Отправляет email-рассылки с помощью сервиса Sendsay

Новости электронных платежей

  Все выпуски  

Best Buy поспешил отказаться от применения беспроводных локальных сетей.


Информационный Канал Subscribe.Ru


Новости электронных платежей: 6 мая 2002

 
  • Best Buy поспешил отказаться от применения беспроводных локальных сетей.

    Крупная американская розничная сеть Best Buy была вынуждена прекратить использование кассовых аппаратов, снабженных устройствами беспроводного доступа в локальную сеть. В ходе специально проведенного исследования было выявлено, что хакеры имели возможность получать доступ к передаваемой по сети информации.

    Локальные сети, объединяющие кассовые аппараты позволяют быстро передавать информацию между терминалами и центральным компьютером. Это позволяет оперативно изменять цены на товары, отслеживать список проданных товаров в режиме реального времени и т.д. В процессе работы кассового аппарата вся информация о покупках передается на центральный компьютер, включая номера кредитных карт.

    Данная технология используется в магазинах, входящих в торговые сети Wal-Mart, Best Buy, а также Home Depot. В этом году было объявлено, что сеть магазинов K-Mart также планирует установить подобные терминалы в своих 2100 магазинах.

    Проблема состоит в том, что в таких беспроводных сетях для связи обычно используются радиосигнал, который может быть перехвачен хакером, например, сидящим в машине, припаркованной на стоянке у магазина. Реакция руководства Best Buy на опубликованные результаты исследования была оперативной и решительной – было объявлено, что магазины Best Buy перестанут использовать беспроводные сети. При этом было подчеркнуто, что «анонимность пользователей является одним из приоритетов для Best Buy».

    В то же время, эксперты утверждают, что при соблюдении определенных требований безопасности, система может быть использована без опасений. К примеру, программное обеспечение производства компании Symbol Technologies, которое используется в  магазинах Best Buy, дает возможность настраивать список передаваемых по сети данных. По выбору администратора сети могут передаваться, например, только данные о наименованиях покупаемых товаров или производиться коррекция цен на товары. Эта информация нуждается в защите от хакеров в не меньшей мере, чем номера кредиток. Поэтому в систему встроена возможность шифрования всей передаваемой по сети информации. Однако, как было установлено в исследовании, сетевые администраторы магазинов не всегда ею пользуются.

    Don Harrison- представитель компании Home Depot, в которой также используется оборудование компании Symbol Technologies, делает акцент не на шифрование информации, а на ограничение перечня передаваемых по сети параметров. Он поспешил заверить, что хотя беспроводная технология и используется в магазинах сети, ее использование ограничено бэк-офисом. На кассовых терминалах сканируются при помощи беспроводных сканеров только штрих-коды товаров. Поэтому «у хакеров нет шансов извлечь какую-либо ценную информацию».

    Источник:
    MSNBC News: Best Buy closes wireless registers
    http://www.msnbc.com/news/746380.asp?0si=-#BODY
     

    Материалы на эту тему:
    Безопасно ли использование коротких RSA-ключей при осуществлении SSL-транзакций?
    http://mail.paycash.ru/PCLSE/Msg?ID=OF&Z=21fN
    Ситибанк пытается убрать из рунета список украденных карт
    http://mail.paycash.ru/PCLSE/Msg?ID=Ml&Z=21fN
    Дыра в защите магазина Guess.com давала возможность красть номера кредиток
    http://mail.paycash.ru/PCLSE/Msg?ID=Mt&Z=21fN

Обсудить в форуме


Архив-http://subscribe.ru/archive/pay.digipaynews/
                         


Обратная связь - cashalot@narod.ru


Подписаться на рассылку


РассылкиSubscribe.Ru

Новости электронных платежей
Анонсы новостей:
Alon USA предлагает мобильные платежи на заправочных станциях. Летом 2002 года автомобилисты смогут воспользоваться своими мобильными телефонами на заправочных станциях Alon USA в Техасе, чтобы расплачиваться за заправку своих автомобилей топливом.

Банки подключаются к электронному кошельку Microsoft.
Citibank и Bank One уже подключились к системе MS Passport, подавая пример другим.

Английский банк запускает банковские платежи по электронной почте.
Английский интернет-банк Egg анонсировал запуск нового сервиса, позволяющего переводить деньги отправкой платежного поручения по электронной почте.

Смарт-карта с огромной памятью – борец Sumo от Gemplus.

Похоже, что компания Gemplus Labs сумела сделать то, что до сих пор не удавалось никому – создала смарт-карту, постоянная память которой превышает 200Mb.

Продажа платного контента требует вдумчивого отношения.

В отчете, подготовленном исследовательской группой Forester обращается внимание на то что, около трети интернет-пользователей в 2003 году будут совершать покупки платного контента через интернет.

Платежи "не выходя из дома" уже давно стали реальностью.
Желание привлечь новых клиентов заставляет платежные системы предлагать своим клиентам все более разнообразные услуги.

Безопасно ли использование коротких RSA-ключей при осуществлении SSL-транзакций?
По мнению исследователей компании nCipher, использование протокола SSL не всегда означает надежную гарантию от взлома.

Многие американцы пострадали от рук нигерийских мошенников.

О том, что легковерность и жадность часто идут рука об руку хорошо известно (достаточно вспомнить про Буратино и его денежное дерево).

Запатентована система платежей в такси по кредитке.
Житель США Amos Tamam запатентовал устройство, которое связывает счетчик такси и мобильный POS-терминал для обслуживания по кредитным картам.

Султаны страны Security.
Сегодня эксперты не могут сойтись во мнении – кого можно назвать королем в мире поставщиков решений для безопасности электронной коммерции.
Дыра в защите магазина продолжала существовать спустя целый год после появления заплатки.
Владельцы кредитных карт никогда не находятся в полной безопасности совершая покупки в интернете...
Апрельское настроение чувствуется во всем. Остроумно и по семейному поздравляли своих клиентов с первым апреля BGS и PayCash.

Календарь выпусков за последние месяцы




http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное