俄卡巴斯基实验室网络安全专家发现自助加油站软件漏洞,黑客可通过该漏洞窃款

近日,俄罗斯卡巴斯基网络安全专家Ido Naor和Azimuth Security的Amihai Neiderman发现了自助加油站的软件漏洞。据他们介绍,黑客可以通过该漏洞提高燃油价格,窃取用户信息,也可以控制信用卡划款。特提请各位用户注意。

以前,世界各地加油站每年损失数百万美元,主要原因是银行卡被盗,如今,该漏洞的发现又增加了新的问题-保护自动化程序。

最新检测到的漏洞允许黑客窃取付款细节,阻碍监控摄像头。如果需要,黑客可以通过该漏洞隐藏其任何犯罪痕迹。

据专家介绍称,主要问题是嵌入在软件源代码中的后门。他的登录名和密码是默认设置的,所以不能改变或者加强。后门程序允许您删除系统中的所有更改日志。即使没有管理员权限,也可以改变特定加油站的燃油价格。

到目前为止,所有这些问题已经在以色列加油站Orpak的计划中得到确认。该公司拥有35,000个自助加油站和汽车追踪服务 - 在60个国家安装了700万辆汽车。

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180203A02D5U00?refer=cp_1026
  • 腾讯「云+社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 yunjia_community@tencent.com 删除。

扫码关注云+社区

领取腾讯云代金券