Ces attaques exploitent une diversité de vecteurs tels que:
1. l’intrusion physique;2. la compromission d’acteurs internes disposant de privilèges ou de la chaîne de fournisseurs;3. la compromission physique telle que le remplacement/compromission de dispositifs de saisie d’informations bancaires (faux lecteurs de cartes, lecteurs compromis physiquement etc.);4. l’exploitation d’ouvertures non sécurisées pour des besoins d’administration.
L’ensemble de ces vecteurs permettent d’injecter toutes sortes de malware tels que MozartPOS, rawPOS ou dotés de capacité d’exfiltration et de keylogging tels que Backoff POS.
Des failles de sécurité persistantes
Si en Europe, la technologie Europay Mastercard et Visa (EMV), qui repose sur des cartes à puce, s’est imposée, de nombreuses régions utilisent des cartes bancaires magnétiques contenant des données critiques non chiffrées. Ainsi, lors du passage de la carte dans un système PDV, les données de paiement sont lues et conservées en clair