• ✒️ Конкурс комментариев 'Феномен Нетаньяху' (10$)
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Крупнейший производитель платежных терминалов не менял дефолтные пароли с 90-х годов

Denver10

ТОП-МАСТЕР
Регистрация
20.02.2013
Сообщения
24,632
Реакции
6,308
Поинты
10.098

Пока специалисты по информационной безопасности разбираются со случаями утечки данных десятков миллионов кредитных карт, на конференции RSA Conference в Сан-Франциско раскрываются некоторые детали, которые имеют отношение к крупнейшим производителям платежных терминалов. Точнее, об одном из производителей, который поставляет сотни тысяч терминалов в год, не меняя дефолтных паролей.

Специалисты (Девид Бурне и Чарльз Хендерсон), сделавшие доклад на конференции не называют имя компании, однако, пароль назван: 166816. Поиск в Google по этому паролю показывает нам имя компании, о которой идет речь. Это Verifone, компания, поставившая на рынок около 27 миллионов платежных терминалов, которые работают в 150 странах мира.

Эксперты, проводившие расследование, утверждают, что пароль 166816 актуален для 9 устройств из 10. Во многом, говорят исследователи, такая ситуация объясняется тем, что клиенты компании считают свой пароль уникальным. Так, покупатели терминалов считают, что для каждого терминала создается новый пароль, хотя это и не так.

По мнению специалистов, эта и другие уязвимости приводят к тому, что данные платежных карт клиентов массово утекают в Сеть. Одним из наиболее ярких случаев является утечка данных 70 миллионов клиентов Target. Также недавно были скомпрометированы данные 56 миллионов клиентов Home Depot. Пострадали и клиенты Neiman Marcus, White Lodging, Michaels и The UPS Store.

Эту проблему частично можно решить введением в широкий обиход чипованных карт, но и это не панацея.

http://geektimes.ru/post/249508/
 
Сверху Снизу