ចំណុចខ្សោយ​នៅលើ​ម៉ាស៊ីន PoS Terminals អនុញ្ញាតអោយ​អ្នក​វាយប្រហារ​ជាច្រើន​ប្រតិបត្តិ​កូដ​មេរោគ

0

ក្រុម​អ្នកស្រាវជ្រាវ​ជាច្រើន​បាន​រកឃើញ​នូវ​ចំណុច​រងគ្រោះ​ជាច្រើន​នៅក្នុង​ប្រព័ន្ធ​លក់ Point of Sales (PoS)ក្រុមហ៊ុន Verifone និង​ក្រុមហ៊ុន Ingenico ផងដែរ។ ឧបករណ៍​ដែលមាន​ការរង​គ្រោះ​នោះ​គឺមាន Verifone VX520, Verifone MX series និង Ingenico Telium 2 series ។

អ្នកស្រាវជ្រាវ​របស់​ក្រុម  Cyber R&D Lab បានធ្វើ​ការវិភាគ​ទៅលើ​ចំណុចខ្សោយ​ទាំងនេះ​ថា “តាមរយៈ​ការប្រើប្រាស់​នូវ  default passwords វា​អនុញ្ញាតអោយ​អ្នក​វាយប្រហារ​ប្រតិបត្តិ​ទៅលើ​កូដ​មេរោគ​បាន។ ចំណុចខ្សោយ​នៅលើ PoS terminalនេះ​អនុញ្ញាតអោយ​អ្នក​វាយប្រហារ​ផ្ញើ​នូវ​កញ្ចប់​កូដ ការ​ក្លូន​ទៅលើ​កាត ការ​ក្លូន​ទៅលើ terminals និង​ការ​តម្លើង​មេរោគ​ថែមទៀត” ។

PoS terminals គឺជា​ឧបករណ៍​សម្រាប់​ធ្វើការ​អាន​ទៅលើ​កាត​សម្រាប់​ការចំណាយ​ដូចជា​ប្រភេទ Credit Card ឬ Debit Card ។ ឧបករណ៍​ដែលមាន​ការរង​គ្រោះ​នេះ​គឺមាន PoS terminals ដែល​ប្រើប្រាស់​ក្នុងការ​ដំណើរការ​នូវ​កាត​នេះ។ គួរបញ្ជាក់​ផងដែរ​ថា ក្រុម​អ្នកស្រាវជ្រាវ​បាន​ប្រាប់​ដំនឹង​នេះ​ទៅកាន់​ក្រុមហ៊ុន Verifone និង Ingenico និង​បានធ្វើការ Patch ទៅលើ​បញ្ហា​ទាំងនេះ​ផងដែរ៕

សម្រួល៖ ឆាន សុ​ផា

LEAVE A REPLY

Please enter your comment!
Please enter your name here