Харидлар учун тўлов терминалларида хавфли камчилик аниқланди
Ахборот хавфсизлиги бўйича тадқиқотчилар мобил тўлов терминалларидаги камчилик топишди. Black Hat конференциясининг ҳисоботида айтилишича, жиноятчилар уларни бузиб кириши ва мижозлар карталари маълумотларидан фойдаланиши мумкин.
Экспертлар АҚШ ва Европада кенг тарқалган тўртта етказиб берувчи терминалларини синовдан ўтказишди - — Square, SumUp, iZettle ва Paypal. Ушбу фирмаларнинг портатив тўлов қурилмалари жиноятчиларга алоқани тутиб олиш имконини беради.
Камчиликлар хакерларга MITM-ҳужумларни (Man-In-The-Middle, «ўртадаги одам») амалга оширишга имкон беради. Бунда улар сотувчи ва харидор ўртасидаги алоқага яширин равишда аралашади. Жиноятчилар харидор картасидан ечиб олинувчи пул миқдорини ўзгартириши, шунингдек, карталардан ўз мақсадида фойдаланиш учун PIN-кодни билиб олиши мумкин.
Бундай ҳужумларнинг асосий нишонига камроқ тўловларни амалга оширувчи харидорлар айланиши мумкин, сабаби бундай тўловларни амалга ошириш механизми етарлича ҳимояланмаган. Тадқиқотчиларнинг ишонч билдиришича, бундай ҳужумлар тўлов терминаллари бутун дунёдаги савдо нуқталарида тарқалиб кетгани туфайли кўпайиб боради.
Мавзуга оид
19:30 / 12.11.2024
Ёнғоқлар орттирилган ақлий заифликка чалиниш хавфини камайтиради — тадқиқот
10:56 / 07.11.2024
Помидордан қулупнайгача. Марсда яшай оладиган 8 та ўсимлик маълум қилинди
17:18 / 05.11.2024
Рақобат кучли: Хитойдаги таълим тизими ёшлар орасида руҳий тушкунликка сабаб бўлмоқда
15:55 / 05.11.2024