{"id":396394,"date":"2024-10-23T11:00:41","date_gmt":"2024-10-23T09:00:41","guid":{"rendered":"https:\/\/sostariffe-internal.gruppomol.lcl\/news\/?p=396394"},"modified":"2024-10-24T10:53:15","modified_gmt":"2024-10-24T08:53:15","slug":"pos-a-rischio-nuova-minaccia-per-i-pagamenti-con-carta-cosa-succede","status":"publish","type":"post","link":"https:\/\/www.sostariffe.it\/news\/pos-a-rischio-nuova-minaccia-per-i-pagamenti-con-carta-cosa-succede-396394\/","title":{"rendered":"POS a rischio: nuova minaccia per i pagamenti con carta, cosa succede"},"content":{"rendered":"<p>Nuovi <b>POS a rischio <\/b>di violazione dei dati bancari. Nel mirino degli hacker sarebbero finiti i <b>dispositivi basati su Android<\/b> che risulterebbero pi\u00f9 vulnerabili, secondo una ricerca effettuata da un ingegnere informatico italiano. Per cui \u00e8 consigliabile fare pi\u00f9 attenzione ai <b>pagamenti con carta<\/b>. Mentre per trovare le <b>offerte carte di credito <\/b>convenienti a ottobre 2024, c\u2019\u00e8 il comparatore di SOStariffe.it.<\/p>\n<p><!--more--><\/p>\n<p><b>POS a rischio di cyber-attacchi<\/b> se i dispositivi sono basati su Android. A lanciare l\u2019allarme \u00e8 un ingegnere informatico italiano, <b>Jacopo Jannone<\/b>, che ha svolto una ricerca sui devices non solo tecnologicamente pi\u00f9 avanzati, ma anche pi\u00f9 esposti all\u2019attacco degli hacker, con il pericolo per i consumatori di vedersi <strong>clonata la carta di credito, o di debito o prepagata<\/strong> dopo aver eseguito una transazione. Jannone ha presentato i risultati del suo studio a Bergamo nella cornice di \u201cNo Hat\u201d, la conferenza internazionale su cybersecurity e hacking etico giunta quest\u2019anno alla sua sesta edizione.<\/p>\n<p>Prima per\u00f2 di scoprire ulteriori dettagli su questa nuova minaccia per l\u2019uso della \u201cmoneta elettronica\u201d, se stai cercando una <b>carta di credito vantaggiosa<\/b>, una bussola della convenienza \u00e8 il <b>comparatore di SOStariffe.it<\/b>. Questo tool digitale e gratuito ti permette infatti di trovare le migliori carte di credito fra i partner a ottobre 2024. Per una panoramica delle alternative disponibili, premi il bottone verde qui di seguito:<\/p>\n<p><a class=\"green-cta\" href=\"https:\/\/www.sostariffe.it\/confronto-carte\/\" target=\"_blank\" rel=\"noopener\">CONFRONTA LE CARTE DI CREDITO <span style=\"\u201ctext-align: right&quot;;\">\u00bb<\/span><\/a><\/p>\n<h2><b>POS a rischio: nuovo allarme per i pagamenti con carta a ottobre 2024<\/b><\/h2>\n<table style=\"border-collapse: collapse; width: 100%; height: 120px;\">\n<tbody>\n<tr style=\"height: 24px;\">\n<td style=\"width: 50%; height: 24px;\"><\/td>\n<td style=\"width: 50%; height: 24px;\"><strong>POS A RISCHIO: CHE COSA SUCCEDE<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"width: 50%;\">1<\/td>\n<td style=\"width: 50%;\">Gli <strong>Smart POS<\/strong> sono dispositivi di pagamento con carte diffusi in tutto il mondo<\/td>\n<\/tr>\n<tr style=\"height: 48px;\">\n<td style=\"width: 50%; height: 48px;\">2<\/td>\n<td style=\"width: 50%; height: 48px;\">Sono dispositivi di pagamento evoluti e sempre pi\u00f9 <strong>simili a smartphone<\/strong><\/td>\n<\/tr>\n<tr style=\"height: 24px;\">\n<td style=\"width: 50%; height: 24px;\">3<\/td>\n<td style=\"width: 50%; height: 24px;\">Le <strong>barriere di sicurezza<\/strong> sono deboli e attaccabili da un hacker<\/td>\n<\/tr>\n<tr style=\"height: 24px;\">\n<td style=\"width: 50%; height: 24px;\">4<\/td>\n<td style=\"width: 50%; height: 24px;\">Rischio di<strong> clonare una carta di credito, debito o prepagata<\/strong> con una semplice transazione<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>In sintesi, nel corso della sua conferenza dal titolo \u201c<em>Exploring and Exploiting an Android \u201cSmart POS&#8221; Payment Terminal<\/em>&#8220;, Jannone ha spiegato che attualmente i terminali POS (dall\u2019inglese <b>Point of sale<\/b>) per carte di pagamento stanno subendo un\u2019evoluzione, passando da hardware specializzato e sistemi operativi personalizzati a <b>dispositivi Android<\/b>, i quali sono sempre pi\u00f9 simili a <b>normali smartphone<\/b>.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Se, da un lato, questo cambiamento si traduce in <b>device pi\u00f9 intelligenti e capaci<\/b>; dall\u2019altro, amplifica la loro superficie di cyber-attacco, esponendoli ai pericoli della pirateria informatica, con il rischio concreto per un utente di vedersi <a href=\"https:\/\/www.sostariffe.it\/carte\/in-evidenza\/truffe-carte-di-pagamento-la-guida-per-evitarle\"><b>clonata una carta di pagamento<\/b><\/a>, in quanto gli hacker pi\u00f9 esperti potrebbero penetrare nel \u00a0software che gestisce il POS e sottrarre informazioni e dati bancari.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>A questo proposito, l\u2019ingegnere informatico esperto di cybersecurity ha osservato che non sono state pubblicate quasi mai ricerche che esplorino le deboli difese di questi nuovi dispositivi \u201c<b>Smart POS<\/b>\u201d:<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<ul>\n<li>mostrandone le caratteristiche informatiche;<\/li>\n<li>mettendone in luce le debolezze in termini di sicurezza.<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<\/ul>\n<p>Nel suo intervento all&#8217;evento di Bergamo, Jannone ha illustrato l\u2019esplorazione e il reverse engineering di uno dei pi\u00f9 diffusi terminali per carte di credito \u201cSmart POS\u201d attualmente in uso in tutto il mondo. La sua personale ricerca lo ha condotto \u201c<i>alla scoperta di <\/i><b><i>molteplici vulnerabilit\u00e0 del software<\/i><\/b><i>, che alla fine ci hanno permesso di ottenere un accesso root persistente al sistema operativo del dispositivo<\/i>\u201d.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Entrando pi\u00f9 nei dettagli del suo studio, l&#8217;ingegnere informatico alla conferenza dedicata alla cybersecurity ha mostrato come:<\/p>\n<ul>\n<li>penetrare nel &#8220;cuore&#8221; di un POS ed &#8220;<em>eseguire comandi arbitrari sul dispositivo<\/em>&#8220;;<\/li>\n<li>evidenziare una serie di falle in altri componenti del sistema;<\/li>\n<li>dribblare i blocchi del sistema anti manomissione del dispositivo rendendolo insicuro.<\/li>\n<\/ul>\n<p>Operazioni che potrebbero permettere a un hacker di &#8220;<em>sfruttare queste vulnerabilit\u00e0 per rubare i dati della carta di credito a clienti ignari<\/em>&#8220;, compreso il codice PIN.<\/p>\n<p>Per non sollevare allarmismi, c&#8217;\u00e8 per\u00f2 da notare che, per mettere a segno questi cyber-attacchi, occorre agire manualmente sul POS collegandosi:<\/p>\n<ul>\n<li>sia alla <strong>porta USB <\/strong>del dispositivo stesso;<\/li>\n<li>sia alla stessa <strong>rete Wi-fi<\/strong>.<\/li>\n<\/ul>\n<p>Per garantire la sicurezza dei consumatori che pagano con carta di credito, debito o prepagata, l&#8217;ingegner Jannone ha gi\u00e0<strong> condiviso queste sue scoperte con il produttore del dispositivo<\/strong>, il quale dovrebbe provvedere quanto prima ad aggiornare i sistemi di sicurezza dei POS basati su Android, rendendoli meno esposti a eventuali attacchi degli hacker.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nuovi POS a rischio di violazione dei dati bancari. Nel mirino degli hacker sarebbero finiti i dispositivi basati su Android che risulterebbero pi\u00f9 vulnerabili, secondo una ricerca effettuata da un ingegnere informatico italiano. Per cui \u00e8 consigliabile fare pi\u00f9 attenzione ai pagamenti con carta. Mentre per trovare le offerte carte di credito convenienti a ottobre [&hellip;]<\/p>\n","protected":false},"author":108,"featured_media":396398,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_links_to":"","_links_to_target":""},"categories":[1105],"tags":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/posts\/396394"}],"collection":[{"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/users\/108"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/comments?post=396394"}],"version-history":[{"count":11,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/posts\/396394\/revisions"}],"predecessor-version":[{"id":396499,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/posts\/396394\/revisions\/396499"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/media\/396398"}],"wp:attachment":[{"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/media?parent=396394"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/categories?post=396394"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/tags?post=396394"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}