主页 > 知识库 > 黑客随便修改价格,1美元就能买到 Macbook Pro?

黑客随便修改价格,1美元就能买到 Macbook Pro?

热门标签:云外呼系统教程 地图标注创意项目 沃能汽车店地图标注 成都云外呼系统价钱 新一代电销机器人 灌云探锐电话机器人价格优惠 贵阳防封电销卡售后有保障 小鸣电话机器人 电销机器人立法
 

如果你发现你紧巴巴攒了几个月买到的 Macbook Pro 居然 1 美元就能买到......

1 美元大概等于6. 6465 人民币, 6 块钱买到 Macbook Pro?!

近日安适公司 ERPScan 的安适研究员发现了一个 SAP POS Xpress Server 的漏洞,这个漏洞允许攻击者任意更改 SAP 销售点系统的配置文件和产品价格,还能收集消费者的银行卡数据。

厉害了Word 洞!

ERPScan 方面体现,SAP POS 系统没有任何身份验证办法,,这相当于给黑客开了天窗,只要他们与 SAP POS Xpress Server 处于同一网络环境下,不需要任何凭证就能进入系统修改关键功能。如果支付系统与 Internet 相连,黑客也可以进行远程攻击。

你以为不联网就是安适的了吗?

NO!

即使 POS 系统采用气隙网络(air-gap network),攻击者只需要连接一个成本仅 25 美元的 Rasberry Pi,就可以自动运行恶意命令。

只需要几秒钟,黑客就能找到系统开放端口执行恶意命令,修改产品价格并上传新的 SAP POS Xpress Server 配置文件,并重新启动 POS 办事器。

在本年四月,ERPScan 已向 SAP 展示研究陈诉,SAP方面也在 Security Note 2476601 和 SAP Security Note 2520064 中修复。

而这似乎只是冰山一角,SAP 的 POS 系统被约 80% 的全球 2000 强零售商使用,这些系统都有做过相应的漏洞修补吗?

标签:梧州 丹东 赣州 襄阳 亳州 安顺 喀什 合肥

巨人网络通讯声明:本文标题《黑客随便修改价格,1美元就能买到 Macbook Pro?》,本文关键词  黑客,随便,修改,价格,美元,;如发现本文内容存在版权问题,烦请提供相关信息告之我们,我们将及时沟通与处理。本站内容系统采集于网络,涉及言论、版权与本站无关。
  • 相关文章
  • 下面列出与本文章《黑客随便修改价格,1美元就能买到 Macbook Pro?》相关的同类信息!
  • 本页收集关于黑客随便修改价格,1美元就能买到 Macbook Pro?的相关信息资讯供网民参考!
  • 推荐文章