គ្រប់ឧបករណ៍បច្ចេកទេស ត្រូវបានរកឃើញថាអាចបញ្ហាទាក់ទងនឹងសុវត្ថិភាព ក៏រួមមាននៅលើ ម៉ាស៊ីនលក់កាហ្វេស្វ័យប្រវត្តិដែរ។ អ្នកជំនាញផ្នែកសន្តិសុខអ៊ីនធឺណិត បានបង្ហាញពីវិធីសាស្ត្រ សម្របសម្រួល smart cards ប្រើនៅលើម៉ាស៊ីនកាហ្វេ Nespresso ស៊េរីចាស់ ដើម្បីទិញកាហ្វេដោយ មិនចាំបាច់បង់ប្រាក់ និងមិនកំណត់ចំនួនទៀតផង។ ប៉ូលិស Vanhoof អ្នកស្រាវជ្រាវសន្តិសុខ Belgian បានបញ្ជាក់ថា បច្ចេកទេសលួចនេះ ផ្អែកលើការកែប្រែតម្លៃដែលរក្សាទុកនៅលើ smart cards។
Vanhoof ថ្លែងថា៖ “ដំណើរការនៃ decrypt key សុវត្ថិភាព និង download content របស់កាតទាំងនេះ អាចធ្វើបាន ដោយសារភាពទន់ខ្សោយនៅក្នុងការបង្កើត និងបច្ចេកទេសដែលត្រូវបានផលិត។ Mifare Classic cards ទាំងនេះត្រូវបានដាក់បញ្ចូលទៅក្នុងស៊េរីទីមួយរបស់ម៉ាស៊ីន Nespresso។
បញ្ហារកឃើញនៅក្នុងបច្ចេកទេសនេះត្រូវបានគេចងក្រងជាឯកសារទុកជាច្រើនសតវត្សណាស់មកហើយ ទោះបីជាពួកគេរកមិនឃើញពីរបៀបសម្របសម្រួលម៉ាស៊ីនលក់កាហ្វេដើរដោយស្វ័យប្រវត្តិ នេះក៏ដោយ។ កំហុសទាំងនេះ បានផ្តល់ភាពងាយស្រួលដល់ហេគឃ័រអាចអាន និងសរសេរ arbitrary code ដែលនាំទៅកាន់ការ decryption key សុវត្ថិភាព។ វាគួរតែត្រូវបានលើកឡើងថា Mifare Classic cards ត្រូវបានជំនួសដោយបច្ចេកវិទ្យា Mifare plus technology មើលទៅវាទំនងជាមានសុវត្ថិភាពជាង ។
អ្នកជំនាញបានបន្ថែមថា៖ “បញ្ហានេះប៉ះពាល់ដល់ម៉ាស៊ីន Nespresso ដោយសារតែម៉ាស៊ីនលក់កាហ្វេ ប្រើកាតនេះដើម្បីរក្សាតម្លៃលុយដែលអ្នកប្រើបញ្ចូល។ នេះជាមូលហេតុមួយ ដែលហេគឃ័រអាច សរសេរ overwrite តម្លៃរក្សាទុក និងបញ្ចូលចំនួន arbitrary ដូច្នេះ ម៉ាស៊ីននឹងជឿថាចំនួនកាហ្វេត្រូវ បានបញ្ចូល” ។
ទោះបីជាប្រព័ន្ធអភិវឌ្ឍបានបញ្ឈប់ការវាយប្រហារនេះតាមរយៈការត្រួតពិនិត្យតម្លៃលុយនៅលើប្រព័ន្ធ backend system ក៏ដោយ នៅក្នុងករណី Nespresso វិធីសាស្ត្រនេះមានប្រសិទ្ធិភាពលុះត្រាតែ smart cards ទាំងអស់គួរភ្ជាប់ network។ វិធីសាស្ត្រនេះក៏ទាមទារ អ្នកផ្តល់ម៉ាស៊ីនកាហ្វេទាំងនេះត្រូវផ្តល់ backend server ដើម្បីគ្រប់គ្រងការស្វែងរក៕
ប្រភពព័ត៌មាន៖ security newspaper ថ្ងៃទី៥ ខែកុម្ភៈ ឆ្នាំ២០២១
ប្រែសម្រួលដោយ៖ កញ្ញា