Терминалы поз

Терминалы поз
Это такие чёрные ящички, которые дополняют или даже заменяют кассовые аппараты, когда дело идёт об оплате покупки банковской картой. А где карты, туда на запах денег слетаются известно кто.

Злохакеры уже научилисьставить pos-терминалы в разные интересные позы – внедрять в них трояны и бэкдоры.

Что любопытно: в России и ряде других стран патчить pos-терминалы запрещено; они сертифицируются, регистрируются фискальными органами и опечатываются. Разумеется, никаких антивирусов на них нет, сисадмины их не обслуживают. А доступ из Интернета (в отличие от тех же банкоматов) имеется. А мы давно усвоили, что наличие бумаг с печатями и голографических наклеек от уязвимостей не избавляет.

Пос-терминал давно уже перестал быть маленькой тупой железкой, в которую не влезает порядочный троянец. Это полноценный специализированный компьютер, требующий полноценную ОС. Дагадались, какую?

Кассир суёт вашу карточку в это заведомо ненадёжное маздайное глюкало. А порою – ещё и предлагает ввести туда пин-код. Страшно?

Нам не губернаторов надо всенародно избирать и не шерифов. Баловство это. Выбирать надо сисадминов с ИБ-шниками, сидящих в банках, супермаркетах и прочих точках массовогообслуживания. Потому что от них народное благополучие зависит сильнее.

угрозы кардинг
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Хватит тратить время на ручные проверки и «накликивание»!

12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.

Регистрируйтесь!

Реклама. 18+ ООО «Интеллектуальная безопасность», ИНН 7719435412


InfoWatch

Блог компании infowatch infowatch.livejournal.com