Chủ Nhật, 23/06/2024, 11:03
30 C
Ho Chi Minh City

Symantec: “cà thẻ” có khi cũng mất thông tin

Kinh tế Sài Gòn Online

Kinh tế Sài Gòn Online

Symantec: “cà thẻ” có khi cũng mất thông tin

Vân Ly

Symantec:
Một điểm chấp nhận thanh toán thẻ (POS). Ảnh: Vân Ly

(TBKTSG Online) – Một nghiên cứu vừa được hãng Symantec thực hiện cho thấy, các điểm chấp nhận thanh toán thẻ (POS) cũng có nguy cơ bị đánh cắp thông tin về thẻ thanh toán của người sử dụng, theo Symantec Việt Nam.

Lâu nay, việc ăn cắp thông tin thẻ tín dụng và thẻ ghi nợ đã xảy ra nhưng do tội phạm mạng xâm nhập vào cơ sở dữ liệu có chứa thông tin thẻ và sử dụng dữ liệu lấy cắp để tạo ra các thẻ giả để thanh toán.

Nghiên cứu của hãng bảo mật máy tính Symantec cho thấy, ngoài phương thức "cổ điển" trên, hiện nay tội phạm mạng còn có thể đánh cắp thông tin tại các tại điểm chấp nhận thanh toán thẻ (point of sale – POS). Điều đó lại đặt ra các yêu cầu cao hơn về bảo mật cho việc thanh toán bằng thẻ.

Tại điểm giao dịch có lắp đặt POS, việc thanh toán được thực hiện bằng cách quẹt/cà thẻ trên một thiết bị đọc thẻ. Những thiết bị đọc thẻ này có thể là một thiết bị độc lập, song tại nhiều điểm bán hàng hiện đại, đặc biệt là tại những nhà bán lẻ lớn, thiết bị này thường nằm trong một hệ thống kết nối, có thể xử lý nhiều giao dịch khác nhau như bán, hoàn tiền, thẻ quà tặng và khuyến mãi… Nếu thiết bị POS nằm trong một hệ thống kết nối đa chức năng thì có nguy cơ mất cắp dữ liệu nhiều hơn.

Theo ông Raymond Goh, Giám đốc cao cấp phụ trách mảng kiến trúc hệ thống, Symantec khu vực Nam Á, các hệ thống POS hiện đại là những chiếc máy tính được cấu hình đặc biệt, được cài đặt phần mềm bán hàng và trang bị một đầu đọc thẻ. Dữ liệu trên thẻ có thể bị lấy cắp bằng cách cài đặt một thiết bị vào đầu đọc thẻ này – cho phép nó đọc dữ liệu trên dải từ của thẻ và lưu lại; cũng có loại virus máy tính có thể sao chép dữ liệu trên thẻ ngay khi dữ liệu được đọc bởi đầu đọc thẻ.

Ông Raymond Goh cho rằng cách thức trên làm cho các nhà bán lẻ có sử dụng hệ thống POS đứng trước những nguy cơ bị lấy cắp thông tin thẻ của khách hàng. Nhằm bảo vệ hệ thống POS khỏi các cuộc tấn công đánh cắp dữ liệu, nhà quản trị hệ thống POS có thể trang bị giải pháp bảo mật đa lớp trong các hệ thống POS và trên toàn mạng doanh nghiệp.

Theo số liệu của Ngân hàng Nhà nước Việt Nam, tính đến hết năm 2013, Việt Nam có 122.000 máy POS và các đơn vị đang nỗ lực lắp đặt nhiều hơn các thiết bị này để thuận lợi cho thanh toán của khách hàng cũng như thúc đẩy thanh toán không dùng tiền mặt.

 

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Tin liên quan

Có thể bạn quan tâm

Tin mới