A POS-terminálokat egyre több kereskedő használja, lehetővé téve a bankkártyás és a mobilos fizetést az üzletekben. Míg sokak szerint ez az egyik legbiztonságosabb fizetési megoldás, egy kiberbiztonsággal foglalkozó cég szerint ennél nagyobbat tévedni sem lehet.
A Trustwave kutatói ugyanis meglepő eredményt kaptak, amikor megvizsgálták az Egyesült Államokban található terminálokat: 1990-től napjainkig ugyanazt a két alapjelszót állítják be a leolvasókon, amelyeket aztán senki sem cserél le. A jelszavak olyan régóta pörögnek már, hogy kár titkot csinálni belőlük: 166816 vagy Z66816, attól függően, hogy melyik gépről van szó.
Ezeket a kódokat használva bármikor kinyerhetők a kártyaolvasót használók adatai. A szakértők szerint a probléma az, hogy annyi szereplőn keresztül jut el a terminál a végfelhasználóig, hogy mindenki mástól várja a jelszó átállítását.
A gépek legtöbbjét gyártó cég, a Verifone képviselője azt mondja ugyanakkor, hogy csak a jelszó ismerete nem elég ahhoz, hogy adatokat nyerjünk ki a gépből és még nem találkoztak olyan hackerrel, aki POS-terminálon keresztül akart adatot lopni. Arra viszont a gyártó is felhívja a figyelmet, hogy minden felhasználónak saját érdeke, hogy jelszót cseréljen.