过去一年发生了多起从电商网站窃取用户信用卡数据的安全事故,如新蛋的结帐页面在长达一个月里被人植入了窃取信用卡数据的恶意代码。

两帮黑客争抢电商网站的用户数据插图

最新的这起事件其特别之处是网站遭到了两帮互相竞争的黑客的入侵。受害者是 Umbro Brasil,第一帮黑客利用网站漏洞植入了明文的 JavaScript 代码,当用户完成支付时将支付的卡号信息发送给攻击者。第二帮黑客可能利用相同或不同的漏洞入侵网站,植入了混淆过的 JavaScript 代码,第二帮黑客还纂改了第一帮黑客植入的 JS 代码,在发送用户的信用卡数据时用随机生成的数字替换了信用卡的最后一位号码,意味着有 90% 的机会第一帮黑客获得的数据是错误的。

*来源:solidot.org

更多资讯

◈ Linux 4.20修补漏洞 但使英特尔CPU性能降低50%

◈ 一男子利用6名公司高管SIM卡盗窃超100万美元虚拟币

◈ 美国邮政局发布API漏洞补丁 6000万用户安全受影响

◈ 脸书因8700万用户数据泄漏遭英判罚:已上诉反对

(信息来源于网络,安华金和搜集整理)

作者 安华金和