스키머 공격이 증가함에 따라 Hyosung 에서 자연 공격, 위험 노출 및 차량 보호를 위해 취할 수 있는 조치를 검토할 것을 권장합니다.

위협

스키머에는 3가지 유형이 있으며, 모두 고객 카드에서 트랙 2 데이터를 읽도록 설계되었습니다:

  • 오버레이 스키머는 카드가 ATM에 들어갈 때 카드를 판독하는 ATM 외부에 부착됩니다.
  • 목 스키머는 카드가 ATM에 들어갈 때 카드를 판독하는 페시아 안쪽에 부착됩니다.
  • 딥 인서트 스키머는 카드 리더에 삽입되어 카드가 카드 리더 내부에 있을 때 카드를 판독합니다.

위험 노출

모든 카드 리더에 스키밍 방지 기능이 있는 것은 아닙니다. 스키밍 방지 기능이 있는 카드 리더가 있는지 확인하는 가장 정확한 방법은 펌웨어 버전으로 확인할 수 있으며, 펌웨어 버전은 VDM에서 확인하거나 NBS Supervisor 메뉴에서 SP/EP 버전을 인쇄하여 확인할 수 있습니다.

  • 안티 스키밍 기능이 있는 DIP 카드 리더의 경우 EP 버전은 V4414-xxx 또는 V5293-xxx입니다.
  • 스키밍 방지 기능이 있는 전동식 카드 리더의 경우 EP 버전은 V5969-xxx 또는 V4017-xxx입니다.

스키밍 방지 기능이 있는 DIP 카드 리더는 외부 스키머만 감지할 수 있습니다. 스키밍 방지 기능이 있는 전동식 카드 리더는 내부 및 외부 스키머를 감지할 수 있습니다.

완화

고객은 그래야 합니다:

  1. 모든 카드 리더기에 심 방지 플레이트를 설치합니다. 웹주문 웹사이트(https://weborder.hyosungamericas.com/SU02310)를 통해 구매할 수 있습니다.
    • DIP 카드 리더기의 경우 부품 번호 5766000260을 참조하십시오.
    • 전동식 카드 리더기의 경우 부품 번호 5766000255를 참조하십시오.
  2. 스키밍 방지 기능이 있는 카드 리더를 채택하세요.
  3. 카드 리더 내부에 오버레이나 이물질이 있는지 정기적으로(아침) 육안 검사를 예약합니다.

궁금한 점이 있으시면 1-877-Hyosung 으로 문의해 주세요.

작성자

키스 레너드
소프트웨어 부문 수석 부사장

관련 게시물

ATM 스키밍에 대한 경계 유지

ATM 스키밍에 대한 경계 유지

Bill Budde는 Hyosung 의 FI 전략 담당 부사장입니다. 이 직책에서 그는 은행과 신용 조합이 지점 혁신 기술에 대한 결정을 내리고 이러한 투자의 가치를 실현할 수 있도록 지원합니다. Hyosung 에 합류하기 전에는 JPMorgan Chase에서 소매 금융 및 가맹점 처리 사업부에서 근무하며 [...]을 개발하고 구현했습니다.

계속 읽기
FI ATM용 PCI TR-31 및 TR-34 지침

FI ATM용 PCI TR-31 및 TR-34 지침

Hyosung 보다 안전한 암호화 키 저장 및 보안 방법을 지원하도록 ATM이 업데이트되었습니다. 새로운 표준 TR-31("키 블록")은 PCI(결제 카드 산업)에서 2025년 1월 1일부터 ATM으로 키를 전송할 때 의무적으로 적용될 예정입니다. 호스트 프로세서에서 ATM으로 마스터 키를 전송하려면 [...]에서 [...]

계속 읽기
서비스 부품 게시판

서비스 부품 게시판

교체용 BMD 및 BMU 제어 보드 이 공지는 교체용 TCR 제어 보드 및 BMD 및 BMU용 코어 보드의 부품 번호 변경에 대해 고객에게 알리기 위한 것입니다. TCR의 BMD 또는 BMU의 메인 컨트롤 보드를 교체할 때는 코어 보드도 함께 교체해야 합니다. [...]에서

계속 읽기