L'article dit que la transaction monétique se fait sur un autre SOC. Si la transaction est chiffrée (ça peut être avec une bête clé publique PGP) avant d'être envoyée, même si tu la captures depuis le Linux qui ne sert finalement que de passe-plat, tu as peu de chance de réussir à casser la clé avant que la carte bancaire expire (2 ou 3 ans) ou que la clé privée expire (ça dépend du cas d'usage, mais PCI-DSS impose de le faire "fréquemment").
Toutefois, je te rejoins, le fait que le shell root soit ouvert comme ça laisse penser que les protections vendues ne sont peut-être pas tout à fait en place du côté du matos monétique non plus :-/.
[^] # Re: root mais pas grave?
Posté par cg . En réponse au lien Root Shell on a Credit Card Terminal. Évalué à 2.
L'article dit que la transaction monétique se fait sur un autre SOC. Si la transaction est chiffrée (ça peut être avec une bête clé publique PGP) avant d'être envoyée, même si tu la captures depuis le Linux qui ne sert finalement que de passe-plat, tu as peu de chance de réussir à casser la clé avant que la carte bancaire expire (2 ou 3 ans) ou que la clé privée expire (ça dépend du cas d'usage, mais PCI-DSS impose de le faire "fréquemment").
Toutefois, je te rejoins, le fait que le shell root soit ouvert comme ça laisse penser que les protections vendues ne sont peut-être pas tout à fait en place du côté du matos monétique non plus :-/.