您现在的位置是:NEWS > Bóng đá
Lỗi phần mềm tại các trạm xăng cho phép hacker thay đổi giá, lấy trộm xăng rồi xoá dấu vết
NEWS2025-01-28 00:31:09【Bóng đá】7人已围观
简介Thực trạng cho thấy,ỗiphầnmềmtạicáctrạmxăngchophéphackerthayđổigiálấytrộmxăngrồixoádấuvếlịch c1 2024lịch c1 2024lịch c1 2024、、
Thực trạng cho thấy,ỗiphầnmềmtạicáctrạmxăngchophéphackerthayđổigiálấytrộmxăngrồixoádấuvếlịch c1 2024 các trạm xăng đã bị trộm mất hàng triệu đô la mỗi năm. Hầu hết các vụ gian lận này xảy ra khi kẻ trộm sử dụng những chiếc thẻ tín dụng và thẻ ghi nợ bị đánh cắp để đổ xăng cho xe, dẫn đến các khoản bồi hoàn cho các trạm xăng.
Tuy nhiên, các chủ sở hữu trạm xăng ở Mỹ và một số nơi khác có thể phải để mắt dè chừng một loại hình gian lận mới, sau khi hai nhà nghiên cứu an ninh ở Israel phát hiện ra nhiều lỗ hổng bảo mật trong một hệ thống tự động để kiểm soát giá xăng và các thông tin khác tại hàng ngàn trạm xăng trên khắp thế giới.
Các lỗ hổng này cho phép kẻ tấn công điều khiển các máy bơm xăng, đánh cắp các khoản thanh toán bằng thẻ tín dụng và đánh cắp số thẻ, hoặc truy cập vào mạng phụ trợ để kiểm soát các camera giám sát và các hệ thống khác được kết nối với trạm xăng hoặc các cửa hàng tiện lợi. Kẻ tấn công cũng có thể đơn giản chỉ thay đổi giá xăng và đánh cắp xăng dầu.
Ido Naor, một nhà nghiên cứu bảo mật cấp cao của Kaspersky Lab, và Amihai Neiderman, một cựu nghiên cứu của Azimuth Security, đã phát hiện ra các lỗ hổng sau khi màn hình máy tính trên một chiếc máy bơm xăng ở Israel gặp sự cố và vô tình để lộ địa chỉ IP vào tháng sáu năm ngoái, khi Naor đang đổ xăng. Hệ thống đó thuộc về một công ty của Israel mang tên Orpak Systems, chuyên sản xuất phần mềm quản lý xăng dầu. Hệ thống của Orpak được sử dụng bởi nhiều trạm xăng tại Israel. Ngoài ra, quân đội và các công ty lớn cũng sử dụng phần mềm này để theo dõi mức tiêu thụ khí đốt để đảm bảo rằng các nhân viên và binh lính không ăn trộm xăng dầu để phục vụ cho mục đích cá nhân.
Công ty Orpak đã sản xuất cả hệ thống theo dõi xe RFID và các hệ thống quản lý xăng dầu. Tuy nhiên, hãng này không chỉ bán các hệ thống này cho Israel. Hệ thống của hãng đã được tải vào hơn 35000 trạm dịch vụ và 7 triệu xe tại 60 quốc gia. Năm ngoái, Orpak đã bị mua lại bởi Gilbarco Veeder-Root, một công ty sản xuất máy bơm xăng và các hệ thống bán lẻ cho các cửa hàng tiện lợi tại Mỹ và các nước khác trên thế giới.
Các lỗ hổng bảo mật này nằm trong phần mềm tự động SiteOmat của công ty, vốn là một phần của hệ thống ForeSite cho các trạm xăng thương mại và hệ thống ForeHB cho việc quản lý xe.
Hệ thống SiteOmat theo dõi lượng xăng lưu trữ trong các bình chứa ngầm dưới đất. Hệ thống cũng theo dõi cả nhiệt độ và áp suất của mỗi bể chứa theo thời gian thực. Nó cũng được dùng để điều chỉnh giá xăng dầu và triển khai các thanh toán bằng thẻ tại các quầy bơm xăng, cũng như theo dõi nhân viên nào bơm xăng, loại xăng nào được bơm và được bơm với lưu lượng bao nhiêu cho mỗi xe, và tổng số tiền phải trả cho mỗi lần giao dịch.
Hệ thống này có một giao diện web rất dễ sử dụng để các chủ sở hữu của một hoặc nhiều trạm xăng có thể truy cập từ xa để điều khiển mỗi trạm xăng.
"Nếu bạn có một mạng lưới, một chuỗi các trạm xăng khác nhau, các quản lý có thể đăng nhập vào các máy bơm nhiên liệu khác nhau và xem có bao nhiêu nhiên liệu mà họ sử dụng, cập nhật giá cả, và xem được bao nhiêu tiền mà mỗi máy bơm thu về mỗi ngày, tháng, tuần,"Neiderman chia sẻ trong một bài phỏng vấn.
Nhưng nếu các chủ sở hữu trạm xăng có thể truy cập dễ dàng thì các hacker cũng có thể làm điều tương tự. Sử dụng công cụ tìm kiếm Shodan để định vị các thiết bị và hệ thống kết nối internet, các nhà nghiên cứu đã có thể tìm thấy vài nghìn trạm xăng sử dụng hệ thống của Orpak để kết nối với Internet.
Mặc dù giao diện web của hệ thống của Orpak lẽ ra phải được bảo vệ bằng mật khẩu, các nhà nghiên cứu đã tìm được bản hướng dẫn sử dụng trên website của Orpak có chứa mật khẩu mặc định. Sau khi phát hiện ra một hệ thống ở Tây Ban Nha không thay đổi mật khẩu mặc định, họ đã có thể tải tất cả các tập tin hệ thống từ trang web của trạm xăng và phân tích mã của Orpak.
Một trong những vấn đề mà họ tìm thấy là một backdoor được nhúng trong mã nguồn của Orpak với một tên người dùng và mật khẩu được mã hoá. Điều này sẽ co phép các hacker từ xa có thể đánh lừa được bảo vệ mật khẩu của hệ thống và truy cập vào bất kỳ trạm xăng Orpak nào, dù chủ sở hữu có đổi mật khẩu mặc định hay không.
Backdoor cũng cho phép truy cập vào bảng điều khiển web của Orpak. Từ đó, hacker có thể điều chỉnh giá xăng và một vài thiết lập khác. Tuy nhiên, hệ thống này thậm chí còn không đòi hỏi đặc quyền hành chính để điều chỉnh giá xăng dầu, theo những phát hiện của những nhà nghiên cứu. Bất cứ ai mà truy cập được vào hệ thống đều có thể điều chỉnh giá xăng dầu mà không cần xác nhận. Mặc dù hệ thống có theo dõi các thay đổi giá trong nhật ký, một lỗ hổng bảo mật nữa mà họ phát hiện ra cho phép hacker xoá được hết các dữ liệu, làm cho các chủ sở hữu trạm xăng khó có thể phát hiện được sự thay đổi giá cả.
Sau khi được một chủ sở hữu trạm xăng ở Israel cho phép họ thử nghiệm với hệ thống, Neiderman và Naor đã có thể điều chỉnh giá xăng từ xa. Neiderman đã viết một mã để thay đổi giá tự động, và Naor đã kích hoạt nó bằng điện thoại khi ông ta đến trạm xăng.
Họ cũng phát hiện ra rằng phần mềm Orpak lưu trữ thông tin người dùng như tên đăng nhập và mật khẩu ở một định dạng không được mã hoá, và sử dụng phần mềm không có mật mã và không được mã hoá. Điều này có nghĩa là những kẻ tấn công có thể ghi đè lên phần mềm Orpak bằng những phần mềm lậu.
Tin mừng là không phải tất cả các trạm xăng Orpak đều kết nối với mạng Internet. Một số được bảo vệ bằng bộ định tuyến và chỉ có thể truy cập vào được bằng hệ thống mạng nội bộ của công ty. Nhưng nếu một công ty với nhiều trạm xăng mà chỉ có một hệ thống kết nối với internet, kẻ tấn công có thể chiếm quyền truy cập vào một hệ thống đó, và sau đó kiểm soát các trạm xăng khác, thậm chí còn kiểm soát được cả các hệ thống kết nối với mạng đó, chẳng hạn như hệ thống kinh doanh và camera giám sát.
Các nhà nghiên cứu đã liên lạc với Orpak vào tháng 9 năm ngoái về các lỗ hổng bảo mật và đã nhận được hồi âm 1 tháng sau đó. Trong hồi âm, Orpak cho biết họ đang trong quá trình phân phối một phiên bản hệ thống bảo mật hơn, nhưng sau đó, công ty cũng không có động thái gì mới. Sau khi phát hiện ra rằng các nhà nghiên cứu có kế hoạch thảo luận về những phát hiện của họ tại một cuộc họp an ninh tại Matxcơva vào tháng 11, công ty đã yêu cầu một cuộc họp mặt trực tiếp với các nhà nghiên cứu, song cuộc họp đó chưa bao giờ thực sự diễn ra.
"Ưu tiên hàng đầu của Orpak là bảo mật cho khách hàng, và chúng tôi rất cẩn trọng với những rủi ro mạng đang ngày càng lớn mà có thể gây ảnh hưởng đến ngành của chúng tôi,"Aviv Tal, phó chủ tịch chiến lược và tiếp thị của Orpak viết trong một email. "Khi được thông báo về những rủi ro bảo mật tiềm ẩn, chúng tôi sẽ hành động để giải quyết các vấn đề bảo mật, liên hệ với khách hàng, và tiếp tục ghi nhận kịp thời bất cứ vấn đề nào cần thiết để bảo vệ khách hàng của chúng tôi."
Theo một báo cáo mới đây của hãng truyền thông Nga, Rosbalt, Cơ quan An ninh Liên bang Nga gần đây đã phát hiện ra một vụ lừa đảo mới: một hacker người Nga và nhiều quản lý trạm xăng đã bòn rút một khối lượng xăng dầu với giá thành lên tới một trăm triệu ruble (khoarng 1,8 triệu USD) bằng thủ đoạn dùng mã độc, được phát triển bởi hacker.
Theo GenK
很赞哦!(892)
相关文章
- Nhận định, soi kèo Monchengladbach vs Bochum, 0h30 ngày 26/1: Khó có bất ngờ
- Lầu Năm Góc tìm ra cách sửa mũ phi công 400.000 USD
- Các hãng xe tấp nập đua khuyến mãi
- “Hãy để chúng tôi chăm sóc cộng đồng Tam Quốc bằng những sản phẩm chất lượng…”
- Nhận định, soi kèo Atletico Madrid vs Villarreal, 22h15 ngày 25/1: Bám đuổi gắt gao
- Biện pháp tránh thai truyền thống
- Nên mua di động cao cấp đời cũ hay máy tầm trung năm nay?
- Cách tải ảnh Instagram về máy nhanh nhất bằng Chrome
- Nhận định, soi kèo Petrojet vs Al Masry, 21h00 ngày 23/1: Bắt nạt ‘lính mới’
- Đà Nẵng tạm giữ siêu xe Bentley xài biển giả nghi nhập lậu
热门文章
站长推荐
Nhận định, soi kèo Freiburg vs Bayern Munich, 21h30 ngày 25/1: Kiểm điểm bản thân
Lần đầu tiên cộng đồng công nghệ miền Trung tranh tài tại “Da Nang Code War 2019”
- ">
5 cách vượt qua những hạn chế mà YouTube đặt ra với người dùng máy tính
">Lãnh cảm tình dục ở nữ giới
Nhận định, soi kèo MU vs Rangers, 3h00 ngày 24/1: Quỷ đỏ mất nanh
- Red Issue tiết lộ, Rooney không hề bị chấn thương, thuyền trưởng Klopp thừa nhận, Liverpool thua là đáng, Quỷ đỏ chi mạnh trong tháng Giêng, Ozil nói về phong độ đang lên như diều gặp gió...
Rooney không bị chấn thương
Đội trưởng Wayne Rooney bị loại khỏi đội hình của HLV Louis Van Gaal ở trận hoà không bàn thắng với West Ham, do chấn thương. Tuy nhiên, tạp chí Red Issue, do CĐV Quỷ đỏ lập ra, loan báo, sự thực không phải vậy. Tin đồn từ hậu trường sân tập Carington, "chàng Sherk" không bị chấn thương.
Theo như lời của chiến lược gia người Hà Lan, Wayne Rooney bị đau từ trận gặp Leceister City nên phải vắng mặt ở vòng 15 Premier League, Quỷ đỏ tiếp West Ham trên sân nhà và nhiều khả năng lỡ hẹn luôn chuyến làm khách quan trọng đến Đức, gặp Wolfsburg ở lượt cuối Champions League.
Là tin buồn nhưng các fan M.U cảm thấy vô cùng phấn khởi, do phong độ sa sút, chơi bóng chật vật của "chàng Sherk". Thống kê từ Opta chỉ ra, M.U chơi tốt hơn, đạt tỷ lệ chiến thắng cao hơn khi không có Rooney. Vì thế, đến lúc HLV Van Gaal loại Rooney?
Liverpool thua là đáng
Thuyền trưởng Jurgen Klopp thú nhận, chính ông cũng ngạc nhiên về màn trình diễn kém cỏi của Liverpool thua 0-2 trước Newcastle, một kết quả đưa họ trở lại mặt đất sau khi đè bẹp Southampton đến 6-1 ở Cúp FA hôm giữa tuần. Nhưng ông cũng tự an ủi, thảm bại vì chơi dở dễ chấp nhận hơn chơi hay mà thua.
"Tôi không nhìn thấy cửa đội nhà có thể giành 3 điểm, vì chúng tôi chơi không đủ tốt. Chúng tôi đã không làm những gì có thể làm. Có quá nhiều thứ chúng tôi đã làm không tốt. Tôi phải xem lại trận đấu và phân tích cụ thể hơn. Nhưng thất bại vì chơi dở vẫn tốt hơn là chơi hay mà thua".
Đây mới chỉ là trận thua thứ 2 của cựu thuyền trưởng Dormund kể từ khi đến Liverpool ngồi "ghế nóng" thay Brendan Rodgers.
Quỷ đỏ chi mạnh vào tháng Giêng
Tờ Mirror cho hay, M.U sẽ tìm cách mang về ít nhất một hảo thủ hàng đầu thế giới trong kỳ chuyển nhượng mùa Đông sau khi HLV Louis Van Gaal tuyên bố, đội hình của ông không đủ để vô địch Champions League.
Cristiano Ronaldo, Gareth Bale và Neymar, là những cái tên mà M.U thèm muốn trong thời gian qua. Một nguồn tin cao cấp thừa nhận: "Một CLB như M.U phải có một cầu thủ nằm trong top 10 ứng viên chiến thắng Quả bóng vàng".
Mặc dù đã chi tiêu hơn 250 triệu bảng, kể từ khi đến Old Trafford vào hè 2014. Tuy nhiên, chiến lược gia Hà Lan đã bắn thông điệp đến các lãnh đạo rằng, họ sẽ phải móc hầu bao mạnh thêm nữa, nếu muốn M.U đủ sức làm bá chủ châu Âu.
Theo nguồn trên thì để đáp ứng mong muốn của Van Gaal và hài lòng cả các CĐV thì các sếp bự có lẽ phải chi đến 500 triệu bảng!
Ozil nói về mùa giải tốt nhất của mình
Mesut Ozil cho hay, anh đang tận hưởng mùa giải tốt nhất trong sự nghiệp từ trước đến nay. Kể từ đầu mùa, tiền vệ Đức đã có 12 pha kiến tạo thành bàn cho đồng đội ở mặt trận Premier League, lập kỷ lục ở giải đấu này.
"Đây là mùa giải mạnh mẽ nhất mà tôi từng chơi. Tôi đã chơi rất tốt. Điều quan trọng là bạn luôn khoẻ mạnh, đảm bảo thể lực. Tôi tin vào bản thân mình. Thật vui với số pha kiến tạo có được, nhưng việc cả tập thể chơi tốt mới là thứ đáng kể nhất. Chúng tôi phải cố gắng duy trì trong top đầu (hiện xếp nhì, thua Leceister 2 điểm).
Nói về trận đấu quan trọng với Olympiakos, Ozil cho hay: "Họ có thể chơi bóng rất tốt. Chúng ta có thể thấy điều đó qua việc đánh bại chúng tôi 3-2 tại Emirates. Chúng tôi sẽ phải làm mọi thứ để làm sao có thể lấy vé đi tiếp".
L.H
Mourinho hết phép, Chelsea thua sấp mặt">
Tin sáng 7/12: Rooney không bị chấn thương, Quỷ đỏ mạnh tay
- Một doanh nhân ở thành phố Hải Dương, tỉnh Hải Dương cho rằng, việc bỏ ra vài trăm triệu đồng đến 1 tỷ đồng để sở hữu 1 chiếc biển số đẹp là bình thường.Tay chơi Hà Tĩnh: Đủ bộ siêu xe Roll Roys, Bentley biển đẹp">
Sẵn sàng bỏ tiền tỷ để mua biển số đẹp
Tất nhiên, đây không phải là những người yêu nước quá độ hay có tính bài trừ các dịch vụ quốc tế, luôn cố gắng sống trong ảo tưởng mình vẫn đang ở Trung Quốc. Nhưng họ là những người đã lớn lên trong hệ sinh thái Internet ở Trung Quốc và khi ra bước chân nước ngoài định cư, sau khi so sánh mức giá của các dịch vụ toàn cầu, đã quyết định sẽ quay trở về với những gì quen thuộc. Và khá ngạc nhiên khi chúng, bằng một cách nào đó, vẫn làm cho những người này hài lòng.
"Nếu bạn mua chiếc ốp lưng điện thoại di động với giá 10 nhân dân tệ trên Taobao, bạn sẽ không bao giờ muốn mua cùng một mẫu như vậy mà Amazon ở Mỹ bán với giá 100 nhân dân tệ", là lý luận chung của nhóm "thổ dân" đặc biệt này.
Những "thổ dân" ở Thung lũng Silicon
Ở giữa trung tâm của Thung lũng Silicon nơi được bao quanh bởi các công ty công nghệ đa quốc gia, Windy, là người đứng đầu của một nhóm lớn gồm 400 người.
Mỗi tuần, sẽ có một túi hàng nặng không quá 21 kg, vận chuyển bằng máy bay xuyên qua Thái Bình Dương, được chuyển đến cửa nhà của cô. Sau đó, những người phụ nữ Trung Quốc sẽ tới và mua hàng, các kỹ sư Trung Quốc sẽ lái xe đến để lấy bưu kiện của mình. Đây chỉ là một trong nhiều điểm trung gian để tập trung giao nhận đồ, thứ mà nhiều người cùng đặt mua trên Taobao, với mục đích tiết kiệm chi phí vận chuyển quốc tế.
"> Cuộc sống của 'thổ dân Trung Quốc' tại Thung lũng Silicon