你的信用卡资料都被POS机刷到哪里去了?

2014年的销售终端(POS)恶意软件攻击不管是数量上、素质上或危害范围都呈现巨大的跳跃。这些恶意作品通常指POS机内存撷取程序,设计用来入侵进行销售交易业务的终端机。

经常有数以千万计的支付用卡数据被窃,继而卖往地下世界的卡片论坛,在那被用来进行诈骗性购物、转账或提款。这些大规模的抢案已经成为分布全球地下卡片经济的供应链骨干。

它们如何运作?

当付款终端机在交易中处理你的信用卡数据时,在多数情况下它都是安全的加密、储存和传输,然而当交易之时,数据在终端机内会以明码的形式处理。POS机内存撷取程序是攻击者设计用来检查终端机内执行程序,用内存及提取支付卡数据以供将来批量收回。一次攻击便可以赚到更多的钱,POS终端机也就成了攻击者眼中更具吸引力的犯罪对象。

为什么2014是指标性的一年?

损失的增加,也扩大了为网络攻击作好准备的需求,在2014年犯罪重心倾向此领域的比重呈明显上升趋势。在2009到2013年间,总共看到7种不同的POS恶意软件家族,即RawPOS、Rdasrv、Alina、Dexter、BlackPOS、Chewbacca和VSkimmer。

在2014年底,光是最上层的POS机内存撷取程序家族就成长了129%,还没有算上个别的变种。2014年看到了Soraya、LusyPOS、JackPOS、Backoff、NewPOSThings、Decebal、BlackPOS 2、BrutPOS和GetMyPass的出现。

在真正网络犯罪的“涓滴(trickle down)”形式 ,旧工具BlackPOS涵盖了刚好超过50%的感染数量,而新工具在使用上非常成功,散布范围却更加有限。

而这现象不只是出现在单一产业而已,在一年中,攻击涵盖了零售业、邮政、停车场、餐厅、旅馆和美容产业。而这些还都只是公开通报的入侵外泄事件,攻击者很快就知道了POS终端机代表着可供开采的潜在丰厚矿产。

我们该往哪里走?

大规模的外泄事件让许多人开始讨论美国零售商是否最终要推出EMV或非接触式终端机。不过最重要的是,EMV终端机也一样容易遭受POS 机内存撷取程序的攻击,卡片数据在交易间还是以明码处理。EMV技术的应用的确使得欧洲的“个人诈骗”在减少,但随之上升的是“无卡诈骗”。这项技术并没有导致诈骗性交易变少,只是将诈骗从店面转移到网络交易。

最近对POS内存撷取程序的解决方案是利用新技术,如ApplePay或Visa Token Service,当实际的卡片数据不会传送给POS终端机时,也就不可能被截取。

与此同时,接受信用卡付款都会成为大规模窃盗的潜在目标,应该更加小心确保这些设备安全。应该尽量部署终端安全解决方案,在重要网段设置网络监控技术,来识别未经授权的存取、系统入侵和对敏感数据的窃取,营造安全POS机环境。

转载请标明文章来源于趋势科技!

时间: 2024-10-14 00:13:42

你的信用卡资料都被POS机刷到哪里去了?的相关文章

有哪里可以逃过POS机恶意软件的威胁?

我们都应该记得,大约在去年的这个时候,美国零售商Target发生了有史以来最大的资料外泄事件,一起使用BlackPOS机恶意软件的针对性攻击.从那时开始,销售终端或称POS机恶意软件开始成为主流,攻击了大大小小的店家.2014也是我们看到POS机恶意软件变为成熟威胁的一年,我们甚至想办法去了解一下POS机诈骗者的工具箱. POS机恶意软件大多数局限于零售业者和商家,但现在看来,POS机恶意软件已经从购物中心分支到机场.地铁站和停车场. 飞机 来自安全公司Census的研究人员在八月的DEFCON

关于POS机攻击,你知道的有多少?

2014年是POS机(销售终端)威胁倍受瞩目的一年.其实POS机威胁已经存在多年了,但去年一月的Target资料外泄事件让普罗大众注意到此种威胁. 2014:POS机恶意软件的一年 虽然Target资料外泄事件可能是2014年第一起和销售终端有关的攻击,但很快我们就清楚地知道这并非最后一起.到去年第三季为止,出现了六个POS机内存撷取恶意软件,这跟2011年到2013年间所发现的变种总数一样. 并且,这些新变种不是借用早期版本的功能,就是直接从旧版POS机内存撷取恶意软件家族演进而来.例如,Ba

点佰趣银惠通手机POS机新产品基本介绍|点佰趣银惠通POS机怎么样?好用吗?政策怎么样?

关于点佰趣银惠通MPOS新产品基本介绍|2018年点佰趣银惠通POS机新政策点佰趣支付公司资质(支付牌照.人民银行授权): 上海点佰趣信息科技有限公司(简称:点佰趣)成立于2006年2月,注册资本1.2亿元,是一家具有全国银行卡收单及专业化维护.增值服务及应用技术系统研发于一体的专业化的第三方支付公司. 银惠通是点佰趣12月新推出的一款全新支付产品,主要以Mpos.无卡支付为主.多渠道收付款.是创新支付细分市场下的裂变级产品品牌:银惠通以满足用户根本诉求为核心,通过互联网与信息科技,将消费与收益

O2O破局 POS机将成移动支付最有效入口

移动支付一旦被打开入口,则O2O的入口也随之展开,更多的服务场景也将在线上线下实现无缝对接,而谁先进入这个市场,成为终端的占有者,谁就可能成为移动互联网时代的"支付宝",甚至重新开启第三方支付的洗牌. 文/张书乐 被称为O2O元年的2014年,目前已经处在了一个十分尴尬的位置.线上流量和地面实体店销售都摆在那里,可中间环节的移动支付却迟迟没有进展.腾讯和阿里花了数亿,用于打车大战,却依然没有曲线培育出用户习惯.业内对此悲观的认为:单纯依靠第三方支付或社交网络,想要将网上支付的习惯传承到

中贤会员pos机如何保障刷卡交易数据安全

中贤POS机广泛应用于银行.会员储值卡.预付卡等行业,为什么它比电脑客户端安全?它如何保障刷卡交易数据安全的? 中贤会员POS机与后台通信走的是银联标准的8583协议,所有的通信信息都是经过随机密钥加密,而且加密的方式是不能逆向编译,所以即使通信信息 呗黑客抓包,也无法破解信息.捏造发送的虚假交易信息密钥对不上号也直接被拒绝,所以中贤会员POS机是我们系统与资金财产的安全保障得力卫士! (8583协议定义标准:ISO8583报文(简称8583包)又称8583报文是一个国际标准的包格式,最多由12

想做POS机代理的人们必看!

如今有这样一部分人,他们从兄弟或其他途径晓得到了Pos机署理这个职业,晓得Pos机署理赢利不错,所以他们就想做Pos机署理,也想分得Pos机商场的一杯羹.可是真实要做了又不晓得该怎样做,该怎样调查商场,该怎样去评价. 首先既然您考虑做Pos机代理,那证实您很必定Pos机署理这个职业的远景.在当今刷卡花费慢慢变成了花费习气,银行卡总量逐年上升的情况下.Pos机商场的确有很大的发展远景和空白商场. 直接进入正题说说做Pos机 署理不得不面临的一些问题吧,第一点即是封机表象.pos机封机的缘由许多,其

pos机代理行业

传统模式(代理):代理商线性分润,代理商或营运商给一代大量的机器及要求,而且这个要求公对公结算(必须要有公司),分润也是直接给一代.然后一代找二代推广,层层发展.这样你会很担心你的上家的上家突然在你做大之后就不给你分润啊. 压货风险,一般都是要求你需要拿多少的货量,并且约定一个激活时间,激活就不用收货款,反之就要全款跟公司购买,也就是在分润里面扣除成本. 互联网模式(合伙人):就是二维码分享,建立自己的网络商城,利润分配好,每人可以赚多少面人员的分润,一般不会超过五代.这样不用压货,也不怕你的上

维护POS机的方式

随着公司规模的不断扩大和管理的规范化,万象天龙于2014年4月组织公司内部强化培训,培训方式包括集中授课.分组讨论.现场答疑和上机考核.团队活动等.本次培训由公司产品培训部负责人刘婧担任主讲. 本次培训是公司培训方式的新尝试,也取得了较好效果.公司将不断总结培训经验,制定符合公司发展方向和要求的培训计划,采取符合公司实际的培训方式,坚持不懈地优化员工培训,为公司战略目标的实现提供有力的人才保证. 万象天龙 上海股交易中心挂牌企业 企业代码: 200446 维护POS机的方式,布布扣,bubuko

android 控制POS机图文打印(二)

上一篇文章结束了ESC/POS的指令集,没看过的可以去看一下,可以当作工具文档来使用的 android 控制POS机图文打印(一) 这一篇正式介绍如何使用POS机来打印图文信息. 首先介绍一下,ESC/POS指令是如何使用的, 字体加粗指令: byte[] FONT_B =new byte[3]; FONT_B[0] = 27; FONT_B[1] = 33; FONT_B[2] = 8; 字体纵向放大一倍: byte[] CLEAR_FONT =new byte[3]; CLEAR_FONT[