Bilgisayar

Beyaz Hackerlar 1 $’a MacBook satın almanın(!) yolunu buldu

MacBook’lar ülkemizde dolar nedeniyle aşırı pahalı olmakla beraber diğer ülkelerde de çok ucuz ürünler değiller. Ancak anlaşılan birileri diledikleri fiyata MacBook satın almanın yolunu bulmuş görünüyor.

ERPScan isimli yazılım güvenlik firmasında çalışan beyaz hackerlar Birleşik Devletlerde kullanılan SAP ve Oracle tarafından geliştirilmiş ödeme terminallerinde bir güvenlik açığı buldular. Terminale kolayca sızabilen hackerlar hazırladıkları yazılımla herhangi bir öğenin fiyatını doğrudan veya indirim yaparak değiştirebiliyor.


Bu POS terminalleriyle ilgili çalışmalar yapan Dmitry Chastuhin ve Vladimir Egorov, sistemin Xpress sunucusunun yetkilendirme konusunda eksik tedbirleri aldığını farketti. Ürünlerin fiyatını değiştirmenin yanında müşterinin kredi kartı bilgisinin de tamamına erişim imkanı veren bu açık saldırganların sunucu üzerinde rahatça kontrol sahibi olabileceklerini gösteriyor.

“Genel olarak konuşursak, bu aslında sadece SAP’ın bir problemi değil. Birçok POS sistemi benzer mimariye ve dolayısıyla aynı kırılganlığa sahiptir”diyen Chastuhin ödeme terminali ile mağaza sunucu arasındaki bağlantıların erişilebilir noktalarda olduğunu ve kimsenin bunu umursamadığını gözlemlemiş.

Ödeme sistemine sızıp fiyatları değiştirmek veya müşterilerin kredi kartı bilgilerini ele geçirmek için kullanılan saldırgan yazılımın yüklenmesi 25 dolarlık bir Raspberry Pi ile yapılabiliyor.

Hazırladıkları demoda MacBook Pro’nun fiyatını 1 $ olarak değiştiren beyaz hackerlar tabi ki böyle bir değişikliğin kasada farkedileceğini, bu nedenle hackerlerin ürünleri anormal fiyatlarla değil %20 gibi kimsenin kolay kolay farkedemeyeceği indirimlerle alabileceklerini belirtiyor.

Kaynak: TNW

BT Magazin

BT Magazin, 13 Mayıs 2016'da yerli girişimleri tanıtmak için kuruldu.

Recent Posts

THY’den yeni reklam: Türkiye’nin efsaneleri Türk Hava Yolları ile keşfedin!

https://www.youtube.com/watch?v=vKEbhHvZom4 Türk Hava Yolları (THY), Burak Özçivit’in başrolünde yer aldığı yeni reklam filmiyle Türkiye'nin tarihi…

2 hafta ago

Paslanmaz Depo ve Paslanmaz Reaktör Kullanım Çeşitleri

Endüstriyel üretimin vazgeçilmez unsurlarından olan paslanmaz depo ve paslanmaz reaktör sistemleri, hijyen, sağlamlık ve uzun…

3 hafta ago

Togg İçin Geliştirilen Buluş “Haftanın Patenti” Seçildi

Togg'da ürün yöneticisi olarak görev yapan Elif Uzun'un buluşçusu olduğu patent, Türk Patent ve Marka…

3 hafta ago

Çin, Hainan Açıklarında Su Altı Veri Merkezleriyle Bilişimde Yeni Bir Dönem Başlatıyor

Çin, teknoloji altyapısını denizin derinliklerine taşıyarak yepyeni bir sayfa açıyor. Hainan açıklarında başlatılan su altı…

4 hafta ago

ITS Istanbul Summit 2025: Başakşehir’de Teknoloji, Yatırım ve İnovasyon Buluşması

Başakşehir Belediyesi'nin ev sahipliğinde ve Türkiye Yazılımcılar Federasyonu (TÜYAFED) organizasyonuyla düzenlenen ITS Istanbul Summit 2025,…

4 hafta ago

TROY Kartlar Artık Google Play’de Doğrudan Kullanılabilecek

Türkiye’nin yerli ödeme sistemi TROY, dijital ekosistemdeki varlığını güçlendirmeye devam ediyor. 15 Nisan 2025 itibarıyla…

4 hafta ago