そのキャッシュレジスターのメーカーは 1990 年から、ずっと同じパスワード「166816」を利用している~あなたの PoS(P.O.S.)にハッカーは高笑い(The Register) | ScanNetSecurity
2026.02.23(月)

そのキャッシュレジスターのメーカーは 1990 年から、ずっと同じパスワード「166816」を利用している~あなたの PoS(P.O.S.)にハッカーは高笑い(The Register)

彼らは、このパスワードがライバル社のベンダーの PoS にさえも適用されていると語った。なぜなら、顧客たちは自分のコードが(自分の PoS を動かす)独自のスイッチであると考えているからだ。

国際 TheRegister
【RSA 2015】
詐欺と戦う 2 人の戦士 David Byrne と Charles Henderson は、「Point of Sale(PoS)システムの最大手ベンダーのひとつが、1990 年以降、同社のキットに同じデフォルトのパスワード―― 166816 ――を利用してきた」と語っている。さらに悪いことに、約 90 %の顧客は、そのパスワードを現在も利用している。


Charles Henderson(左)と David Byrne(右)、RSA のステージにて



その怒れる 2 人は、この PoS ベンダーに対して、PoS の頭文字に「Piece of Shit(どうしようもない糞)」という別の言葉をあてたレッテルを貼り、また、組織的な攻撃を受けた他の様々な販売システムに対して、スカトロチックな侮蔑の言葉を山ほど与えた。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  3. 100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

    100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

  4. ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

    ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop