下次你用銀行卡在超市排隊結賬的時候,可能要小心點:黑客早已經找到了遠程黑掉POS機的方法。
你一定記得,大部分超市的POS機都會有一個屏幕,用來顯示用戶購買的物品列表。其實,這樣的pos機其實可以算作一整臺電腦:有屏幕、有主機、有鍵盤,有先進一點的還有鼠標——最重要的是,他們都因為顯而易見的原因連上了網,而我們都知道,但凡聯網的電腦,沒有一臺對于黑客是安全的。
黑客通過網絡讓POS機感染病毒,病毒會在POS機的內存里尋找銀行卡的卡號和密碼信息。去年美國連鎖商超HomeDepot和Target就是因為這個原因丟失了近1個億的銀行卡信息。
最近黑客又找到了新的方法來感染POS機:電子郵件。一款名為NitlovePOS的病毒可以通過電子郵件傳播,利用商超員工在閑暇時間使用Windows操作系統POS機上網和查看郵件的機會,對POS機進行感染,從而盜取銀行卡資料和信息。
計算機安全研究機構FireEye首先發現了NitlovePOS。黑客將病毒嵌入在Word文檔,然后將文檔偽裝成應聘收銀員職位的簡歷,再通過電子郵件向各大商超的電子郵件系統大規模群發。總有不長心眼的員工會通過POS機查看,自然也就給了病毒可乘之機。
安全研究人員指出,商超應該對員工進行嚴格的培訓教育,嚴格限定POS機的用途,不要將其用于玩游戲、瀏覽網頁和收發郵件等用途,以減少被黑的機率。
你一定記得,大部分超市的POS機都會有一個屏幕,用來顯示用戶購買的物品列表。其實,這樣的pos機其實可以算作一整臺電腦:有屏幕、有主機、有鍵盤,有先進一點的還有鼠標——最重要的是,他們都因為顯而易見的原因連上了網,而我們都知道,但凡聯網的電腦,沒有一臺對于黑客是安全的。
黑客通過網絡讓POS機感染病毒,病毒會在POS機的內存里尋找銀行卡的卡號和密碼信息。去年美國連鎖商超HomeDepot和Target就是因為這個原因丟失了近1個億的銀行卡信息。
最近黑客又找到了新的方法來感染POS機:電子郵件。一款名為NitlovePOS的病毒可以通過電子郵件傳播,利用商超員工在閑暇時間使用Windows操作系統POS機上網和查看郵件的機會,對POS機進行感染,從而盜取銀行卡資料和信息。
計算機安全研究機構FireEye首先發現了NitlovePOS。黑客將病毒嵌入在Word文檔,然后將文檔偽裝成應聘收銀員職位的簡歷,再通過電子郵件向各大商超的電子郵件系統大規模群發。總有不長心眼的員工會通過POS機查看,自然也就給了病毒可乘之機。
安全研究人員指出,商超應該對員工進行嚴格的培訓教育,嚴格限定POS機的用途,不要將其用于玩游戲、瀏覽網頁和收發郵件等用途,以減少被黑的機率。