Les terminaux de caisse SAP piratables avec un Raspberry Pi

Des chercheurs du cabinet ERPScan ont identifié une vulnérabilité dans le serveur Xpress du terminal point de ventes SAP. Cette dernière permet grâce à un simple Raspberry Pi, non seulement de voler des données de cartes de crédit, mais également d’accéder à des privilèges pour changer les prix ou encore arrêter et démarrer à distance ces terminaux.