امنیت

گوشی

November 25, 2013
14:21 دوشنبه، 4ام آذرماه 1392
کد خبر: 59008

هشدار کار‌شناسان نسبت به استفاده از دستگاه‌‏های فروش فروشگاهی متصل به آیپد و آیفون

کار‌شناسان امنیتی هشدار داده‌‏اند که استفاده از دستگاه‌‏های فروش فروشگاهی (PoS) متصل به آیفون و آیپد ممکن است مخاطرات امنیتی خاصی در پی داشته باشد. 
 
به گزارش وب‌‏سایت tomsguide، یکی از تحلیل‏گران شرکت تراست ویو (Trustwave) که در حوزه امنیت اطلاعات فعالیت می‌‏کند گفته است بسیاری از کسب و کارهایی که از اَپ‏‌های فروش فروشگاهی استفاده می‌‏کنند درک درستی از مسائل امنیتی مرتبط با آن‌ها ندارند و یا نمی‌‏توانند امنیت این ابزار‌ها را به طور صحیح برقرار کنند. مایک پارک که یکی از مشاوران این شرکت است درباره اپ‏‌های فروش فروشگاهی نصب شده بر روی ابزارهای تحت آی او اس اپل گفته است دو سال پیش فقط با صرف یک زمان ده دقیقه‏‌ای می‌‏توانست به اطلاعات کاربرانی که از دستگاه‏‌های فروش فروشگاهی متصل به آیپد استفاده می‌‏کنند، دست یابد. به گفته وی با جیل برک کرن آیپد می‌‏توانست تمام قابلیت‏‏‌های آیپد را به کنترل خود درآورد و از این طریق به اطلاعات کاربرانی که در فروشگاه‏‌ها از دستگاه‌‏های فروش فروشگاهی متصل به آیپد استفاده می‌‏کردند، آگاهی یابد. 
وی که در کنفرانسی در نیویورک درباره امنیت اپ‏‌های فروش فروشگاهی آی او اس صحبت می‌‏کرد، گفته است: در این دو سال تغییرات زیادی را در این زمینه شاهد بوده‌‏ایم، اما همچنان در برخی فروشگاه‏‌ها از سیستم‌‏های عامل همراه قدیمی، نرم‏‌افزارهای به روز نشده و یا اپ‏‌های آسیب‌‏پذیر استفاده می‌‏شود. به گفته وی، بخش زیادی از فروشگاه‏‌ها از اپ‏‌هایی که خود برای استفاده از دستگاه‌‏های فروش فروشگاهی طراحی کرده‌‏اند استفاده می‌‏کنند و به همین خاطر در برابر تهدیدات و مخاطرات امنیتی مربوطه آسیب‌‏پذیری بیشتری دارند. 
به گفته مایک پارک، مهم‌ترین نقطه ضعف اپ‏‌هایی از این دست این است که در آن‌ها از راهکارهای رمزنگاری به عنوان یک گزینه انتخابی استفاده شده است و نه یک گزینه پیش‏‌فرض و ثابت.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.