Car-tech

$ 10 मिलियन सबवे पीओएस हैक से सीखना क्या है

कैसे किसी को भी Whatsapp पूरा डाटा 2020 की जाँच करने के लिए! बस 1 क्लिक | kisi ka ख whatsapp डेटा kaise | Saim

कैसे किसी को भी Whatsapp पूरा डाटा 2020 की जाँच करने के लिए! बस 1 क्लिक | kisi ka ख whatsapp डेटा kaise | Saim

विषयसूची:

Anonim

दो रोमानियाई हैकर्स 2011 में 150 रेस्तरां समेत $ 10 मिलियन पॉइंट-ऑफ-सेल साजिश में सबवे को लक्षित करने के लिए समय प्रदान करेंगे।

इलियन डोलन ने सोमवार को दोषी ठहराया कंप्यूटर धोखाधड़ी करने और षड्यंत्र की दो गिनती करने के षड्यंत्र की एक गिनती एक्सेस डिवाइस धोखाधड़ी करने के लिए साजिश की एक गिनती, जबकि सीज़र बटू ने एक्सेस डिवाइस धोखाधड़ी करने के षड्यंत्र की एक गिनती के लिए दोषी ठहराया। डॉलान को जेल में सात साल की सजा सुनाई गई जबकि बटू को 21 महीने मिले। तीसरा कथित हैकर न्यू हैम्पशायर में मुकदमे का इंतजार कर रहा है, जबकि चौथा अवशेष बड़ा है।

यह सिर्फ हैकर जो दोषी नहीं हैं; सबवे के मैला व्यवसाय प्रथाओं ने चेन को कमजोर छोड़ दिया।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

रिमोट एक्सेस सॉफ़्टवेयर - सबसे कमजोर लिंक

हैकिंग स्कीम कंप्यूटर से जुड़े रिमोट डेस्कटॉप सॉफ़्टवेयर का शोषण करता है पॉइंट ऑफ सेल (पीओएस) डिवाइस पर। रिमोट एक्सेस सॉफ़्टवेयर किसी तीसरे पक्ष को पीसी या अन्य डिवाइस तक पहुंचने की इजाजत देता है, आमतौर पर उस डिवाइस को अपडेट करने, मरम्मत करने या अन्यथा निगरानी के उद्देश्य के लिए।

इस विशेष हैक में, डॉलन ने इंटरनेट का उपयोग करके कमजोर पीओएस सिस्टम की पहचान की। इसके बाद, डोलन ने पूर्व-स्थापित दूरस्थ डेस्कटॉप सॉफ़्टवेयर का उपयोग करके इन सिस्टमों में हैक किया, और उन पर कुंजी-लॉगिंग सॉफ़्टवेयर स्थापित किया। कुंजी-लॉगिंग सॉफ़्टवेयर ने डोलन को ग्राहकों के क्रेडिट कार्ड डेटा समेत समझौता किए गए सिस्टम के माध्यम से किए गए सभी लेनदेन रिकॉर्ड करने की अनुमति दी।

तब डोलन ने क्रेडिट कार्ड की जानकारी को डंप साइटों में स्थानांतरित कर दिया, जहां इसका उपयोग अनधिकृत खरीदारी करने के लिए किया गया था और ओप्रिया द्वारा स्थानान्तरण, और कुछ हद तक, बुटु।

इसी तरह - शायद संबंधित - 200 9 में मामला, रोमानियाई हैकर्स ने कई लुइसियाना रेस्तरां के पीओएस सिस्टम को लक्षित किया। रिमोट एक्सेस सॉफ़्टवेयर के शोषण के माध्यम से इन सिस्टमों को भी हैक किया गया था, जिन्हें रिमोट सपोर्ट प्रदान करने के उद्देश्य से डिवाइस के पुनर्विक्रेता, कंप्यूटर वर्ल्ड (आईडीजी प्रकाशन, कंप्यूटरवर्ल्ड से कोई संबंध नहीं) द्वारा स्थापित किया गया था।

कैसे नहीं मिलता हैक किया गया

इस प्रकार का हैक दोनों उपभोक्ताओं और छोटे व्यवसाय मालिकों के लिए एक सावधानीपूर्ण कहानी है, जो अपने पॉइंट-ऑफ-सेल डिवाइस को पूर्व-स्थापित रिमोट एक्सेस सॉफ़्टवेयर चला रहे हैं, यह भी महसूस नहीं कर सकते हैं।

रिमोट एक्सेस सॉफ़्टवेयर एक हो सकता है व्यापार मालिकों के लिए देवता जो सभी तकनीक-समझदार नहीं हैं, क्योंकि यह किसी को दूर से डिवाइस को नियंत्रित करने और समस्या निवारण करने की अनुमति देता है। यदि आपके डिवाइस में रिमोट एक्सेस सॉफ़्टवेयर स्थापित है, तो हैकर्स को दूर रखने में सहायता के लिए इन चरणों को लें:

समय-समय पर कार्य प्रबंधक को उन चीज़ों के लिए जांचें जो वहां नहीं होनी चाहिए।
  • नियमित रूप से अपने विंडोज टास्क मैनेजर की जांच करें (Ctrl + Alt दबाएं + हटाएं और "कार्य प्रबंधक प्रारंभ करें" पर क्लिक करें) यह सुनिश्चित करने के लिए कि कोई छायादार प्रक्रिया नहीं होनी चाहिए जब वे नहीं होनी चाहिए।
  • रिमोट एक्सेस सॉफ़्टवेयर का डिफ़ॉल्ट पासवर्ड बदलें।
  • अपने कंप्यूटर को नियमित रूप से अपडेट करें और एक अच्छा उपयोग करें एंटीवायरस प्रोग्राम, जो स्केची प्रोग्राम (जैसे कीलॉगर्स) को आपके कंप्यूटर पर स्थापित करने में मदद करेगा।

वेरिज़ॉन की 2012 डेटा ब्रेक इनवेस्टिगेशंस रिपोर्ट के अनुसार, 9 7 प्रतिशत डेटा उल्लंघनों को सरल उपायों का उपयोग करने से बचा जा सकता है, जैसे कि सभी पर फ़ायरवॉल का उपयोग करना इंटरनेट से जुड़े सेवाएं, डिफ़ॉल्ट क्रेडेंशियल बदलना, और तीसरे पक्ष की निगरानी करना जो आपके व्यवसाय के पॉइंट-ऑफ-सेल सिस्टम का प्रबंधन करते हैं।

दूसरे शब्दों में, यदि आपके पॉइंट-ऑफ-सेल कंप्यूटर पर रिमोट एक्सेस सॉफ़्टवेयर स्थापित है, तो एक तिहाई दिन आरटीआई को इसका उपयोग करने की ज़रूरत है, यह सुनिश्चित करना बहुत महत्वपूर्ण है कि तीसरी पार्टी भी अपनी सुरक्षा को बराबर रखती है।