歡迎,客人 | 請登錄 | 免費注冊 | 忘記密碼?

 
當前位置: 首頁 » 綜合資訊 » 行業(yè)資訊 » 收款收銀機 »

破解收銀漏洞想吃霸王餐,卻幫別人付了飯錢

發(fā)布日期:2018-08-31  中國POS機網  來源:WiFi新連接
核心提示智能收銀系統(tǒng)漏洞想吃霸王餐就免了,說不準還幫別人付飯錢來自復旦大學的白澤戰(zhàn)隊和百度安全實驗室兩隊極客都異常有默契,向小wifi普及了市面上智能收銀存在的漏洞。破解收銀漏洞想吃霸王餐,卻幫別人付了飯錢借用百
 智能收銀系統(tǒng)漏洞
想吃霸王餐就免了,說不準還幫別人付飯錢
來自復旦大學的白澤戰(zhàn)隊和百度安全實驗室兩隊極客都異常有默契,向小wifi普及了市面上智能收銀存在的漏洞。
破解收銀漏洞想吃霸王餐,卻幫別人付了飯錢
借用百度安全實驗室的圖來表達一下,小wifi看完兩隊人馬演示后的內心感受:
5-1
破解收銀漏洞想吃霸王餐,卻幫別人付了飯錢
或許有人聽到這是個攻破收銀系統(tǒng)的bug會想著,學會了是不是可以天天吃霸王餐了?
那你就想得太簡單了。
白澤戰(zhàn)隊現場針對國內某款收銀機,攻擊了兩種漏洞——
攻擊一:無需付費吃大餐
顧客在就餐完成后,掃描二維碼不扣費,而收銀人員看到的是正常付費成功
攻擊二:“我消費你買單”
顧客在就餐完成后,使用他人賬戶付款無需自己付款
百度安全實驗室則不再局限于餐廳里的收銀臺,分別攻破了三種漏洞——
攻擊一:整排桌號都瞬間被結賬,而顧客無需付款
攻擊二:已經端上來的菜也可以通過系統(tǒng)退菜
攻擊三:可以獲取包括網購海淘、餐飲等等收銀系統(tǒng)用戶名和密碼,還能遠程登錄控制賬戶
收銀臺的安全問題往往容易被忽視,大家可能會理所當然得認為找一個“算盤高手”做收銀就不會翻車。但如今進入了AI時代,不僅是商家企業(yè)的安全、只要掏出手機結賬,就可能落入了陷阱。利用漏洞鉆破收銀臺的人,小wifi只想說:“天下沒有免費的午餐”。
打賞
 
?
免責聲明:
本網站部分內容來源于網站會員、合作媒體、企業(yè)機構、網友提供和互聯網的公開資料等,僅供參考。本網站對站內所有資訊的內容、觀點保持中立,不對內容的準確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權等問題,請及時聯系我們,我們將在收到通知后第一時間妥善處理該部分內容。

圖文推薦

您在本欄的歷史瀏覽
熱門資訊

中國POS機行業(yè)權威門戶網站 引領行業(yè)發(fā)展


微信號:pos580com

網站首頁 | 網站地圖 | 誠征英才 | 關于我們 | 聯系方式 | 使用協(xié)議 | 版權隱私 | 排名推廣 | 廣告服務 | 積分換禮 | 網站留言 | RSS訂閱

版權所有:POS機網 北京瑞紀華人科技有限公司 京ICP證060984  |  京ICP備07503063號

聯系電話:010-51658061 E-mail:bjsale#pos580.com(請把#替換成@)在線QQ:841617225

站所有信息均屬本站版權所有,如需轉載請注明來源地址 域名:500635.com