拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!

《拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!》系傻大方资讯网小编转载,希望对您有所帮助。

拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!

拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!

拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!

拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!
拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!
拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!


拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!
拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!

10月24日, GeekPwn2017国际安全极客大赛在上海召开,知名持牌第三方支付机构拉卡拉旗下智能POS产品在大赛中被爆存在重大安全漏洞,挑战选手仅用21分钟即攻破POS机并成功复制银行卡进行消费。

据爆料迷支付网获悉,今日拉卡拉在官网发出了正式声明,全面停止采购该机型!

同时对于已售机具出现损失将全额赔偿,但是漏洞毕竟存在,是否应该全面召回?

拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!

另外,银联方面近期刚将该机型作为智能POS推荐改造机型,接下来会否取消?拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!

拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!
拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!


拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!


拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!
拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!

破解项目:拉卡拉POS机银行卡复制

被破解设备:拉卡拉 云POS A8

评委:诸葛建伟、万涛

破解团队:上海盘古团队

选手:闻观行、赵振江

拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!

10:05:16 2017-10-24

拉卡拉POS机破解进行中。

10:08:19 2017-10-24

破解紧张进行中,因为现场蓝牙设备过多,存在一定干扰,目前破解尚未成功,距离结束仅剩8分钟。雷锋网报道中提及,“在这组选手挑战过程中,现场环境受到了较多未知来源的蓝牙干扰,这可能是现场观众无意打开的,也可能是有人刻意为之。

拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!


拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!

拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!

拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!

10:26:41 2017-10-24

时间剩余仅剩下1:29秒,已经找到现场干扰源,主办发提供的胸卡自带蓝牙,因为有限空间内设备太多,导致干扰过大。目前选手改用有线连接方式进行数据传输。拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!


10:29:31 2017-10-24

很遗憾,20分钟倒数计时结束,未能完成现场破解演示,但是这并不代表拉卡拉POS机绝对安全,应现场观众要求,多给选手5分钟,采用有线连接方式进行继续破解,不知道是否可以成功? 

10:32:27 2017-10-24

加时赛,1分25秒,拉卡拉POS机破解成功,目前正在验证中。

拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!


拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!
拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!
拉卡拉大事件!已发声明!这款Pos存漏洞被攻破!

10:37:12 2017-10-24

选手成功读取银行卡信息、密码,并使用复制的新卡消费成功,虽然破解不算成功,但是演示成功!