研究人员定制化了恶意软件,并用一个简单的 页攻击来感染自助服务机。航空公司在机票上使用登机证条形码化(BCBP),包含了乘客信息,BCBP规格可以轻易在 上搜到。被扫描的BCBP数据——不管是印出的机票或是手机上的QR码——都可以在自助服务机的内存中解出。知道了BCBP格式让研究人员可以从自助服务机的内存撷取数据,只要使用跟窃取支付卡数据的POS机内存撷取程序一样的技术即可。他们的实验结果显示,攻击者可以轻易地利用支付卡窃取POS机恶意软件以感染自助服务机。
火车
最近一则新闻提到说一个专业停车场服务厂商在美国有17座停车场的支付处理系统被入侵。有一家第三方负责维护停车场支付卡系统,攻击者使用第三方的远程访问工具来存取支付处理系统,接着安装恶意软件,从这些停车场取得支付卡数据。第三方没有使用双因子认证来进行远程访问,让攻击者可以轻易地进入和攻击该系统。该公司受到感染的停车场位在芝加哥、克利夫兰、埃文斯顿、费城和西雅图——基本上是全国性的感染了。
新的目标
从这三个案例中,我们可以提出以下意见:
1、 络犯罪分子在POS机恶意软件中加入远程管理功能。因为远程访问工具加上RDP/VNC功能让他们可以进入自动付款或电子服务系统。
2、任何具备 络联机的处理支付卡资料设备都应当被视为潜在目标,不管其位在何处。用户永远不该假设位在机场、火车站或者是停车场的自助服务机都具备跟其他自助服务机相同或正确的安全等级。
3、在一个连接着的世界里,安全策略需要超越国界。安全责任在几个关键角色上:设备制造商、服务供货商,甚至是银行和信用卡业者——都必须去保护他们的消费者。
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!