[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: О взломе в новостях
sg.com
Цитата

Сооснователь и глава безопасности голландского еcommerce-сайта byte.nl Виллем Де Гроот с 2015 года начал выявлять сайты, программные закладки которых на сервере магазинов перехватывают данные платежных карт в момент их ввода пользователем в текстовое поле в браузере.
В этом случае покупателей не защищает шифрование по протоколу HTTPS, так как данные перехватываются еще до шифрования. По словам голландского специалиста по безопасности, некоторые из украденных данных передавались на сервера в России. Затем похищенные данные продавались в даркнете по $30 за карту.

что скажите?
brevis
Удивительно почему Github удалил список 5925 таких магазинов. «Вопиющий случай» видите ли.

_____________
Чатик в телеге
Valick
Цитата (sg.com @ 18.10.2016 - 09:55)
что скажите?

всё зависит от того, что вы хотите услышать
но в любом случае завязывайте вы с жёлтой прессой

Виллем Де Гроот

а еще есть Волан-де-Морт

_____________
Стимулятор ~yoomoney - 41001303250491
sg.com
Цитата (brevis @ 18.10.2016 - 11:36)
Удивительно почему Github удалил список 5925 таких магазинов. «Вопиющий случай» видите ли.

плохо что js знаю поверхностно, а так бы понять как такой код работает..., ну что бы знать что предусмотреть против подобных манипуляций
killer8080
Цитата (sg.com @ 18.10.2016 - 15:31)
плохо что js знаю поверхностно, а так бы понять как такой код работает...,

что там понимать? Обычная XSS с кражей вводимых данных.
Цитата (sg.com @ 18.10.2016 - 15:31)
ну что бы знать что предусмотреть против подобных манипуляций

клиент ничего предпринять не может, только уповать на чёрные списки урлов в антивирусе или браузере. Единственное соблюдать элементарные правила безопасности: следить чтоб домен в адресной строке браузера соответствовал сайту, не передавать конфиденциальные данные по не защищенному http протоколу, если сервис работает с финансами и не поддерживает https, сразу его в топку. Вообще на странице магазина не должно быть форм для ввода номеров кредитных карт и т.п., должна быть кнопка оплатить и редирект на страницу интернет банкинга,
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.