Информационные технологии

В ПО систем кассового самообслуживания от Toshiba найдены серьезные уязвимости

Одна из брешей позволяет дешифровать содержимое файла bossinfo.pro, использовав жестко прописанный ключ шифрования.
Специалист компании FishNet Security Дэвид Оделл (David Odell) опубликовал отчет об уязвимости в ПО Checkout Environment for Consumer-Service для систем кассового самообслуживания от Toshiba. Брешь затрагивает ключи шифрования в версиях 6.6 и 6.7 разработанного Toshiba ПО. Японская компания призвала пользователей обновить ПО устройств, установив сборку 4014 версии 6.6 и сборку 4329 версии 6.7.

Ключ шифрования находился в файле CreateBossCredentials.jar и был удален разработчиком в обновленной версии ПО. Злоумышленник мог использовать этот ключ для расшифровки содержимого bossinfo.pro и таким образом получить доступ к учетным данным базы BOSS. База данных BOSS является частью ПО Back Office Application, которое поставляется вместе с Checkout Environment for Consumer-Service.

Еще одна уязвимость была обнаружена экспертами координационного центра CERT в ОС Toshiba 4690, которая обеспечивает работу PoS-терминалов. Согласно данным CERT, Toshiba 4690 выпуск 3, версия 6 подвержена уязвимости раскрытия информации. CERT сообщил, что не владеет информацией о вышедших исправлениях.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор В ПО систем кассового самообслуживания от Toshiba найдены серьезные уязвимости, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  MSInsider.ru: Инсайдерам быстрого канала доступна Windows 10 18965 - 23.08.2019: STFW.Ru: Инсайдерам быстрого и Skip Ahead каналов программы тестирования Windows Insider стала


•  Смартфон Vivo NEX 3 с экраном-водопадом показали на фото - 23.08.2019: STFW.Ru: Опубликован первый реальный снимок смартфона Vivo NEX 3, того самого, у которого


•  Umidigi показала свою версию AirPods за $20 - 23.08.2019: STFW.Ru: Все знают, что наушники Apple AirPods стоят слишком дорого для простой гарнитуры.


•  Motorola RAZR: подробности о возвращении легендарной раскладушки - 23.08.2019: STFW.Ru: Компания Lenovo, как известно, мечтает вернуть к жизни телефон Motorola RAZR, ту самую


•  Huawei выпустит умные очки «x Gentle Monster» - 23.08.2019: STFW.Ru: Компания Huawei несколько дней назад показала свои первые умные телевизоры и


•  MSInsider.ru: Выпуск бета-версии Edge на Chromium и ближайшие планы - 23.08.2019: STFW.Ru: Сегодня у нас появилось довольно много новой информации по браузеру Microsoft Edge