Реклама
10 Июня 2015, 17:54
2793

В ПО для касс самообслуживания от Toshiba нашли серьезные уязвимости

Специалист компании FishNet Security Дэвид Оделл опубликовал отчет об уязвимости в ПО Checkout Environment for Consumer-Service для систем кассового самообслуживания от Toshiba. Брешь затрагивает ключи шифрования в версиях 6.6 и 6.7 разработанного Toshiba программного обеспечения. Японская компания призвала пользователей обновить ПО устройств, установив сборку 4014 версии 6.6 и сборку 4329 версии 6.7., сообщает securitylab.ru.

Ключ шифрования находился в файле CreateBossCredentials.jar и был удален разработчиком в обновленной версии ПО. Злоумышленник мог использовать этот ключ для расшифровки содержимого bossinfo.pro и таким образом получить доступ к учетным данным базы BOSS. База данных BOSS является частью ПО Back Office Application, которое поставляется вместе с Checkout Environment for Consumer-Service.


Читайте наш канал в Telegram : узнавайте о главных новостях дня первыми.

Первая полоса