網上有很多關于pos機怎么解密,解密——ATM機被的知識,也有很多人為大家解答關于pos機怎么解密的問題,今天pos機之家(www.tonybus.com)為大家整理了關于這方面的知識,讓我們一起來看下吧!
本文目錄一覽:
1、pos機怎么解密
pos機怎么解密
自從銀行自動提款機被“暴刷”現鈔事件發酵以來,凡是與金融業務相關的工具都讓人感到了一絲不安。變種病毒FighterPOS的出現,讓POS機這個既方便客戶付款,又有效管理企業結算的銷售終端蒙上了一層陰影,因為網絡犯罪者已把目光鎖定在了企業的“銷售環節”。
亞信安全監測實驗室在今年證實了FighterPOS變種病毒的演變。它曾竊取超過2.2萬張信用卡的信息,并以大約5,000美元的價格在黑市上銷售整套病毒代碼。
終端銷售病毒給POS系統帶來哪些危害
FighterPOS病毒目前有兩個“改良版本”, 分別為Floki Intruder和TSPY_POSFIGHT.F。這兩個版本為FighterPOS病毒添置了很多渠道功能,它讓受害群體的范圍不斷擴增。下面我們就分別看下這兩種版本病毒的特點:
Floki Intruder:此版本病毒具有蠕蟲功能,它能夠自動掃描本地網絡相似的POS終端,并通過自動復制病毒的方式感染這些相似設備。
TSPY_POSFIGHT.F:與Floki Intruder具有相同的程序模式,只不過在病毒的感染力度上略輕于Floki Intruder。
FighterPOS通過快捷手段將信息快速傳遞給犯罪者
亞信安全監測實驗室通過對FighterPOS病毒分析得出結論:它利用鍵盤記錄和存儲器的擷取功能截獲敏感資料和磁卡信息。與其他種類POS機病毒不同的是,FighterPOS不會將獲取的資料信息存入臨時服務器,而是用戶只要在POS終端刷卡后按下“確認”鍵,它即可利用HTTP GET傳輸指令,將卡內信息傳送給遠端的犯罪者。這種傳輸方式將惡意流量巧妙地隱藏于網絡的正常瀏覽流量中,讓管理者尋找起來非常困難。
FighterPOS的“窺探”功能給用戶隱私造成威脅
FighterPOS另一個可怕的威脅是:它可通過竊取信用卡或金融簽帳卡的服務代碼發起目標攻擊。此代碼通過POS終端機的識別處理,來判定磁卡可以在哪使用或是如何使用。例如:用戶的銀行卡能否辦理跨國業務、是否允許提取現金、是否需要密碼登錄等。對于這些權限信息,持卡人往往容易忽略,而FighterPOS卻能很清晰的顯示出來,這不得不說是個很大的風險。
企業保護終端銷售,應建立的防御體系
從企業服務器到POS終端銷售,多層次防御是控制威脅蔓延的最有效手段。亞信安全服務器深度安全防護系統(Deep Security)以全方位的服務器安全平臺,對企業金融數據進行集中控制管理。它通過防惡意軟件、Web信譽、防火墻、入侵阻止、完整性監控和日志檢查等模塊對銷售業務存在的網絡威脅進行監測、隔離。
建立多重保護措施,讓終端應用程序適應終端銷售系統環境。亞信安全Deep Security貫穿于服務器、網絡和POS終端的連接審查,如果企業的POS終端系統處于較大的網絡環境,它可以基于網絡的入侵偵測技術,及時發現異常流量并有效阻止盜竊軟件的傳播,從而保護企業銷售的正常運行。
以上就是關于pos機怎么解密,解密——ATM機被的知識,后面我們會繼續為大家整理關于pos機怎么解密的知識,希望能夠幫助到大家!
