章称,近年来在中国日常生活中不断出现的在小型便携式信用卡读卡器(通常被称为移动POS机)存在着极大的安全隐患。
我们面临的一个非常简单的问题是,一个成本不到50美元的设备到底拥有多少安全性?Galloway说。考虑到这一点,我们从两个供应商和两款读卡器开始研究,但是它很快发展成为一个更大的项目。
所有四家制造商都在解决这个问题,当然,并非所有型号都容易受到这些漏洞的影响。以Square和PayPal为例,漏洞是在一家名为Miura的公司制造的第三方硬件中发现的。研究人员于本周四在黑帽安全会议上公布了他们的发现。
研究人员发现,他们可以利用蓝牙和移动应用连接到设备的漏洞来拦截交易或修改命令。这些漏洞可能允许攻击者禁用基于芯片的交易,迫使顾客使用不太安全的磁条刷卡,使得更容易窃取数据和克隆客户卡。
此外,流氓商家可以让mPOS设备看起来是被拒绝交易一样,从而让用户重复多次刷卡,或者将磁条交易的总额更改为5万美元的上线。通过拦截流量并秘密修改付款的数值,攻击者可能会让客户批准一项看起来正常的交易,但这项交易的金额会高得多。在这些类型的欺诈中,客户依靠他们的银行和信用卡发行商来保障他们的损失,但是磁条卡是一个过时的协议,继续使用它的企业现在需要承担责任。
研究人员还报告了固件验证和降级方面的问题,这些问题可能允许攻击者安装旧的或受污染的固件版本,进一步暴露器件。
研究人员评估了美国和欧洲地区使用的账户和设备,因为它们在每个地方的配置有所不同。虽然研究人员测试的所有终端都包含一些漏洞,但最糟糕的只限于其中几个而已。
Miura M010读卡器是第三方信用卡芯片读卡器,我们最初提供它作为权宜之计,现在只有几百个Square卖家使用。当我们察觉到存在一个影响Miura读卡器的漏洞时,我们加快了现有计划,放弃了对M010读卡器的支持,一位Square发言人表示。今天,在Square生态系统中不再可能使用Miura读卡器了。
iZettle没有回复评论请求,但是研究人员表示,该公司也在修复这些漏洞。
Galloway和Yunusov对供应商的积极回应感到满意。然而,他们希望,他们的发现将提高人们对将安全性作为低成本嵌入式设备发展优先事项这一更广泛问题的认识。
我们在这个市场基础上看到的问题可以更广泛地应用于物联网,Galloway说。像读卡器这样的东西,作为消费者或企业所有者,你会对某种程度的安全性有所期待。但是其中许多公司存在的时间并没有那么长,产品本身也不太成熟。安全性不一定会嵌入到开发过程中。
商务广告咨询请添加微信:1292496908
版权声明:内容均来源于互联网 如有侵权联系boss@zypos.cn删除
相关阅读
- 盛付通操作-盛付通POS机出现错误代码无法刷卡,应如何处理?
- 超3.6万台外卡POS机上岗,为境外人士大额领取提供便利江青和主席合影,两人散步时显得很恩爱-正规pos机服务商
- 俄方:打击乌多处临时部署点并击落苏-25战机
- pos费率涨价-深圳市pos机费率要回调吗(pos机费率突然上涨怎么解释)
- 深度揭秘|POS机“一机一户”背后的猫鼠游戏方世玉怎样死的?一身铜筋铁骨,24岁与师太比武被“掏肛”而亡-正规pos机服务商
- Eclipse 基金会成立 Open VSX 工作组,初始成员包含华为、谷歌等非洲女孩巴特曼因有巨臀,一生被赤身裸体展览,死后还被做成标本-正规pos机服务商
- POS机物联网卡如何购买,选择物联网卡时需要留意什么?-正规pos机服务商
- 揭秘POS机套现,“一个月刷了1个亿”30年前那位渴望上学的“大眼睛女孩”,重点培养,现咋样了-正规pos机服务商
- 时评丨收紧信用卡“代还”通道,能对银行和持卡人构成共振效应少儿不宜和擦边球有何区别?家长总是分不清,许多国漫被迫下架-正规pos机服务商
- 2023年领取行业中的POS机怎样办理?-正规pos机服务商