POS機不知道是中毒了還是被攻擊了

======前言=======

之前的文章有提到DVR會無法正常連線的狀況
在發作時,其他的裝置網路都會受影響

後來,將路由器拆掉,讓DVR直連中華電信的小烏龜後
仍有這樣的狀況
在請了監視器業者,換了新的路由器,DVR仍會發生斷線的狀況

中華電信的人來看過,他們也說自己的數據機沒問題

=======本文=======

後來,請了POS機的業者遠端登進來看,他感覺怪怪的,在POS機後端某個地方完全沒資料
依他的經驗來看,可能是有被攻擊導致的

昨天,我到店面去試了一下
原本的網路接法,如下圖
POS機不知道是中毒了還是被攻擊了


我想說會不會是POS機只躲在小烏龜後面,安全性不夠
所以調整了一下,如下圖
POS機不知道是中毒了還是被攻擊了

因為不想動到POS機上面的網路設定 (POS機的IP:192.168.1.XX)
數據機的WAN,接到路由的LAN、DHCP關掉,用NB測試 (自動取得IP),是可以正常開啟網頁


POS機在改接到路由器之後,如下圖
POS機不知道是中毒了還是被攻擊了

我的小烏龜WIFI突然不能連網,路由器的PORT狂閃…
拔掉後,正常,再重插,又掛..再拔掉後,又正常

請問一下
1. 這個狀況是POS機中毒了嗎? 這似乎是UNIX系統的(VIVIPOS系統)
也沒得上網,這樣被植病毒的機會高嗎?

2. 像我這樣接到路由器後面會有防堵攻擊的效果嗎?

3. POS業者,說如果要解決,只能重灌,但不確定會不會再發生
如果是這樣的話,請問我之後POS機的接法,要怎麼接才會比較安全?
避免再次發生…
2019-08-08 14:13 發佈
文章關鍵字 POS機
這樣網路架構圖太簡單了

上面沒有標各個設備的ip,有點難判斷

realme00 worte:
後來,請了POS機的業者遠端登進來看,他感覺怪怪的,在POS機後端某個地方完全沒資料
依他的經驗來看,可能是有被攻擊導致的


第一點,你說你不想改pos的網路ip,可是為什麼pos機廠商可以連進來看?
照理來說192.168.1.xx,如果不是自動取得ip,應該是無法上網才對,那表示小烏龜裡面有設定

你的路由器是router?還是ap,這點很重要


realme00 worte:
我想說會不會是POS機只躲在小烏龜後面,安全性不夠
所以調整了一下,如下圖


就我的經驗來講,pos系統,不論是POSReady 2009 還是7

就習慣來講根本不會去更新修正檔,真正要做到相對安全性,前面還是需要加一臺防火牆

否則就是要人為斷線,除非自己有進銷存或者是消費紀錄,甚至是電子發票上傳等

省錢方法就是實體斷線,不然就是前面弄一臺基礎防火牆

realme00 worte:
因為不想動到POS機上面的網路設定 (POS機的IP:192.168.1.XX)
數據機的WAN,接到路由的LAN、DHCP關掉,用NB測試 (自動取得IP),是可以正常開啟網頁

我的小烏龜WIFI突然不能連網,路由器的PORT狂閃…
拔掉後,正常,再重插,又掛..再拔掉後,又正常


小烏龜上面應該都是lan port吧,你有試過小烏龜的線接到router wan port上,再開啟dhcp分配嗎?
癥結點看起來是pos機的ip發生ip衝突,POS的IP不改是有何用意?192.168.1.XX是Private IP
意義不大,除非NAT指向這臺



realme00 worte:
請問一下
1. 這個狀況是POS機中毒了嗎? 這似乎是UNIX系統的(VIVIPOS系統)
也沒得上網,這樣被植病毒的機會高嗎?

2. 像我這樣接到路由器後面會有防堵攻擊的效果嗎?

3. POS業者,說如果要解決,只能重灌,但不確定會不會再發生
如果是這樣的話,請問我之後POS機的接法,要怎麼接才會比較安全?
避免再次發生…


1.POS機中毒看不出來,沒有log檔可以看,鄉民只能隔空抓藥,就如我說的,沒得上網為什麼
pos廠商可以連線進來看?沒上網怎可以連進來看後臺?無論是什麼作業系統,都有被攻擊的機率
我不知道ViViPos Cloud的架構是什麼,所以我也看不出什麼

2.接路由器如果可以防堵攻擊的話,那Firewall廠商都不用活了。

3.POS機先搞清楚是否要上網,上網一定是要上傳資料,尤其是電子發票等銷售資料
至於POS機要怎接,請問廠商吧,就我看來小烏龜之後的設備一定是要加一臺防火牆
我只能說一堆廠商只會開發POS Cloud 不見得完全懂資訊安全
中間的交換器沒有起到防護作用,最佳方法是找一台高階一點的路由器,由路由器撥號上網並分配DHCP,所有網路設備接在路由器上才會有達到防護效果

接在小烏龜上等同於裸奔,加上廠商為了方便維護是直接開放對外連線,請跟廠商洽詢清楚處理辦法吧
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?