Pour gérer vos consentements :

Terminaux de paiement : un même mot de passe utilisé depuis 25 ans

Intervenant lors de la grand messe californienne dédiée à la sécurité, RSA 2015, le vice-président de Trustwave, Charles Henderson, et l’associé de Bishop Fox, David Byrne, ont indiqué que l’un des principaux fournisseurs de systèmes de point de vente et caisses utilise depuis 1990 le même mot de passe par défaut – 166816 ou sa variante Z66816 – pour ses solutions, rapporte The Register.

La menace : le piratage de lignes de caisses

Peu amènes à l’égard du fournisseur dont le nom n’a pas été dévoilé, Henderson et Byrne ont précisé que l’exploitation du système POS (Point of Sale) concerné nécessite d’y accéder physiquement. Et ce sans grandes difficultés, un simple trombone permettant d’ouvrir un panneau du terminal de caisse, selon eux. Les attaques de ce genre ne sont pas rares et peuvent se traduire par des pertes de données massives, comme on a pu le constater avec l’affaire Target et Home Depot.

Or, « 9 fois sur 10, lorsque l’on voit du matériel de ce fabricant, ce mot de passe est encore utilisé », a déclaré Charles Henderson lors de la RSA Conference de San Franciso. « J’ai également vu ce mot de passe utilisé récemment sur le périphérique d’un fabricant différent [par un client] qui pensait disposer d’un mot de passe unique », a-t-il ajouté.

Lire aussi :

Piratage des lignes de caisse : le bilan de Backoff s’alourdit encore

Crédit Photo : Racorn-Shutterstock

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

17 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

20 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

22 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

22 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

22 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

2 jours ago