Car-tech

Τι πρέπει να μάθετε από το μετρό $ 10 εκατομμυρίων POS

EcoStruxure™ Power: Shanghai Metro provides Safe and Reliable Transport | Schneider Electric

EcoStruxure™ Power: Shanghai Metro provides Safe and Reliable Transport | Schneider Electric

Πίνακας περιεχομένων:

Anonim

Δύο Ρουμάνοι χάκερ θα εξυπηρετήσουν χρόνο για τη στόχευση του Subway σε μια συνωμοσία σημείου πώλησης ύψους 10 εκατομμυρίων δολαρίων, η οποία περιλαμβάνει 150 εστιατόρια το 2011.

μια αρίθμηση της συνωμοσίας για τη διάπραξη απάτης στον υπολογιστή και δύο απειλές συνωμοσίας για τη διάπραξη απάτης στις συσκευές πρόσβασης, ενώ ο Cezar Butu παραδέχτηκε την ενοχή του για μία συνειδητοποίηση για τη διάπραξη απάτης στις συσκευές πρόσβασης. Ο Dolan καταδικάστηκε σε επτά χρόνια φυλάκισης, ενώ ο Butu έλαβε 21 μήνες. Ο τρίτος υποτιθέμενος χάκερ περιμένει δίκη στο Νιου Χάμσαϊρ, ενώ ένα τέταρτο παραμένει στην ευρύτερη περιοχή.

Ωστόσο, δεν είναι μόνο οι hackers που φταίει, Το λογισμικό απομακρυσμένης πρόσβασης-ο ασθενέστερος σύνδεσμος

Το σχέδιο hacking εκμεταλλεύτηκε το λογισμικό απομακρυσμένης επιφάνειας εργασίας που είναι εγκατεστημένο στους συνδεδεμένους υπολογιστές

προς τις συσκευές σημείου πώλησης (POS). Το λογισμικό απομακρυσμένης πρόσβασης επιτρέπει σε κάποιον τρίτο να αποκτήσει πρόσβαση σε έναν υπολογιστή ή σε άλλη συσκευή, συνήθως με σκοπό την ενημέρωση, την επιδιόρθωση ή με άλλο τρόπο την παρακολούθηση της εν λόγω συσκευής.

Στο συγκεκριμένο hack, ο Dolan εντόπισε ευάλωτα POS συστήματα χρησιμοποιώντας το Internet. Στη συνέχεια, ο Dolan εισήχθη σε αυτά τα συστήματα χρησιμοποιώντας το προεγκατεστημένο λογισμικό απομακρυσμένης επιφάνειας εργασίας και εγκατέστησε το λογισμικό καταγραφής κλειδιών σε αυτά. Το λογισμικό key-logging επέτρεψε στον Dolan να καταγράψει όλες τις συναλλαγές που πέρασαν από τα συμβιβασμένα συστήματα, συμπεριλαμβανομένων των δεδομένων των πιστωτικών καρτών των πελατών.

Ο Dolan έπειτα μεταβίβασε τις πληροφορίες της πιστωτικής κάρτας σε χώρους αποκομιδής, όπου χρησιμοποιήθηκε για να πραγματοποιήσει μη εξουσιοδοτημένες αγορές οι μετακινήσεις από την Oprea και, σε μικρότερο βαθμό, από τη Butu.

Σε μια παρόμοια υπόθεση

- ίσως σχετιζόμενη με - το 2009, οι ρουμάνοι χάκερ στοχεύουν τα POS συστήματα πολλών εστιατορίων της Louisiana. Αυτά τα συστήματα διακόπηκαν επίσης μέσω της εκμετάλλευσης λογισμικού απομακρυσμένης πρόσβασης, το οποίο είχε εγκατασταθεί από τον μεταπωλητή των συσκευών Computer World (χωρίς σύνδεση με τη δημοσίευση του IDG, Computerworld), με στόχο την παροχή εξ αποστάσεως υποστήριξης. hacked Αυτός ο τύπος hack είναι μια προειδοποιητική ιστορία τόσο για τους καταναλωτές όσο και για τους ιδιοκτήτες μικρών επιχειρήσεων, οι οποίοι ίσως δεν συνειδητοποιούν ότι οι συσκευές σημείου πώλησης λειτουργούν με προεγκατεστημένο λογισμικό απομακρυσμένης πρόσβασης.

Το λογισμικό απομακρυσμένης πρόσβασης μπορεί να είναι godsend για τους ιδιοκτήτες επιχειρήσεων που δεν είναι όλοι αυτό το tech-savvy, δεδομένου ότι επιτρέπει σε κάποιον offsite να ελέγχει και να εντοπίζει προβλήματα σε μια συσκευή από μακριά. Εάν η συσκευή σας διαθέτει εγκατεστημένο λογισμικό απομακρυσμένης πρόσβασης, ακολουθήστε τα εξής βήματα για να αποφύγετε την αποφυγή των hackers:

Ελέγχετε το Task Manager περιοδικά για πράγματα που δεν πρέπει να βρίσκονται εκεί.

Ελέγχετε τακτικά το Windows Task Manager (πατήστε Ctrl + Alt + Διαγραφή και κάντε κλικ στο "Έναρξη διαχείρισης εργασιών") για να βεβαιωθείτε ότι δεν υπάρχουν σκιερές διαδικασίες που εκτελούνται όταν δεν πρέπει να είναι

Αλλάξτε τον προεπιλεγμένο κωδικό πρόσβασης του λογισμικού απομακρυσμένης πρόσβασης.
  • Ενημερώστε τον υπολογιστή σας τακτικά και χρησιμοποιήστε ένα καλό (9)> Σύμφωνα με την Έκθεση Διερεύνησης Αναφορών Δεδομένων του Verizon για το 2012, το 97% των παραβιάσεων δεδομένων μπορεί να αποφευχθεί με τη χρήση απλών μέτρων, όπως η χρήση τείχους προστασίας σε όλα τα συστήματα προστασίας από ιούς (anti-virus), τα οποία θα βοηθήσουν να διατηρηθούν τα σκανδιναβικά προγράμματα (όπως οι keyloggers) Υπηρεσίες συνδεδεμένες στο Internet, αλλαγή προεπιλεγμένων διαπιστευτηρίων και παρακολούθηση τρίτων που διαχειρίζονται τα συστήματα σημείου πώλησης της επιχείρησής σας.
  • Με άλλα λόγια, εάν υπάρχει εγκατεστημένο λογισμικό απομακρυσμένης πρόσβασης στον υπολογιστή σας στο σημείο πώλησης, επειδή ένα τρίτο pa πρέπει να έχει πρόσβαση σε αυτήν, είναι πολύ σημαντικό να διασφαλιστεί ότι το τρίτο μέρος διατηρεί επίσης την ασφάλεια μέχρι την τιμή