Signature Systems ผู้ผลิตระบบชำระเงิน ณ จุดขาย (Point-of-Sale - POS) ออกประกาศเตือนลูกค้าว่ามีมัลแวร์ที่ออกแบบมาสำหรับเครื่อง POS ของบริษัทโดยเฉพาะกำลังระบาด
มัลแวร์ออกแบบมาเพื่อเก็บข้อมูลชื่อผู้ถือบัตรเครดิต, หมายเลขบัตร, วันที่หมดอายุ, และหมายเลขยืนยันบัตรในแถบแม่เหล็ก (CVV1 เป็นคนละเลขกับหลังบัตรที่เป็น CVV2) โดยความเสี่ยงเริ่มตั้งแต่กลางเดือนมิถุนายนที่ผ่านมาและบริษัทสามารถจัดการล้างมัลแวร์ออกได้ทั้งหมดเมื่อกลางเดือนกันยายน
ร้านค้าที่ได้รับผลกระทบจากมัลแวร์นี้รวมทั้งหมด 324 ร้าน เป็นเครือร้าน Jimmy John เครือเดียวไป 216 ร้าน
ระบบของ Signature Systems ทำงานบน Windows XP ระบบรับชำระเงิน ณ จุดขายนับเป็นความเสี่ยงสำคัญหลัง Windows XP หยุดซัพพอร์ต เพราะระบบเหล่านี้มีการป้องกันน้อยกว่าตู้เอทีเอ็มแต่รองรับธุรกรรมทางการเงินและดูแลข้อมูลบัตรเครดิตจำนวนมาก
ที่มา - The Register, PDQ POS
on
ไปอ่าน cvv1 กับ cvv2 มาก็ยัง
Bigkung Mon, 29/09/2014 - 21:40
ไปอ่าน cvv1 กับ cvv2 มาก็ยัง งง แฮะ
cvv1 ฝังอยู่ในบัตรครับ
lancaster Mon, 29/09/2014 - 22:33
In reply to ไปอ่าน cvv1 กับ cvv2 มาก็ยัง by Bigkung
cvv1 ฝังอยู่ในบัตรครับ เอาไว้ใช้เวลารูดหรือเสียบ
Sinature Systems -->
ตะโร่งโต้ง Mon, 29/09/2014 - 22:35
Sinature Systems --> Signature System ที่หัวข่าวเลยครับ
รอดูฝั่ง Seiko/Epson
mr_tawan Tue, 30/09/2014 - 02:31
รอดูฝั่ง Seiko/Epson
ป้องกันความเสี่ยงโดยการหยุดใช
nopphorn Tue, 30/09/2014 - 09:58
ป้องกันความเสี่ยงโดยการหยุดใช้แถบแม่เหล็กและใช้บัตรเครดิตแบบ Chip แทนครับ