有安全研究人员在大部分连锁店都会使用的POS终端机上发现了一个漏洞,通过它,研究人员成功花费1美元就购买了一台MacBook笔记本电脑,一起来看看到底怎么回事。
外媒TNW报道称,ERPScan研究人员Dmitry Chastuhin和Vladimir Egorov发现了这个很容易实施的办法。关键在于,这种POS机并没有防止价格数据库被修改的加密或授权程序。
虽然这种入侵需要对网络进行物理访问,但是就像视频所演示的那样,许多上点都让这种物理访问变得非常容易。研究人员在店内就找到了以太网端口,他们要做的就是利用一个25美元的树莓派进入POS机的后端系统,并修改价格。
研究人员将MacBook的价格修改为1美元,当然,在现实生活中这样的攻击应该更加隐蔽一些,毕竟一台MacBook不可能只卖1美元。但是,如果入侵者修改的价格跟商品原价相差不是很多,或者同时购买一堆其他的东西,那么这种攻击就很难被发现。