Intervenant lors de la grand messe californienne dédiée à la sécurité, RSA 2015, le vice-président de Trustwave, Charles Henderson, et l’associé de Bishop Fox, David Byrne, ont indiqué que l’un des principaux fournisseurs de systèmes de point de vente et caisses utilise depuis 1990 le même mot de passe par défaut – 166816 ou sa variante Z66816 – pour ses solutions, rapporte The Register.
Peu amènes à l’égard du fournisseur dont le nom n’a pas été dévoilé, Henderson et Byrne ont précisé que l’exploitation du système POS (Point of Sale) concerné nécessite d’y accéder physiquement. Et ce sans grandes difficultés, un simple trombone permettant d’ouvrir un panneau du terminal de caisse, selon eux. Les attaques de ce genre ne sont pas rares et peuvent se traduire par des pertes de données massives, comme on a pu le constater avec l’affaire Target et Home Depot.
Or, « 9 fois sur 10, lorsque l’on voit du matériel de ce fabricant, ce mot de passe est encore utilisé », a déclaré Charles Henderson lors de la RSA Conference de San Franciso. « J’ai également vu ce mot de passe utilisé récemment sur le périphérique d’un fabricant différent [par un client] qui pensait disposer d’un mot de passe unique », a-t-il ajouté.
Lire aussi :
Piratage des lignes de caisse : le bilan de Backoff s’alourdit encore
Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…
L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…
Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…
Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…
Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…
De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…