一美元就能买MacBook 到底怎么做到的?
  • 叫我知心哥哥
  • |
  • 2017年08月28日 23:20
  • 0
  • A|A

有安全研究人员在大部分连锁店都会使用的POS终端机上发现了一个漏洞,通过它,研究人员成功花费1美元就购买了一台MacBook笔记本电脑,一起来看看到底怎么回事。

外媒TNW报道称,ERPScan研究人员Dmitry Chastuhin和Vladimir Egorov发现了这个很容易实施的办法。关键在于,这种POS机并没有防止价格数据库被修改的加密或授权程序。

虽然这种入侵需要对网络进行物理访问,但是就像视频所演示的那样,许多上点都让这种物理访问变得非常容易。研究人员在店内就找到了以太网端口,他们要做的就是利用一个25美元的树莓派进入POS机的后端系统,并修改价格。

研究人员将MacBook的价格修改为1美元,当然,在现实生活中这样的攻击应该更加隐蔽一些,毕竟一台MacBook不可能只卖1美元。但是,如果入侵者修改的价格跟商品原价相差不是很多,或者同时购买一堆其他的东西,那么这种攻击就很难被发现。

一美元就能买MacBook 到底怎么做到的?


文章出处:威锋网

收藏

查看全部0条评论