Hackers encontraram uma vulnerabilidade em sistemas de pontos-de-venda que permitem alterar os preços que uma loja cobram por seus produtos. Na prática, isso significa que alguém com conhecimento desta brecha seja capaz de comprar um produtos caríssimos, como um MacBook, por preços irrisórios, na faixa de US$ 1.
A demonstração foi feita pelos pesquisadores da empresa de segurança ERPScan, que encontraram essa brecha em terminais desenvolvidos por gigantes como SAP e Oracle, que permite a criação de descontos para qualquer item à venda.
Ao mexer nos terminais, os pesquisadores perceberam que uma série de medidas de autorização estavam faltando. Assim, além de conseguir acessar os dados do cartão de crédito, os hackers se mostraram capazes de ganhar controle total do servidor, o que possibilita a alteração de preços, além de realizar outras ações como desligar ou ligar terminais.