Hacker tìm ra cách mua Macbook với giá 1 USD
Lỗ hổng khiến hacker có thể tấn công hệ thống bán hàng để sửa giá bán Macbook thành 1 USD.
- Sinh viện Đại học Tokyo dùng LEGO tạo ra chiếc MacBook Air siêu thật, nhìn qua khó mà phân biệt được
- Chỉ cần bỏ ra 200 USD, Apple sẽ đổi MacBook Pro 2012/2013 lỗi pin của bạn lên một chiếc máy 2017 mới toanh
- Đây là chiếc laptop chơi game mỏng gần bằng MacBook Pro của Apple, rẻ hơn và hiệu năng thì vượt trội hơn hẳn
- Sau 5 năm trời, cuối cùng người ta đã tìm ra cách tháo gỡ pin MacBook khỏi vỏ dễ dàng
- MacBook Air cuối cùng cũng có màn hình cảm ứng, công lao không phải của Apple
Apple thường bán những chiếc Macbook của mình với giá khá cao nhưng tin tặc đã tìm ra cách điều khiển hệ thống bán hàng để giảm giá thành sản phẩm xuống chỉ còn 1 USD.
Các nhà nghiên cứu từ công ty phần mềm bảo mật ERPScan đã phát hiện ra một lỗ hổng trong các thiết bị đầu cuối tại điểm bán hàng do SAP và Oracle phát triển.
Can thiệp vào các thiết bị POS đầu cuối này, Dmitry Chastuhin and Vladimir Egorov của ERPScan phát hiện ra rằng máy chủ Xpress của hệ thống bị thiếu một loạt các biện pháp ủy quyền. Điều gây chấn động là ngoài việc truy cập được vào dữ liệu thẻ tín dụng, lỗ hổng còn cho phép kẻ tấn công kiểm soát được máy chủ.
Như vậy, tin tặc có thể điều khiển và tắt thiết bị đầu cuối từ xa.
Chastuhin nói: “Nói chung, đó không phải là vấn đề của SAP. Nhiều hệ thống POS có kiến trúc tương tự và cùng một lỗ hổng. Các kết nối giữa máy trạm POS với máy chủ lưu trữ thiếu “thủ tục ủy quyền và mã hóa” và hầu như không hề có ai quan tâm đến điều này. Vì vậy, khi có một cuộc tấn công xảy ra, tin tặc sẽ có toàn quyền kiểm soát hệ thống”.
Làm sao để mua Macbook với giá 1 USD?
Chastuhin và Egorov đã tải lên video chứng minh cho phát hiện của mình lên YouTube. Trong đoạn video này, các nhà nghiên cứu cho thấy kẻ tấn công có thể sử dụng Raspberry Pi giá 25 USD để truy cập vào phần mềm trên thiết bị POS đầu cuối và cài đặt phần mềm độc hại nhằm tạo ra giá giả mạo.
ERPScan lần đầu tiên tiết lộ lỗ hổng cho SAP hồi tháng 4 năm nay. SAP đã vá thành công cả 2 lỗ hổng hồi tháng 7 vừa qua nên rất may là chưa có thiệt hại gì lớn cho Apple và các đại lý bán lẻ.
Tham khảo: Thenextweb
NỔI BẬT TRANG CHỦ
-
vivo X300 Ultra ra mắt: Camera kép 200 MP, ống Zeiss rời 400mm, giá từ 26,7 triệu đồng
Lần đầu tiên, vivo mang phiên bản Ultra ra thị trường quốc tế, nhiều khả năng bao gồm cả Việt Nam.
-
Mac vs Windows đang lặp lại kịch bản iPhone vs Android, và hãng nào sẽ chịu thiệt nhất đã có thể đoán trước