Специалист по информационной безопасности Уэстон Хекер создал устройство, которое позволяет взламывать POS-терминалы для приема банковских карт и электронные замки гостиничных номеров. Он планирует представить новое устройство на конференции DEF CON в Лас-Вегасе.
Как передает Oxu.Az со ссылкой на ICTnews, большинство POS-систем воспринимают кардридеры, как стандартные USB-устройства.
Это позволяет подключиться к POS-системе через клавиатуру и вводить с неё команды, которые будут выполняться.
В частности, таким образом можно получить в системе удаленный доступ к командной строке, а затем ввести команды для установки вредоносного ПО, которое будет перехватывать данные банковских карт.
Систему, разработанную Хекером, можно установить недалеко от POS-терминала. Она построена на базе устройства под названием MagSpoof, которое может прогнозировать и хранить данные кредитных карт, а также заставлять POS-системы воспринимать чипованные карты как обычные карты с магнитной полосой.
Система эффективна и для взлома замков гостиничных номеров, которые открываются с помощью карт с магнитной полосой.
Данные таких карт не зашифровываются и включают идентификационный номер владельца, который чаще всего состоит из комбинации даты приезда и номера комнаты. С помощью устройства можно за 18 минут взломать до 100 замков.