هشدار امنیتی برای سرقت اطلاعات جایگاههای سوخت
به گزارش خبرنگار حوزه علم، فناوری و دانشبنیان گروه دانشگاه خبرگزاری آنا، شرکت امنیت شبکه ویزا به طور جدی در مورد ضعف امنیت دستگاههای کارت خوان(POS) جایگاههای سوخترسانی خود هشدار داده است. در واقع ویزا، پمپهای بنزین را محلی بدون دردسر زیاد برای هک کردن و سرقت جزئیات کارتهای بانکی و اطلاعات موجود در دستگاههای کارت خوان دانست.
طبق گزارش شرکت ویزا، هکرها در گذشته برای نفوذ به شبکه اطلاعاتی پمپ بنزینها بارها تلاش کردهاند و در مواردی نیز موفق به کسب دادههایی حساس شدهاند. اما آنچه سبب شده است تا کنون خبرهای زیادی از این اقدامات غیرقانونی منتشر نشود، کوچک بودن دامنه حملهها بوده است. حالا هکرها قصد دارند حمله سایبری بزرگی را به پمپهای بنزین ترتیب دهند و اطلاعاتی نظیر آدرس ایمیل کاربران و مشخصات شخصی آنها را بدست آورند.
کارشناسان مهمترین دلیل توجه هکرها به شبکه اطلاعاتی پمپ بنزینها را وجود نداشتن گذرواژه امن در شبکه دستگاههای کارتخوان عنوان کردند. به نظر نمیرسد هکرها بتوانند به طور مستقیم به کارتهای بانکی افرادی که به پمپ بنزین مراجعه میکنند، دست یابند. اما سارقان با نفوذ در دستگاههای کارت خوان جایگاههای سوخترسانی درصدد فرصتی برای انجام هدفهای مخرب خود هستند.
شرکتهای تامین کننده امنیت شبکه مالی پمپهای بنزین میتوانند با اقداماتی ساده ولی کارآمد از هرگونه نفوذ غیرمجاز جلوگیری کنند. بهعنوان مثال تعیین گذرواژههای دارای 8 کاراکتر یا بیشتر، دسترسی به دادههای موجود در دستگاههای POS را تا حد بسیار زیادی کاهش میدهد.
در اوایل سالجاری میلادی برخی منابع دولتی در آمریکا اعلام کردند، مالکان پمپهای بنزین ضمن امضای قرارداد با شرکتهای فناوری قصد دارد از تراشههای هوشمند جدید در دستگاههای کارت خوان نصب شده روی هرکدام از پمپها، استفاده کنند. این تراشهها از الگوریتمهای رمزنگاری پیچیدهای استفاده کرده و در بازههای زمانی کوتاه مدت رمز دسترسی به شبکه را تغییر میدهد.
آنچه موجب کندی فرایند تجهیز پمپهای بنزین به این تراشههای هوشمند شده است، قیمت بالا تجهیزات مورد نیاز است. برای مجهز کردن یک پمپ بنزین در آمریکا به این سیستم به مبلغی برابر 25 هزار دلار هزینه نیاز است و هزینه کلی برای تجهیز همه جایگاههای سوخت در سراسر آمریکا به اندازه 22.5 میلیارد دلار تخمین زده شده است.
انتهای پیام/4133
انتهای پیام/