Dobësitë e terminaleve të pagesave demonstrohen në Black Hat

Lajme - Autori Kujtim L. Postuar me: 28.07.2012 - 9:50 am | 0 Comments

Nëse një terminal pagesash mund të detyrohet të shërbej si një pajisje dore e papërpunuar lojërash, çka tjetër mund të detyrohet të bëjë?

Hulumtuesit në konferencën Black Hat demonstruan se çfarë dëmesh mund të bëhen kur në një PoS (pikë shitjeje) terminal futet një kartelë chip-and-pin e përpunuar me kod qëllimkeq. Kjo u mundësoi të instalojnë një lojë garash dhe të lozin, duke përdorur tastierat dhe monitorin e pajisjes për pagesë. Me metodën e njëjtë, ata poashtu ishin në gjendje të instalojnë një program shumë më pak argëtues – një Trojan që mund të regjistronte numrat dhe kodet personale (PIN) të kartelave, të cilat mund të ekstraktohen më vonë duke futur një kartelë tjetër mashtruese. Përveç kësaj, kriminelët mund të përdorin të njëjtën metodë për të mashtruar terminalin duke e detyruar atë të “mendoj” se shitblerja është aprovuar nga banka, duke u lejuar kështu të dalin nga shitorja pa paguar për artikujt. Për fund, ekspertët e sigurisë morën një pajisje të popullarizuar në SH.B.A. dhe përdorën një komunikim të pashifruar përmes eterneti ndërmjet terminalit dhe veglave anësore për të depërtuar në pajisjet e pagesës dhe të marrin burimin (root) nën kontroll. Kjo të bën t’i flakësh mënjanë të gjitha kartelat e bankës (së bashku me NFC pajisjet) dhe të manipulosh me para të gatshme – kështu së paku mund të shikosh ata që do të të plaçkisin. /itshqip.com



Publikuar nga


Kujtimi është autor në itshqip.com, i cili kohën e lirë e shfrytëzon për të shkruar. Është punëtor në mërgim, entuziast i Teknologjisë dhe Informatikës.


Shkruaj nje koment

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Read more:
google
Google lanson shërbimin “Account Activity”

Google sapo ka lansuar shërbimin më të ri të quajtur Aktivitetet e Llogarisë (ang. Account Activity). Google ka shkruar në...

mozilla-firefox-logo
Firefox 14 bën shifrimin e kërkimeve në Google

Mozilla dje nxorri versionin e përditësuar të shfletuesit të saj Firefox që përqëndrohet në siguri. Me Firefox 14, Mozilla automatikisht...

Close