ព័ត៌មាន

ចំណុចខ្សោយនៅលើម៉ាស៊ីន PoS Terminals អនុញ្ញាតអោយអ្នកវាយប្រហារជាច្រើនប្រតិបត្តិកូដមេរោគ

ក្រុមអ្នកស្រាវជ្រាវជាច្រើនបានរកឃើញនូវចំណុចរងគ្រោះជាច្រើននៅក្នុងប្រព័ន្ធលក់ Point of Sales (PoS)ក្រុមហ៊ុន Verifone និងក្រុមហ៊ុន Ingenico ផងដែរ។ ឧបករណ៍ដែលមានការរងគ្រោះនោះគឺមាន Verifone VX520, Verifone MX series និង Ingenico Telium 2 series ។

អ្នកស្រាវជ្រាវរបស់ក្រុម  Cyber R&D Lab បានធ្វើការវិភាគទៅលើចំណុចខ្សោយទាំងនេះថា “តាមរយៈការប្រើប្រាស់នូវ  default passwords វាអនុញ្ញាតអោយអ្នកវាយប្រហារប្រតិបត្តិទៅលើកូដមេរោគបាន។ ចំណុចខ្សោយនៅលើ PoS terminal​នេះអនុញ្ញាតអោយអ្នកវាយប្រហារផ្ញើនូវកញ្ចប់កូដ ការក្លូនទៅលើកាត ការក្លូនទៅលើ terminals និងការតម្លើងមេរោគថែមទៀត។”

PoS terminals គឺជាឧបករណ៍សម្រាប់ធ្វើការអានទៅលើកាតសម្រាប់ការចំណាយដូចជាប្រភេទ Credit Card ឬ Debit Card ។ ឧបករណ៍ដែលមានការរងគ្រោះនេះគឺមាន PoS terminals ដែលប្រើប្រាស់ក្នុងការដំណើរការនូវកាតនេះ។ គួរបញ្ជាក់ផងដែរថា ក្រុមអ្នកស្រាវជ្រាវបានប្រាប់ដំនឹងនេះទៅកាន់ក្រុមហ៊ុន Verifone និង Ingenico និងបានធ្វើការ Patch ទៅលើបញ្ហាទាំងនេះផងដែរ៕

image