본문 바로가기

키오스크보안2

윈도우 버전 업은 재앙이다 1년 전쯤 '윈도우 업데이트는 재앙이다'라는 글을 올린 적이 있다. 그때도 언급했었지만 우리나라에서 사용하는 POS나 키오스크는 대부분 윈도우 기반이다. 그래서 윈도우 버전이 올라가게 되면 개발사는 비상이 걸리게 된다. 최근에 새로운 버전의 윈도우를 기반으로 제품이 출시되었다. 근데 몇몇 매장에서 자꾸 오류가 접수되었다. 출력 데몬이 제대로 작동을 안해서 영수증이 출력되지 않기도 하고 매출 전송하는 데몬에 이상이 있어 ASP에서 매출이 안보이기도 하고 경우에 따라서는 키오스크 프로그램이 멈추는 증상도 나타났다. 로그를 점검하고 소스에서 문제가 될 부분을 점검하고 심지어는 장비를 교체하는 등 온갖 방법을 동원했지만 잡히지 않았다. 그러다 발견한 것. 윈도우가 버전 업이 되면서 권한관리가 강화가 된 거다. .. 2021. 8. 5.
맥도날드 키오스크 해킹 사례로 보는 8가지 보안 강화 방법 얼마전 호주에서 맥도날드 키오스크 오퍼레이션을 조작하여 공짜로 햄버거를 먹는 사례가 발생했습니다. (유튜브 동영상 보기) 1. PIN 번호기 노출되지 않도록 주의 2. BIOS에 비밀번호 설정할 것 3. 가능한한 키보드 입력을 제한할 것 4. 오른쪽 마우스 클릭을 방지할 것 5. USB 포트 접근 제한할 것 6. 파일시스템 접근 제한할 것 7. whitelist를 이용해 웹페이지에 대한 접근을 제한할 것 8. 와치독(watchdog)을 통합 원문: https://www.kioskmarketplace.com/blogs/mcdonalds-kiosk-hack-wasnt-a-fluke-8-ways-to-protect-yourself/ McDonald’s kiosk hack was a wake up call; 8.. 2019. 4. 18.