Експерти показаха как се хаква терминал за разплащания с банкови карти

5
341

ПОС терминалите за разплащания с банкови карти в магазините се оказват далеч по-несигурни, отколкото предполагаме.

По време на ежегодната конференция Black Hat в Лас Вегас, експерти по сигурността демонстрираха как могат да хакнат подобно устройство, при това по много лесен начин, предаде онлайн изданието Engadget.

За целта те използват предварително подготвена заготовка на карта, в която е вграден зловредният код.

Картата просто трябва да бъде поставена в устройството.

След инсталацията на троянския код, той започва да записва номерата на картите и техните ПИН кодове. Когато подготвената карта се сложи отново в терминала, тя изтегля записаната информация.

Картата може да се използва и за залъгване на терминала, че банката е одобрила паричния превод. Така магазинерът ще помисли, че стоката е платена, а в действителност това няма да е така.

Но с терминалите могат да се правят и други неща. Например да се инсталира видео игра, допълва онлайн изданието на Дневник.

По време на демонстрацията хакерите са инсталирали състезателна игра с автомобили, която може да се играе без проблем посредством циферблата на устройството.

Хакерите са открили начин да преодоляват защитите и на по-модерните терминали, които се използват в САЩ. Те са със сензорни екрани, SIM карта, USB порт и други възможности.

Този тип устройства могат да се свързват в локална мрежа, което прави управлението им по-лесно. Ако хакерите пробият защитата на тази мрежа обаче, могат да получат пълен контрол над тях и дори да пренасочват паричните преводи към други сървъри.

„Доверието в тези устройства е твърде голямо“, казва немски инженер, който се представя само като Нилс.

0 0 глас
Оценете статията
Абонирай се
Извести ме за
guest
5 Коментара
стари
нови оценка
Отзиви
Всички коментари