Intervenant lors de la grand messe californienne dédiée à la sécurité, RSA 2015, le vice-président de Trustwave, Charles Henderson, et l’associé de Bishop Fox, David Byrne, ont indiqué que l’un des principaux fournisseurs de systèmes de point de vente et caisses utilise depuis 1990 le même mot de passe par défaut – 166816 ou sa variante Z66816 – pour ses solutions, rapporte The Register.
Peu amènes à l’égard du fournisseur dont le nom n’a pas été dévoilé, Henderson et Byrne ont précisé que l’exploitation du système POS (Point of Sale) concerné nécessite d’y accéder physiquement. Et ce sans grandes difficultés, un simple trombone permettant d’ouvrir un panneau du terminal de caisse, selon eux. Les attaques de ce genre ne sont pas rares et peuvent se traduire par des pertes de données massives, comme on a pu le constater avec l’affaire Target et Home Depot.
Or, « 9 fois sur 10, lorsque l’on voit du matériel de ce fabricant, ce mot de passe est encore utilisé », a déclaré Charles Henderson lors de la RSA Conference de San Franciso. « J’ai également vu ce mot de passe utilisé récemment sur le périphérique d’un fabricant différent [par un client] qui pensait disposer d’un mot de passe unique », a-t-il ajouté.
Lire aussi :
Piratage des lignes de caisse : le bilan de Backoff s’alourdit encore
Diverses tendances animant l'univers des LLM transparaissent en filigrane du discours de Meta sur Llama…
Mandiant a attribué un APT à Sandworm, considéré comme le principal groupe cybercriminel à la…
Les deux startup proposent un connecteur entre la platefome OpenCTI de Filigran et l’EDR de…
Des chercheurs ont mis des agents LLM à l'épreuve dans la détection et l'exploitation de…
Dans la lignée de Signal, iMessage intègre une couche de chiffrement post-quantique.
Douze fournisseurs sont classés dans le dernier Magic Quadrant des infrastructures LAN.