-
Mỹ phẩm "Hương Thị" bị réo tên, chồng Việt Hương có động thái đáng chú ý -
Phát hiện người đàn ông mặc áo mưa, đội mũ bảo hiểm tử vong trên hồ nước, hé lộ nguyên nhân vụ việc -
Vạch trần chiêu trò "nộp 1 tỷ trúng 10 tỷ": Lý do người đàn ông tin để chuyển tiền trong tích tắc -
Người giàu mê trồng 4 loại cây này: Chiêu tài nạp phúc, lọc khí độc, tốt cho sức khỏe -
Vì sao càng ngày càng có nhiều người trồng gừng phong thủy? -
Phim có Doãn Quốc Đam vào vai giang hồ tạo cú hit phòng vé, thu hơn 23 tỷ đồng ngay ngày đầu ra mắt -
Điều ít biết về con trai cả của Mailisa: Được mẹ mai mối cho cô giúp việc, lý do ít xuất hiện cùng gia đình -
Ninh Bình: Bắt đôi nam nữ thuê người nghiện làm công nhân rồi bán ma túy trừ vào lương, giữ chân -
Quốc lộ 24 đoạn qua khu du lịch Măng Đen nứt, sụt lún, mặt đường vênh cả mét -
Quang Liêm có thực sự đáng phải dừng bước tại giải quốc tế năm nay?
Công nghệ
29/08/2017 17:30Hacker tìm ra lỗ hổng bảo mật cho phép mua MacBook với giá 1 USD
Một lỗ hổng bảo mật rất nghiêm trọng tại các điểm bán lẻ sử dụng scan mã vạch POS có thể bị tin tặc khai thác để thao túng toàn bộ giá cả vật phẩm.
Dòng sản phẩm MacBook vốn nổi tiếng vì thường được Apple bán ra với mức giá không tưởng, nhưng gần đây một số hacker đã tìm ra cách đột nhập và làm gián đoạn hệ thống quản lý, từ đó cho phép mua laptop của Nhà Táo với giá chỉ vỏn vẹn 1 USD.
Các nhà nghiên cứu phần mềm bảo mật tại công ty ERPScan đã phát hiện ra một lỗ hổng an ninh tại các thiết bị bán lẻ POS (Point-of-Sale) được phát triển bởi SAP và Oracle. Nếu bị khai thác đúng cách, lỗ hổng sẽ cấp cho tin tặc toàn quyền truy cập vào hệ thống dữ liệu nền cũng như can thiệp vào giá cả vật phẩm và các chương trình khuyến mãi.
Hai nhà nghiên cứu Dmitry Chastuhin và Vladimir Egorov, sau một thời gian tìm hiểu các địa điểm bán lẻ POS đã nhận thấy máy chủ Xpress của hệ thống đang thiếu hụt rất nhiều biện pháp xác thực bảo mật. Điều đáng ngạc nhiên hơn là, cùng với việc truy cập vào dữ liệu thẻ tín dụng, nó còn mang lại cho tin tặc quyền kiểm soát không giới hạn đối với toàn bộ máy chủ, bao gồm trong đó là khả năng thay đổi giá cả hay tỉ lệ khuyến mãi, cũng như điều khiển từ xa để khởi động và tắt các thiết bị bán lẻ.
![]() |
| Sơ đồ mô hình kết nối cơ bản giữa một cửa hàng bán lẻ và cơ quan đầu não |
Chastuhin cho biết: “Nói chung, vấn đề không phải ở SAP. Rất nhiều hệ thống sở hữu cấu trúc bảo mật tương tự và do đó cũng đối mặt với những nguy cơ tương tự. Kết nối giữa các thiết bị bán lẻ POS và máy chủ cửa hàng (thường) thiếu rất nhiều tính năng bảo mật mạng cơ bản - như quá trình xác nhận và mã hóa thông tin chẳng hạn - và mọi người cũng thường chẳng đoái hoài đến chúng. Và vì thế, một khi hacker “mò” được vào mạng lưới, hắn sẽ toàn quyền thao túng hệ thống.
Chastuhin và Egorov sau khi phát hiện ra lỗ hổng bảo mật đã nhanh chóng đăng tải lên YoutTube một đoạn video làm bằng chứng. Trong đoạn clip, họ đã cho thấy một tin tặc có thể sử dụng một máy tính cầm tay Raspberry Pi có giá chỉ 25 USD để đột nhập vào hệ thống dữ liệu sâu của POS và cài đặt malware thiết kế riêng để giảm giá MacBook đơn giản như thế nào.
ERPScan lần đầu công bố lỗ hổng này tới SAP hồi tháng 4, kể từ đó công ty đã tung ra một bản vá vào tháng 7 và một lần nữa lại tiếp tục bị khai thác bởi các nhà nghiên cứu với cùng một dạng tấn công tương tự. Hiện SAP đã sửa được toàn bộ lỗ hổng này và hoàn toàn nắm quyền kiểm soát lại trong tay. Tuy nhiên dù sao, đây cũng là một hồi chuông cảnh tỉnh tới rất nhiều cửa hàng bán lẻ sử dụng hệ thống scan mã vạch POS.
Theo Công Minh (Ictnews.vn)
- Vắng Ronaldo, Bồ Đào Nha đại thắng 9-1 để giành vé World Cup (16/11/25 23:00)
- Mailisa nhập loạt container mỹ phẩm Trung Quốc về bán 2,3 triệu/bộ rồi đột ngột gỡ khỏi website (16/11/25 22:26)
- An Giang: Cụ ông 66 tuổi bị bạn gái 28 tuổi lừa tình vào nhà nghỉ rồi mượn xe máy mang đi cầm cố (16/11/25 22:08)
- Người đàn ông mới 30 tuổi đã tử vong vì tiểu đường, bác sĩ cảnh báo loại đồ ăn "tồi tệ" nhiều người mê mẩn (16/11/25 21:49)
- Thu hồi 45 mỹ phẩm trên toàn quốc do không xuất trình hồ sơ theo quy định (16/11/25 21:07)
- Thu thuế thương mại điện tử tăng 65%, khẳng định đà bứt phá của kinh tế số Việt Nam (16/11/25 20:56)
- Lý do cựu trụ trì Thiếu Lâm Tự bị bắt giữ, hé lộ tội ác khó tưởng tượng phía sau tấm áo cà sa (16/11/25 20:55)
- Tình tiết mới vụ sạt lở núi kinh hoàng ở Đà Nẵng: Nguyên nhân tạm dừng công tác tìm kiếm 3 nạn nhân mất tích (16/11/25 20:43)
- Kịch bản nào để U22 Việt Nam vô địch giải tứ hùng tại Trung Quốc? (16/11/25 20:31)
- Khánh Hòa: Mưa lớn gây cô lập, khẩn trương sơ tán dân (16/11/25 20:15)
