Исследователь взломал терминал Yomani и получил root-доступ за 30 секунд

Исследователь взломал терминал Yomani и получил root-доступ за 30 секунд

Швейцарский специалист по безопасности Стефан Глур опубликовал исследование, в котором показал, что платёжные терминалы Worldline Yomani XR можно взломать буквально за полминуты. Как выяснилось, устройства имеют открытый отладочный порт, через который можно получить полный root-доступ к системе без вскрытия корпуса.

Исследователь извлёк прошивку устройства, проанализировал файловую систему и обнаружил, что терминал работает на устаревшей версии Linux. Подключившись через сервисный интерфейс, он получил консоль администратора и полный доступ к файловой системе. Для этого достаточно подключить несколько проводов к скрытому разъёму на задней панели - процесс занимает около 30 секунд.

Хотя уязвимость не даёт напрямую украсть данные карт, она позволяет изменить системные файлы, внедрить вредоносный код или установить бекдор. Криптографическая часть операций обрабатывается отдельным защищённым процессором, но сам факт несанкционированного доступа делает терминалы уязвимыми для манипуляций.

Исследователь сообщил о проблеме производителю ещё в конце 2024 года, однако не все устройства получили обновления. Глур рекомендует торговым сетям проверить терминалы на наличие отладочного порта и физически заблокировать его.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.