Kredi kartların bilgilerinin pos cihazlarında log kaydı olarak tutulması

researcher (17) 7 yıl önce sordu

kredi kartların bilgileri  pos cihazlarından log kaydı olarak alınabiliyor mu? böyle birşey varsa önlemini nasıl alabiliriz?

 

Toplam 2 cevap


alattin (17014) 7 yıl önce cevapladı

@mustafadalga bildiğim ve araştırdığım kadarıyla POS sistemlerinde bir log tutmak gibi özellik yok. En azından kredi kartı bilgilerinin saklanması gibi bir durum yok.  Bugüne kadar POS üzerinden yapılan saldırılarda, hacking girişimlerinde POS cihazlarına malware türü yazılım yüklenmesi ile gerçekleşmiş.

2016'da saldırıya uğrayan Wendy's bunlara bir örnek. Yani resimde anlatıldığı gibi bir log tutma söz konusu değil.  

researcher 7 yıl önce

Anladım teşekkürler.

ismailsarp (6010) 7 yıl önce cevapladı

Düşünüldüğünde POS cihazlarından günde milyonlarda kredi kartı veya banka kartı ile alışveriş yapılıyor.Bu da POS cihazlarını kart kopyalama yapabilecek en kolay cihaz haline getiriyor.Bu durum dikkate alındığından POS cihazlarında log tutma kaydı @alattin hocamın dediği gibi bulunmuyor(böyle bir bilgiye rastlamadım).Ancak özel yazılımlar ve POS cihazlarına kayıt özelliği eklenebilen zararlı yazılım olursa kredi kartı bilginiz çok kolay bir şekilde kötü niyetli kişilerin eline geçiyor.

Alışveriş yapan kişilerde POS cihazlarının dış görünüşünden bu durumu anlayamıyor.Bu sebeple alışveriş yapanların bu durumda ellerinden bişey gelmiyor.Kullanıcılar kendilerini korumak için;

  • Sık Sık kredi kartı şifresini değiştirebilir
  • Sadece güvendiği yerlerden kart ile alışveriş yapabilir.

researcher 7 yıl önce

Anladım bilgilendirme için teşekkürler :)