''
נקודה
תל אביב
שמיים בהירים
27°
ירושלים 28°
חיפה 27°
באר שבע 29°
אילת 32°
מדורים
שימושי PLUS

סכנה למידע: תחנות דלק

לפי גרטנר, נקודות מכירה כמו אלה הקיימות בתחנות דלק מסוכנות ללקוח אף יותר מרכישות מקוונות. בגרטנר לא כל כך אופטימיים לגבי העתיד

מערכת PCאון
י"א תמוז התשס"ז
[צילום: AP]
[צילום: AP] צילום: AP

אובדן מידע רגיש הינו בעיה חמורה. כעת, אנליסטים בגרטנר טוענים כי הבעיה מתחילה כבר בתחנת הדלק. מסתבר כי שימוש בכרטיס אשראי בתחנת הדלק מהווה סיכון גבוה לגניבת מידע אישי - גבוה אף יותר מרכישות מקוונות. בכל העברה של כרטיס האשראי בנקודות מכירה (Point-of-Sale או POS), נאסף מידע המופיע על הפס המגנטי של כרטיס האשראי.

קלי קלות בשביל ההאקר הממוצע

האקרים וגנבים מתוחכמים יודעים כי מידע זה מספיק ליצירת כרטיס אשראי מזוייף. קמעונאים רבים משתמשים באינטרנט להעברת המידע על כרטיס האשראי במקום רשתות dial-up, ורבים מהם משתמשים בנקודות גישה אלחוטיות שאינן מציעות שום סוג של הצפנה למידע החשוב.

כל שצריך האקר ממולח לעשות הוא לחפש אחר רשתות חלשות ולפרוץ אליהן. מאחר וה-POS מחוברות על-ידי IP, פריצה לרשת מאפשרת להאקר לנסות כתובות IP בזו אחר זו עד שהוא מצליח לאתר את המידע. גניבת מידע שלא דרך האינטרנט אינה נדירה. למעשה, מתוך 160 גניבות המידע מחברת אשראי מסויימת, 128 התרחשו באופן בלתי-מקוון, ולא דרך האינטרנט או הטלפון.

בקרוב - קנסות לקמעונאים

במטרה להגדיל את רמת האבטחה, חברות אשראי כמו ויזה ו-Mastercard מפעילות לחץ על קמעונאים להתאים עצמם לסטנדרט אבטחת המידע של תעשיית כרטיסי התשלום (Payment Card Industry או PCI). מדובר בקוד של Best Practices שיצרה תעשיית כרטיסי התשלום, האוסר אחסון של מידע מהפס המגנטי שבכרטיס האשראי בטרמינלים בנקודות מכירה. בויזה מתכננים גם להתחיל לקנוס קמעונאים שלא יעמדו בסטנדרט.

לפי גרטנר, גניבת מידע עולה לארגונים קרוב ל-300 דולר לחשבון שנפרץ. העלויות כוללות חקירות, קנסות ותביעות, מעבר לעוגמת הנפש של הלקוח. על-ידי השקעה באבטחה בסכום של כ-16 דולרים לחשבון בשנה ניתן למנוע את גניבות המידע הללו, ובגרטנר טוענים כי סכום זה רק ילך וירד בעתיד. השקעה זעומה לעומת הנזק האפשרי.

העתיד? לא משהו

עם זאת, העתיד נראה מעט עגום בכל הקשור לאבטחת POS. בגרטנר צופים כי עד השנה הבאה, רוב ההתקפות על קמעונאים יופנו לטרמינלים של נקודות המכירה, וכי רק 30% מתוכנות ה-POS יעמדו בתקני האבטחה והסטנדרטים עד 2009.

הידיעה הופיעה ב-3 מקורות מובילים בעולם:

ComputerWorld
ITWorld
TechWorld

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה