16 июля 2012 Разработчики пока не разглашают подробности системы взлома, которому подверглись 300 тыс. терминалов в Германии и Австрии. Двое немецких IT-специалистов заявили о том, что им удалось взломать систему терминалов кредитных карт компании Verifone. Исследователи производили взлом 300 тыс. терминалов на территории Германии и Австрии, однако считают, что доступ можно будет получить и к устройствам, работающим по всему миру. Об этом сообщает Arstechnica. Карстен Нол (Karsten Nohl) и Томас Рот (Thomas Roth) разрабатывали систему взлома полгода, сотрудничая с компанией Verifone и немецким правительственным IT-агентством. Представители Verifone подтвердили наличие брешей в системе безопасности терминалов, однако заявили, что на практике взлом пока не осуществлялся. «Нет ни одной пострадавшей карты», - заявили в компании. В настоящее время исследователи не разглашают подробностей взлома. Однако они указывают, что уязвимость можно вызвать посредством провокации переполнения буфера в программном обеспечении терминала и записи в память устройства программы-считывателя. Подобный метод взлома позволяет получить полный контроль над устройством и всеми проводимыми транзакциями. В Verifone обвиняют разработчиков в том, что они больше общаются с прессой, нежели с представителями компании. Помимо этого, сотрудники Verifone отмечают, что некоторые данные транзакций передаются через терминалы в зашифрованном виде, поэтому от того, на каком этапе передаются данные, зависит степень опасности для личной информации владельцев банковских карт. |
![]() Минимизация потерь торгового предприятия – одна из основных задач, стоящих перед службой безоп... | Средства корпоративной защиты от нежелательного поглощения Вместе с тем положительный эффект от слияний наступает не всегда, особенно когда речь заходит о враж... |
![]() бъективная ограниченность сил и средств, выделяемых из бюджета хозяйствующего&... | ![]() Вопросам оптимизации затратной части бюджета компании посвящена масса работ уважаемых экономистов, п... |
©2008-2025 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: