D1-lg

هک شدن دستگاه‌های خودپرداز با استفاده از اپلیکیشن اندروید و NFC

سه‌شنبه ۸ تیر ۱۴۰۰ - ۰۸:۵۰
مطالعه 2 دقیقه
یک محقق امنیتی تنها با استفاده از تلفن همراه هوشمند و یک کارت‌خوان، موفق به هک دستگاه‌های خودپرداز و سایر ماشین‌های POS شد است.
تبلیغات
D4-mci

بر اساس گزارش‌ها، یک محقق امنیتی به نام جوزف رودریگز با بهره‌گیری از نقص سیستم‌های NFC در دستگاه‌های خودپرداز و POS که عموماً در تمام فروشگاه‌ها و مغازه‌ها یافت می‌شوند، از سد امنیتی آن‌ها عبور کرد و موفق به هک کردن آن‌ها شد. او اپلیکیشنی برای آلوده کردن چیپ NFC این دستگاه‌ها طراحی کرد تا با استفاده از باگ‌های متعدد باعث کرش کردن آن‌ها، هک شدن و جمع‌آوری داده کارت‌های اعتباری، تغییر نامحسوس مقادیر تراکنش‌ها و حتی برداشت پول از ATM شود.

رودریگز دراین‌باره به Wired گفت:

این امکان وجود دارد که با تغییر فرم‌ور، رقمی که روی صفحه‌نمایش داده می‌شود تغییر داد. مثلاً حتی در صورتی که ۵۰ دلار پرداخته باشید، نمایشگر به شما عدد ۱ دلار را نشان می‌دهد. می‌توان دستگاه را کاملا از دسترس خارج یا روی آن نوعی باج‌افزار نصب کرد. در مجموع سناریوهای زیادی قابل پیاده‌سازی هستند. اگر حملات به‌صورت زنجیره‌ای انجام و در کنار آن، نوع خاصی از تراکنش به سرور ATM فرستاده شود، امکان این به وجود می‌آید که تنها با یک اشاره‌ی تلفن همراه، دستگاه را وادار به پرداخت پول کرد.

رودریگز تحقیق خود برای هک کردن دستگاه‌های خودپرداز را با خرید NFC-خوان‌ها و دستگاه‌های POS از ebay شروع کرد. او به‌سرعت متوجه شد که بسیاری از این دستگاه‌ها حجم داده‌هایی که با کارت‌ اعتباری و از طریق NFC به آن‌ها فرستاده می‌شود، اعتبارسنجی نمی‌کنند. بر همین مبنا، او با استفاده از یک اپلیکیشن اندروید، بسته داده‌ای بسیار بزرگ‌تر از حجم مورد انتظار دستگاه برای آن فرستاد تا «سرریز بافر» شکل بگیرد. این پدیده که نوعی آسیب‌پذیری نرم‌افزاری قدیمی است، باعث می‌شود حمله‌کننده قادر به انجام خرابکاری در حافظه دستگاه و اجرای کد مورد نظر باشد.

رودریگز این باگ امنیتی را حدود یک سال پیش به اطلاع سازندگان و تأمین‌کننده‌ها رسانده بود؛ اما تعداد دستگاه‌هایی که نیاز به پچ فیزیکی دارند زیاد است و به همین خاطر زمان زیادی صرف برطرف کردن این مشکل خواهد شد. در کنار این‌ها، آپدیت نشدن دستگاه‌های POS به‌صورت منظم به این مشکل دامن می‌زند.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
هات اسپات آیفون؛ نحوه فعال سازی و رفع مشکلات رایج آن

با استفاده از هات اسپات آیفون می‌توان اینترنت دیتا را با سایر دستگاه‌های نزدیک اشتراک‌گذاری کرد.

20
11 ساعت پیش
نمای جلویی نمایشگر گلکسی A26
اولین مشخصات گلکسی A17 لو رفت؛ خبری از اگزینوس نیست

سامسونگ ظاهراً توسعه‌ی جانشین گلکسی A16 را با تراشه‌ای غیر از اگزینوس آغاز کرده است.

106
12 ساعت پیش
گلکسی اس ۲۱ سامسونگ حین مکالمه
این گوشی‌های سامسونگ آپدیت One UI 8 را دریافت نمی‌کنند

رابط کاربری One UI 8 در راه است و برخی از گوشی‌های قدیمی سامسونگ از آن بی‌بهره خواهند بود.

138
یک روز پیش
کار بر سطح ماه
زمین دیگر جوابگو نیست؛ خط تولید بعدی شرکت‌ها در فضا خواهد بود

رویای ساخت محصولات در فضا و استفاده از آن‌ها روی زمین، ممکن است در آینده نزدیک به واقعیت تبدیل شود.

26
یک روز پیش
فلش کردن گوشی سامسونگ
جامع‌ترین راهنمای فلش کردن گوشی سامسونگ

فلش کردن گوشی در مواقع بروز مشکلات شدید نرم‌افزاری همواره بهترین راه چاره است. در مطلب پیش‌رو به آموزش فلش گوشی‌ و تبلت‌های سامسونگ می‌پردازیم.

43
14 ساعت پیش
لپ تاپ روی میز
بررسی Vivobook S14؛ جواهری میان لپ‌تاپ‌های اقتصادی

ویووبوک S14 با پردازنده‌ی بسیار کارآمد لونارلیک اینتل، نمایشگر OLED و قیمت هم‌سطح مک‌بوک ایر M1، نگاه‌ها را به خود خیره می‌کند.

59
2 روز پیش
لوگوی شیائومی در گوشی 12 لایت
این گوشی‌های شیائومی و پوکو به آخر خط رسیدند و دیگر آپدیت نمی‌شوند

تعدادی از گوشی‌های شیائومی از ماه میلادی آینده منسوخ خواهند شد.

62
14 ساعت پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات