کد خبر:1127520
اشتراک گذاری
مرتب‌سازی نظرها براساس:

خرید مک بوک تنها با پرداخت یک دلار

مک بوک

رسانه کلیک - هکرهای اخلاق‌مدار با کشف یک باگ در پایانه‌های فروش نشان دادند که آسیب‌پذیری‌های موجود در سیستم‌های POS چطور به مهاجمین اجازه می‌دهد اجناس گران را با قیمت‌های ناچیز بخرند.

علی‌رغم قیمت بالای مک بوک‌های اپل، هکرها روشی پیدا کرده‌اند که با استفاده از آن سیستم‌های خرید را دور می‌زنند و این دستگاه را با قیمت خیلی کمتری خریداری می‌کنند.

بر طبق یافته‌های محققان شرکت امنیتی ERPScan، در پایانه‌های فروشی که توسط SAP و Oracle طراحی شده آسیب‌پذیری‌هایی وجود دارد که اگر شناسایی شود، مهاجم می‌تواند به پشت صحنه‌ی سیستم فروش دسترسی یافته و قیمت هر محصولی را عوض کند.

دمیتری چَستوهین (Dmitry Chastuhin) و ولادمیر ایگوروف (Vladimir Egorov) از ERPScan با بررسی پایانه‌های POS فهمیدند که سرور Xpress این سیستم‌ها از کمبود تدابیر امنیتی لازم برای احراز هویت رنج می‌برد. به این شکل علاوه بر دسترسی به اطلاعات کارت‌های اعتباری، هکرها می‌توانند کنترل کامل سرور را هم در دست بگیرند.

به همین واسطه امکان تغییر قیمت یا میزان تخفیف، و خاموش و روشن کردنِ از راه دور پایانه‌ها وجود خواهد داشت.

چستوهین می‌گوید: «این مشکل به طور کلی از جانب SAP نیست. بسیاری از سیستم‌های POS معماری مشابهی دارند و در نتیجه از همین آسیب‌پذیری‌ها رنج می‌برند.»

«ارتباطات بین محل استقرار POS و سرور فروشگاه  از نظر امنیتی – یعنی روندهای احراز هویت و رمزنگاری – ضعیف هستند و هیچ کس به آن‌ها توجهی نمی‌کند. بنابراین اگر کسی بتواند وارد شبکه شود، به کل سیستم دسترسی خواهد داشت.»

چستوهین و ایگوروف ویدیویی برای توضیح بهتر این حالت در یوتیوب یک ویدیو هم آپلود کرده‌اند. در این ویدیو، محققان نشان می‌دهند که چگونه با استفاده از یک رزبری پای ۲۵ دلاری می‌توان وارد پایانه‌ی POS شد و بدافزار مورد نیاز برای تغییر قیمت‌ها را نصب کرد.

ERPScan ابتدا آوریل سال گذشته آسیب‌پذیری‌های مربوط به SAP را به نمایش گذاشت که به دنبال آن شرکت سازنده در ماه جولای وصله‌ای برای تصحیح این باگ منتشر کرد، اما محققان با استفاده از یک سوراخ دیگر توانستند همین حمله را دوباره انجام دهند. بعد از انتشار گزارش دوم، SAP بالاخره هر دو مشکل را به طور کامل برطرف نمود.

اگر زمانی خواستید از پایانه‌های POS شرکت SAP استفاده کنید، برای حفظ ایمنی در برابر خطرات احتمالی، حتماً پچ‌های مربوطه (SAP Security Note 2476601 و SAP Security Note 2520064) را در سیستم نصب نمایید.

نظرها

سر‌خط آخرین خبرها

خبرهای بیشتر
آیا ممکن است سیاره‌ای کاملاً از ماده تاریک تشکیل شده باشد؟

ستاره‌شناسان می‌گویند احتمالاً سیاره‌هایی فراخورشیدی از جنس ماده تاریک...

برترین نوآوری‌های سال ۲۰۲۲ چه بودند؟

طی چند سال گذشته، شیوع همه‌گیری کرونا و اعمال محدودیت‌ها در زندگی روزمره...

رایانش ابری چیست؟

رایانش ابری روشی برای ذخیره‌سازی داده‌ها و نگهداری از آنها، ارائه نسخه وب...

۶ دلیل برای اینکه در گوشی نباید از کارت حافظه استفاده کنید

طی سال‌های گذشته روز‌به‌روز شمار گوشی های اندرویدی که از کارت حافظه...

کشف یک سیاره فراخورشیدی ۱۳ برابر مشتری

ستاره‌شناسان هنگام بررسی انبوه داده‌های تولید شده توسط کاوشگر TESS ناسا به یک...

دوربین سری گلکسی S23 به‌روزرسانی بسیار بزرگی دریافت کرد

 به‌روزرسانی نرم‌افزاری مارس ۲۰۲۳ برای سری گلکسی S23 سامسونگ، عملکرد دوربین...

بی‌ام‌و به تولید گیربکس دستی ادامه می‌دهد؛ M POWER برای عشاق رانندگی

علی‌رغم گرایش بازار و کاهش فروش خودروها با جعبه‌دنده دستی، «فرانک ون میل»،...

فروش PS5 رکورد تمام کنسول‌های پلی استیشن را شکست

 PS5 نه‌تنها برنده‌ی بزرگ نبرد سخت‌افزارهای فوریه در آمریکا بوده‌ بلکه در...

در پی سوءاستفاده کاربران، امکان دسترسی رایگان به مدل هوش مصنوعی Midjourney متوقف شد

در پی ساخت تصاویر جعلی بحث‌برانگیز، حالا دیگر امکان ساخت رایگان تصاویر با...

دوربین جدید سونی ZV-E1 معرفی شد

دوربین سونی ZV-E1 به‌طور خاص برای ثبت ولاگ ساخته شده است و از یک سنسور فول‌فریم...