Terminaux de paiement : un même mot de passe utilisé depuis 25 ans
Intervenant lors de la grand messe californienne dédiée à la sécurité, RSA 2015, le vice-président de Trustwave, Charles Henderson, et l'associé de Bishop Fox, David Byrne, ont indiqué que l'un des principaux fournisseurs de systèmes de point de vente et caisses utilise depuis 1990 le même mot de passe par défaut - 166816 ou sa variante Z66816 - pour ses solutions, rapporte The Register.
La menace : le piratage de lignes de caisses
Peu amènes à l'égard du fournisseur dont le nom n'a pas été dévoilé, Henderson et Byrne ont précisé que l'exploitation du système POS (Point of Sale) concerné nécessite d'y accéder physiquement. Et ce sans grandes difficultés, un simple trombone permettant d'ouvrir un panneau du terminal de caisse, selon eux. Les attaques de ce genre ne sont pas rares et peuvent se traduire par des pertes de données massives, comme on a pu le constater avec l'affaire Target et Home Depot.
Or, « 9 fois sur 10, lorsque l'on voit du matériel de ce fabricant, ce mot de passe est encore utilisé », a déclaré Charles Henderson lors de la RSA Conference de San Franciso. « J'ai également vu ce mot de passe utilisé récemment sur le périphérique d'un fabricant différent [par un client] qui pensait disposer d'un mot de passe unique », a-t-il ajouté.
Lire aussi :
Lire aussi : Six enseignements clés sur les mots de passe tirés de la mise à jour du cadre de cybersécurité du NIST
Piratage des lignes de caisse : le bilan de Backoff s'alourdit encore
Crédit Photo : Racorn-Shutterstock
Sur le même thème
Voir tous les articles Cybersécurité