Car-tech

从1000万美元的地铁中学到什么POS黑客

目录:

Anonim

两名罗马尼亚黑客将在2011年为150家餐厅的1000万美元的销售点阴谋服务。一项串谋实施计算机欺诈和两项串谋进行设备欺诈的罪名,而Cezar Butu承认一项串谋进行设备欺诈的罪名。 Dolan被判处七年徒刑,Butu则被判21个月。第三名涉嫌黑客正在新罕布什尔州等待审判,而第四名黑客仍然在逃。

然而,这不仅仅是指责黑客,

[进一步阅读:如何从Windows PC删除恶意软件]

远程访问软件 - 最薄弱的环节

黑客攻击方案利用安装在计算机上的远程桌面软件连接到销售点(POS)设备。远程访问软件允许第三方访问PC或其他设备,通常用于更新,修复或以其他方式监视所述设备。在这种特殊的黑客攻击中,Dolan使用Internet识别了易受攻击的POS系统。接下来,Dolan使用预先安装的远程桌面软件进入这些系统,并在其上安装了密钥记录软件。密钥记录软件允许Dolan记录所有通过受损系统的交易,包括客户的信用卡数据。

然后,Dolan将信用卡信息转移到垃圾场,在那里它被用来进行未经授权的购买,由Oprea转移,在较小程度上由Butu转移。

在2009年,类似的

-

或许是相关的 - 情况,罗马尼亚黑客瞄准了路易斯安那州几家餐馆的POS系统。为了提供远程支持,这些系统还通过利用设备分销商Computer World安装的远程访问软件(与IDG出版物Computerworld无关)进行黑客攻击。如何不得到黑客这种类型的黑客攻击对于消费者和小型企业主来说都是一个警示,他们甚至可能不会意识到他们的销售终端设备正在运行预先安装的远程访问软件。

远程访问软件可以是对于那些技术娴熟的企业主来说,天赐良机,因为它允许有人在异地控制和排除设备故障。如果您的设备安装了远程访问软件,请执行以下步骤以帮助防止黑客入侵:

定期检查任务管理器,查找不应存在的内容

定期检查Windows任务管理器(按Ctrl + Alt +删除并单击“启动任务管理器”),以确保在不应该出现黑屏进程时运行

更改远程访问软件的默认密码
  • 定期更新计算机并使用优质防病毒程序,这将有助于保持您的计算机上安装粗略的程序(如键盘记录程序)。
  • 根据Verizon 2012年数据泄露调查报告,使用简单的措施可以避免97%的数据泄露,例如在所有互联网连接的服务,更改默认凭证以及监控管理您企业销售点系统的第三方。
  • 换句话说,如果在销售点计算机上安装了远程访问软件,因为第三方rty需要访问它,确保第三方保持其安全性达到标准非常重要