Car-tech

מה ללמוד מ 10 מיליון דולר קופה POS גרזן

הערב יהיו כאן | ח"כ אחמד טיבי, יעל שרוני ויוסי מרשק, גרייניק ואלתרמן - פרק 8

הערב יהיו כאן | ח"כ אחמד טיבי, יעל שרוני ויוסי מרשק, גרייניק ואלתרמן - פרק 8

תוכן עניינים:

Anonim

שני האקרים הרומנים ישרת זמן מיקוד מיקוד הרכבת ב -10 מיליון דולר נקודת מכירה של מזימה של כ -150 מסעדות בשנת 2011.

Iulian דולן הודה אשם אחד לספור קונספירציה לבצע הונאת מחשב ושני סעיפים של קשר כדי לבצע הונאת מכשיר גישה, בעוד סזר Butu הודה באשמה אחת של קונספירציה לבצע הונאת מכשיר גישה. דולאן נידון לשבע שנות מאסר, ואילו בוטו קיבל 21 חודשים. האקר השלישי לכאורה מחכה למשפט בניו המפשייר, בעוד הרביעי נשאר גדול. [

] זה לא רק האקרים אשר אשם, עם זאת; [

] [המשך קריאה: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

תוכנת גישה מרחוק - הקישור החלש ביותר

ערכת הפריצה ניצלה תוכנות שולחן עבודה מרוחקות המותקנות במחשבים המחוברים אל נקודת המכירה (POS) התקנים. תוכנת גישה מרחוק מאפשרת לצד שלישי לגשת למחשב אישי או להתקן אחר, בדרך כלל לצורך עדכון, תיקון או ניטור אחר של המכשיר.

בגירסה מסוימת זו, דולאן זיהתה מערכות POS חשופות באמצעות האינטרנט. לאחר מכן, דולן פריצה לתוך מערכות אלה באמצעות תוכנת שולחן העבודה מותקן מראש מותקן, מותקן מפתח- logging תוכנה עליהם. תוכנת רישום המפתח אפשרה לדולן לרשום את כל העסקאות שעברו את המערכות שנפגעו, כולל נתוני כרטיס האשראי של הלקוחות.

דולן העביר את פרטי כרטיס האשראי כדי לזרוק אתרים, שם הוא שימש לביצוע רכישות בלתי מורשות העברות על ידי אופרה, ובמידה פחותה יותר, Butu.

ב דומה - אולי קשור - מקרה בשנת 2009, האקרים רומנים ממוקד מערכות קופה של כמה מסעדות לואיזיאנה. מערכות אלה נפרצו גם באמצעות ניצול של תוכנות גישה מרחוק, אשר הותקנו על ידי המשווק של המכשירים, Computer World (ללא קשר לפרסום IDG, Computerworld), לצורך מתן תמיכה מרחוק.

כיצד לא לקבל פריצה

סוג זה של גרזן הוא סיפור אזהרה עבור שני צרכנים ובעלי עסקים קטנים, אשר אולי אפילו לא מבינים את נקודת המכירה של התקנות פועלות מותקנות מראש תוכנת גישה מרחוק.

תוכנת גישה מרחוק יכול להיות מתנה משמים לבעלי עסקים שאינם כל כך מתמצא טק, שכן הוא מאפשר למישהו מחוץ לאתר לשלוט מרחוק לפתור מרחוק. אם ההתקן שברשותך כולל תוכנת גישה מרחוק, בצע את השלבים הבאים כדי לסייע בשמירה על האקרים:

בדוק את מנהל המשימות מעת לעת עבור דברים שאינם אמורים להיות שם.
  • בדוק באופן קבוע את מנהל המשימות של Windows (הקש Ctrl + Alt + לחץ על "התחל מנהל המשימות") כדי לוודא שאין תהליכים מוצללים הפועלים כאשר הם לא צריכים להיות.
  • שנה את סיסמת ברירת המחדל של תוכנת הגישה מרחוק
  • עדכן את המחשב באופן קבוע והשתמש בפריט טוב (כגון keyloggers) מלהיות מותקן על המחשב שלך.

על פי הדו"ח של 2012 Verizon דו"ח לחקירת נתונים, 97 אחוזים של הפרות נתונים ניתן להימנע באמצעות צעדים פשוטים, כגון שימוש חומות אש על כל שירותי אינטרנט מחוברים, שינוי אישורי ברירת מחדל וניטור של צד שלישי שמנהל את מערכות נקודת המכירה של העסק שלך.

במילים אחרות, אם יש תוכנת גישה מרחוק המותקנת במחשב נקודת המכירה שלך, מכיוון ש- PA שלישי rty צריך לגשת אליו, זה מאוד חשוב כדי להבטיח כי צד שלישי גם שומר על הביטחון שלה עד נקוב