當(dāng)前位置: 首頁(yè) » 綜合資訊 » 行業(yè)資訊 » 收款收銀機(jī) »

破解收銀漏洞想吃霸王餐,卻幫別人付了飯錢(qián)

發(fā)布日期:2018-08-31  中國(guó)POS機(jī)網(wǎng)  來(lái)源:WiFi新連接
核心提示智能收銀系統(tǒng)漏洞想吃霸王餐就免了,說(shuō)不準(zhǔn)還幫別人付飯錢(qián)來(lái)自復(fù)旦大學(xué)的白澤戰(zhàn)隊(duì)和百度安全實(shí)驗(yàn)室兩隊(duì)極客都異常有默契,向小wifi普及了市面上智能收銀存在的漏洞。破解收銀漏洞想吃霸王餐,卻幫別人付了飯錢(qián)借用百
 智能收銀系統(tǒng)漏洞
想吃霸王餐就免了,說(shuō)不準(zhǔn)還幫別人付飯錢(qián)
來(lái)自復(fù)旦大學(xué)的白澤戰(zhàn)隊(duì)和百度安全實(shí)驗(yàn)室兩隊(duì)極客都異常有默契,向小wifi普及了市面上智能收銀存在的漏洞。
破解收銀漏洞想吃霸王餐,卻幫別人付了飯錢(qián)
借用百度安全實(shí)驗(yàn)室的圖來(lái)表達(dá)一下,小wifi看完兩隊(duì)人馬演示后的內(nèi)心感受:
5-1
破解收銀漏洞想吃霸王餐,卻幫別人付了飯錢(qián)
或許有人聽(tīng)到這是個(gè)攻破收銀系統(tǒng)的bug會(huì)想著,學(xué)會(huì)了是不是可以天天吃霸王餐了?
那你就想得太簡(jiǎn)單了。
白澤戰(zhàn)隊(duì)現(xiàn)場(chǎng)針對(duì)國(guó)內(nèi)某款收銀機(jī),攻擊了兩種漏洞——
攻擊一:無(wú)需付費(fèi)吃大餐
顧客在就餐完成后,掃描二維碼不扣費(fèi),而收銀人員看到的是正常付費(fèi)成功
攻擊二:“我消費(fèi)你買(mǎi)單”
顧客在就餐完成后,使用他人賬戶(hù)付款無(wú)需自己付款
百度安全實(shí)驗(yàn)室則不再局限于餐廳里的收銀臺(tái),分別攻破了三種漏洞——
攻擊一:整排桌號(hào)都瞬間被結(jié)賬,而顧客無(wú)需付款
攻擊二:已經(jīng)端上來(lái)的菜也可以通過(guò)系統(tǒng)退菜
攻擊三:可以獲取包括網(wǎng)購(gòu)海淘、餐飲等等收銀系統(tǒng)用戶(hù)名和密碼,還能遠(yuǎn)程登錄控制賬戶(hù)
收銀臺(tái)的安全問(wèn)題往往容易被忽視,大家可能會(huì)理所當(dāng)然得認(rèn)為找一個(gè)“算盤(pán)高手”做收銀就不會(huì)翻車(chē)。但如今進(jìn)入了AI時(shí)代,不僅是商家企業(yè)的安全、只要掏出手機(jī)結(jié)賬,就可能落入了陷阱。利用漏洞鉆破收銀臺(tái)的人,小wifi只想說(shuō):“天下沒(méi)有免費(fèi)的午餐”。
打賞
 
?
免責(zé)聲明:
本網(wǎng)站部分內(nèi)容來(lái)源于網(wǎng)站會(huì)員、合作媒體、企業(yè)機(jī)構(gòu)、網(wǎng)友提供和互聯(lián)網(wǎng)的公開(kāi)資料等,僅供參考。本網(wǎng)站對(duì)站內(nèi)所有資訊的內(nèi)容、觀(guān)點(diǎn)保持中立,不對(duì)內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權(quán)等問(wèn)題,請(qǐng)及時(shí)聯(lián)系我們,我們將在收到通知后第一時(shí)間妥善處理該部分內(nèi)容。

圖文推薦

您在本欄的歷史瀏覽
熱門(mén)資訊

中國(guó)POS機(jī)行業(yè)權(quán)威門(mén)戶(hù)網(wǎng)站 引領(lǐng)行業(yè)發(fā)展


微信號(hào):pos580com

網(wǎng)站首頁(yè) | 網(wǎng)站地圖 | 誠(chéng)征英才 | 關(guān)于我們 | 聯(lián)系方式 | 使用協(xié)議 | 版權(quán)隱私 | 排名推廣 | 廣告服務(wù) | 積分換禮 | 網(wǎng)站留言 | RSS訂閱

版權(quán)所有:POS機(jī)網(wǎng) 北京瑞紀(jì)華人科技有限公司 京ICP證060984  |  京ICP備07503063號(hào)

聯(lián)系電話(huà):010-51658061 E-mail:bjsale#pos580.com(請(qǐng)把#替換成@)在線(xiàn)QQ:841617225

站所有信息均屬本站版權(quán)所有,如需轉(zhuǎn)載請(qǐng)注明來(lái)源地址 域名:m.500635.com