-
Vì sao Hà Nội mưa lớn kéo dài, ngập sâu khủng khiếp khắp nơi sáng 26/8?
-
Đưa ô tô đi sơ tán, người dân "ngớ người" với cảnh tượng sau bão
-
Xe chết máy nằm la liệt trên phố, người Hà Nội "khóc" trên đường đi làm
-
Mở cửa nhà sau cơn bão số 5 dị thường, người dân Hà Tĩnh oà khóc
-
Gần 40 tuổi, tôi thấy mình vẫn loay hoay với cơm áo gạo tiền: Không có nổi 15 triệu/tháng để thuê nhà tử tế cho vợ con ở
-
Bão số 5 làm 3 người chết, 10 người bị thương, hơn 3.000 nhà ngập
-
Nghe lời bạn trai "có bầu trước rồi cưới cho chắc", cô gái nhận cái kết ê chề
-
Danh sách các điểm ngập sâu ở Hà Nội không thể đi qua trong sáng 26/8
-
VIDEO: Tan hoang sau khi cuồng phong do bão số 5 quét qua
-
Giông lốc kinh hoàng ở Ninh Bình, 1 người chết, hàng trăm nhà dân bị ảnh hưởng
-
Chuyện tình của Thượng úy sinh năm 2000 được "Tổ Quốc se duyên"
-
Đi xem diễu binh mà xả rác bừa bãi, người vi phạm có thể bị phạt bao nhiêu tiền?
-
Công bố 2 số điện thoại nguy hiểm: Nghe máy, xem tin nhắn cũng có thể khiến mất quyền kiểm soát thiết bị
-
Người tử vong, nhà cửa tan hoang sau cơn giông lốc bất ngờ ở Ninh Bình
-
TRỰC TIẾP: Hà Nội đang ngập khủng khiếp, cây gãy đổ chắn ngang đường
-
Tử vi 12 con giáp hôm nay - thứ 3 ngày 26/8/2025: Tuất may mắn, Tý đầy thử thách
-
Xử lý nhiều trường hợp gây mất an ninh trật tự trong 2 buổi hợp luyện diễu binh, diễu hành
-
Mùa thu tốt nhất nên ăn ít thịt, tăng cường 3 loại rau dân dã giúp bổ gan, giải độc, nhẹ người
-
3 con giáp thời trẻ vất vả, càng về già càng giàu có, phát tài phát lộc
-
Vụ "vợ nhặt" ở miền Tây: Tiết lộ bất ngờ về số tiền người đàn ông đã nhận
Công nghệ
29/08/2017 10:30Hacker tìm ra lỗ hổng bảo mật cho phép mua MacBook với giá 1 USD
Một lỗ hổng bảo mật rất nghiêm trọng tại các điểm bán lẻ sử dụng scan mã vạch POS có thể bị tin tặc khai thác để thao túng toàn bộ giá cả vật phẩm.
Dòng sản phẩm MacBook vốn nổi tiếng vì thường được Apple bán ra với mức giá không tưởng, nhưng gần đây một số hacker đã tìm ra cách đột nhập và làm gián đoạn hệ thống quản lý, từ đó cho phép mua laptop của Nhà Táo với giá chỉ vỏn vẹn 1 USD.
Các nhà nghiên cứu phần mềm bảo mật tại công ty ERPScan đã phát hiện ra một lỗ hổng an ninh tại các thiết bị bán lẻ POS (Point-of-Sale) được phát triển bởi SAP và Oracle. Nếu bị khai thác đúng cách, lỗ hổng sẽ cấp cho tin tặc toàn quyền truy cập vào hệ thống dữ liệu nền cũng như can thiệp vào giá cả vật phẩm và các chương trình khuyến mãi.
Hai nhà nghiên cứu Dmitry Chastuhin và Vladimir Egorov, sau một thời gian tìm hiểu các địa điểm bán lẻ POS đã nhận thấy máy chủ Xpress của hệ thống đang thiếu hụt rất nhiều biện pháp xác thực bảo mật. Điều đáng ngạc nhiên hơn là, cùng với việc truy cập vào dữ liệu thẻ tín dụng, nó còn mang lại cho tin tặc quyền kiểm soát không giới hạn đối với toàn bộ máy chủ, bao gồm trong đó là khả năng thay đổi giá cả hay tỉ lệ khuyến mãi, cũng như điều khiển từ xa để khởi động và tắt các thiết bị bán lẻ.
![]() |
Sơ đồ mô hình kết nối cơ bản giữa một cửa hàng bán lẻ và cơ quan đầu não |
Chastuhin cho biết: “Nói chung, vấn đề không phải ở SAP. Rất nhiều hệ thống sở hữu cấu trúc bảo mật tương tự và do đó cũng đối mặt với những nguy cơ tương tự. Kết nối giữa các thiết bị bán lẻ POS và máy chủ cửa hàng (thường) thiếu rất nhiều tính năng bảo mật mạng cơ bản - như quá trình xác nhận và mã hóa thông tin chẳng hạn - và mọi người cũng thường chẳng đoái hoài đến chúng. Và vì thế, một khi hacker “mò” được vào mạng lưới, hắn sẽ toàn quyền thao túng hệ thống.
Chastuhin và Egorov sau khi phát hiện ra lỗ hổng bảo mật đã nhanh chóng đăng tải lên YoutTube một đoạn video làm bằng chứng. Trong đoạn clip, họ đã cho thấy một tin tặc có thể sử dụng một máy tính cầm tay Raspberry Pi có giá chỉ 25 USD để đột nhập vào hệ thống dữ liệu sâu của POS và cài đặt malware thiết kế riêng để giảm giá MacBook đơn giản như thế nào.
ERPScan lần đầu công bố lỗ hổng này tới SAP hồi tháng 4, kể từ đó công ty đã tung ra một bản vá vào tháng 7 và một lần nữa lại tiếp tục bị khai thác bởi các nhà nghiên cứu với cùng một dạng tấn công tương tự. Hiện SAP đã sửa được toàn bộ lỗ hổng này và hoàn toàn nắm quyền kiểm soát lại trong tay. Tuy nhiên dù sao, đây cũng là một hồi chuông cảnh tỉnh tới rất nhiều cửa hàng bán lẻ sử dụng hệ thống scan mã vạch POS.
Theo Công Minh (Ictnews.vn)








- Gordon trả giá đắt cho sự bốc đồng (1 giờ trước)
- Bom tấn phân khúc xe điện mini xuất hiện: Ngang cỡ Wuling MiniEV mà giá giảm còn 58 triệu đồng (1 giờ trước)
- Vì sao Hà Nội mưa lớn kéo dài, ngập sâu khủng khiếp khắp nơi sáng 26/8? (1 giờ trước)
- Lil Nas X đối diện án tù 5 năm (1 giờ trước)
- Cuối năm 2025: Top 3 con giáp hưởng lợi lớn từ đầu tư - mua được đất đẹp trước khi giá tăng (1 giờ trước)
- Hình ảnh tan hoang bên trong Bệnh viện Sản Nhi Nghệ An sau khi bão số 5 đi qua, thương quá miền Trung ơi! (1 giờ trước)
- Giá vàng miếng SJC chạm mốc 130 triệu đồng, nhiều người "chóng mặt" (1 giờ trước)
- Tiền vệ Việt kiều chính thức chia tay đội tuyển Bulgaria để chọn màu áo Việt Nam (1 giờ trước)
- Món ăn "bí ẩn" nhất Việt Nam đang khiến dân mạng rần rần vì không tìm được "cha đẻ" (1 giờ trước)
- Giải mã hiện tượng chưa từng có của "Mưa đỏ" (1 giờ trước)




