pos機很好的資料

 新聞資訊2  |   2023-07-06 09:38  |  投稿人:pos機之家

網上有很多關于pos機很好的資料,關于POS機攻擊的知識,也有很多人為大家解答關于pos機很好的資料的問題,今天pos機之家(www.www690aa.com)為大家整理了關于這方面的知識,讓我們一起來看下吧!

本文目錄一覽:

1、pos機很好的資料

pos機很好的資料

小編導讀:

2014年是POS機(銷售終端)威脅倍受矚目的一年。其實POS機威脅已經存在多年了,但去年一月的Target資料外泄事件讓普羅大眾注意到此種威脅。

2014:POS機惡意軟件的一年

雖然Target資料外泄事件可能是2014年第一起和銷售終端有關的攻擊,但很快我們就清楚地知道這并非最后一起。到去年第三季為止,出現了六個POS機內存擷取惡意軟件,這跟2011年到2013年間所發現的變種總數一樣。

并且,這些新變種不是借用早期版本的功能,就是直接從舊版POS機內存擷取惡意軟件家族演進而來。例如,BackOff是Alina的前身,BackOff據報道曾被用在針對Dairy Queen和UPS的攻擊中。

但它們并非唯一在2014年活躍的變種。備受矚目的Home Depot外泄事件跟一個被稱為BlackPOS的知名POS機惡意軟件家族有關,這也是用在Target資料外泄事件中的惡意軟件家族。POS機惡意軟件還出沒在美國的感恩節周末,這是有名的購物假期;另一個被稱為LusyPOS的銷售終端惡意軟件則出現在俄羅斯地下論壇。

在地下世界的POS機相關活動

由于POS機內存擷取程序漸漸地被大量作為快速賺錢的工具,開發工具包也開始在網絡犯罪地下世界浮出臺面。其中一個是VSkimmer,在2013年出現用來打造POS機內存擷取程序的工具。

通過內存擷取程序竊取信用卡數據后,多數詐騙分子接著會在論壇上批次出售偷來的信用卡資料。交易都是使用比特幣、西聯匯款、MoneyGram、Ukash或WebMoney等完成,因為這些方式提供了買賣雙方便利性和匿名性。

就跟一般產業一樣,供需問題會大大地影響地下世界。不同的信用卡根據需求和供給狀況而在地下卡片市場有著不同的單位價格。一次性大量購買信用卡數據通常都有折扣,在某些例子中甚至可以拿到高達66%的折價。

一個有意思的發現是Discover和美國運通(AMEX)卡的單價比Visa和MasterCard卡高。這是因為AMEX和Discover卡的資料跟較通用的Visa和MasterCard卡比起來更難看到,少見的數據價格較高。不過并沒有明確原因顯示出AMEX和Discover卡資料會比Visa和MasterCard卡資料來的更有利可圖。

擴大目標

POS機攻擊也在2014年擴大其目標范圍。詐騙分子走出了購物中心,開始攻擊像機場、地鐵站和停車場等新目標。

安全公司Census的研究人員展示關于針對機場旅客的POS機攻擊資料。Census將POS機的定義延伸到機場的自助登機服務站、無線網絡服務站、行李定位服務站等。研究人員可以發動簡易的攻擊以從這些自助服務機臺擷取旅客的數據。安全公司IntelCrawler談論到一個稱為“d4re| DEV1|”(daredevil)的POS機惡意軟件,它的目標是大眾運輸系統的車站。該惡意軟件具備遠程管理、遠程更新、內存擷取和鍵盤側錄等功能。

停車場也成為詐騙分子竊取付費信息的熱門目標。一家美國的停車場管理廠商有17座停車場的付費處理系統受到入侵,另一家泊車服務公司Park’N Fly也發生資料外泄事件,被竊走的資料出現詐騙事件里。另一家服務onestopparking.com也成為Target和Home Depot數據外泄事件幕后網絡犯罪集團的受害者。

POS機攻擊的未來

那POS機攻擊的未來會是什么?

隨著POS機內存擷取程序成為顯著的威脅,大企業將會投入巨資在網絡安全上以防范這類針對性攻擊。因此,網絡犯罪分子會將目標集中在中小型企業上,因為這些公司不一定有辦法具備跟大企業一樣的網絡安全預算來防止POS機數據外泄事件。我們可能會看到有大量的中小企業受到攻擊,結果所造成的總傷害會比攻擊大企業還要大。

實施像新Europay、MasterCard和Visa(EMV)標準和PCI DSS v3.0安全標準可以顯著地改變網絡犯罪分子在POS機領域的游戲規則。這兩項措施將在2015年10月完全生效——預期可以看到POS機資料外泄事件的下降,雖然網絡犯罪分子也會試圖找出新方法來有效地攻擊升級后的系統和環境。可能會花上好幾個月,或許要到2016年中期才可以再次完全入侵銷售終端環境。

鑒于上述內容,犯罪分子肯定也會找到新方法以通過能存取企業網絡的第三方廠商進行數據外泄攻擊。這仍是最弱的一環,所以最可能被攻擊,因為其并不具備和大型企業同等的安全等級。

目前已經有許多執法單位在重點調查這些資料外泄事件,但到目前為止,還沒有大型逮捕行動出現。

加微信:tpnews,了解更多pos機知識!!

以上就是關于pos機很好的資料,關于POS機攻擊的知識,后面我們會繼續為大家整理關于pos機很好的資料的知識,希望能夠幫助到大家!

轉發請帶上網址:http://www.www690aa.com/newsone/80694.html

你可能會喜歡:

版權聲明:本文內容由互聯網用戶自發貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發現本站有涉嫌抄襲侵權/違法違規的內容, 請發送郵件至 babsan@163.com 舉報,一經查實,本站將立刻刪除。