凤凰网科技讯 (作者/孙洪)8月30日消息,“XPwn2018未来安全探索盛会”在北京开幕。现场,百度安全实验室工程师小灰灰远程破解了智能收银系统,剖析了智能收银系统的多种漏洞,引发社会对于智能收银系统安全的关注。
据介绍,小灰灰分别针对不同厂商的智能收银系统,快速寻找系统漏洞和攻击方式,在短时间内即让一台正常工作的智能收银一体机中的账单纷纷自动结账,甚至进行打折、退单等修改订单的操作。智能收银系统变成了免费供应系统,实现了完全远程控制一台智能收银设备。
究其原因,主要是这些系统在APP加固、校验机制、验证逻辑、通信与加密、网络隔离等方面存在隐患,而黑客可以很轻松的通过各种WIFI钥匙连入店家wifi,直接利用这些漏洞达到攻击目的。同时,百度安全实验室工程师们发现并展示了一个新的攻击方法,这种方法适用于所有餐馆,无需对收银系统进行攻击,只要通过漏洞控制热敏打印机,就能欺骗后厨和传菜服务员。
会后,百度安全联合活动主办方第一时间将漏洞信息同步给了中国国家信息安全漏洞库CNNVD,进行对外漏洞通报,同时百度安全也将协助广大智能终端设备厂商,进行漏洞修复和安全升级。只有抢先一步发现潜在风险,掌握破解方式,厂商早一日修复漏洞,才能从根本上保障产品安全性能,避免漏洞被黑产利用而造成无法预计的损失发生。
“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。
Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”