Posted 13 августа 2018,, 20:10

Published 13 августа 2018,, 20:10

Modified 30 октября 2022,, 19:13

Updated 30 октября 2022,, 19:13

В терминалах для оплаты покупок нашли опасную брешь

13 августа 2018, 20:10
Исследователи информационной безопасности обнаружили уязвимости в мобильных терминалах оплаты.

Злоумышленники могут взломать их и получить доступ к данным карт покупателей. Эксперты протестировали терминалы четырех поставщиков, — Square, SumUp, iZettle и Paypal. Портативные устройства оплаты этих фирм позволяют преступникам перехватить соединение.

Уязвимости позволяют хакерам совершать MITM-атаки (Man-In-The-Middle, «человек посередине»), при которых они вмешиваются в связь между продавцом и покупателем без их ведома. Злоумышленники могут изменить сумму, снимаемую со счета покупателя, а также считать PIN-код для использования данных карты в своих целях.

Основной мишенью таких атак могут стать покупатели, совершающие небольше платежи, поскольку механизм их оплаты защищен недостаточно. Исследователи уверены, что такие атаки будут множится благодаря распространению терминалов оплаты в торговых точках по всему миру, сообщает «Лента.ру».

"