Best Buy поспешил отказаться от применения
беспроводных локальных сетей.
Крупная американская
розничная сеть Best Buy была вынуждена прекратить
использование кассовых аппаратов, снабженных
устройствами беспроводного доступа в локальную
сеть. В ходе специально проведенного
исследования было выявлено, что хакеры имели
возможность получать доступ к передаваемой по
сети информации.
Локальные сети,
объединяющие кассовые аппараты позволяют быстро
передавать информацию между терминалами и
центральным компьютером. Это позволяет
оперативно изменять цены на товары, отслеживать
список проданных товаров в режиме реального
времени и т.д. В процессе работы кассового
аппарата вся информация о покупках передается на
центральный компьютер, включая номера кредитных
карт.
Данная технология
используется в магазинах, входящих в торговые
сети Wal-Mart, Best Buy, а также Home Depot. В этом году было
объявлено, что сеть магазинов K-Mart также
планирует установить подобные терминалы в своих
2100 магазинах.
Проблема состоит в
том, что в таких беспроводных сетях для связи
обычно используются радиосигнал, который может
быть перехвачен хакером, например, сидящим в
машине, припаркованной на стоянке у магазина.
Реакция руководства Best Buy на опубликованные
результаты исследования была оперативной и
решительной – было объявлено, что магазины Best Buy
перестанут использовать беспроводные сети. При
этом было подчеркнуто, что «анонимность
пользователей является одним из приоритетов для
Best Buy».
В то же время,
эксперты утверждают, что при соблюдении
определенных требований безопасности, система
может быть использована без опасений. К примеру,
программное обеспечение производства компании
Symbol Technologies, которое используется в магазинах Best Buy, дает
возможность настраивать список передаваемых по
сети данных. По выбору администратора сети могут
передаваться, например, только данные о
наименованиях покупаемых товаров или
производиться коррекция цен на товары. Эта
информация нуждается в защите от хакеров в не
меньшей мере, чем номера кредиток. Поэтому в
систему встроена возможность шифрования всей
передаваемой по сети информации. Однако, как было
установлено в исследовании, сетевые
администраторы магазинов не всегда ею
пользуются.
Don Harrison-
представитель компании Home Depot, в которой также
используется оборудование компании Symbol Technologies,
делает акцент не на шифрование информации, а на
ограничение перечня передаваемых по сети
параметров. Он поспешил заверить, что хотя
беспроводная технология и используется в
магазинах сети, ее использование ограничено
бэк-офисом. На кассовых терминалах сканируются
при помощи беспроводных сканеров только
штрих-коды товаров. Поэтому «у хакеров нет шансов
извлечь какую-либо ценную информацию».
Продажа
платного контента требует вдумчивого отношения.
В отчете, подготовленном
исследовательской группой Forester обращается
внимание на то что, около трети
интернет-пользователей в 2003 году будут совершать
покупки платного контента через интернет.