Hlavní navigace

Hackeři kradou údaje o platebních kartách z platformy Magento

29. 6. 2015
Doba čtení: 1 minuta

Sdílet

 Autor: © Kobes - Fotolia.com
Rozšířená platforma pro e-komerční weby se podle analytiků společnosti Sucuri stává terčem minimálně dvou typů útoku a sběru citlivých dat.

Společnost Sucuri, specialista na zabezpečení webových stránek, zdokumentovala hned dvě metody, kterými útočníci kradou údaje o platebních kartách z e-tailové platformy Magento.

V prvním případě jde o sofistikovanou metodu, která pomocí malwaru sbírá, filtruje a šifruje citlivá data zákazníků do falešného obrázkového souboru, odkud si je útočník může stáhnout a dešifrovat.

Zdá se, že útočník využívá nějakou slabinu v jádru Magenta nebo v nějakém často používaném uživatelském modulu,“ uvedl výzkumník Sucuri Peter Gramantik s tím, že zatím není jasné, jak přesně útočník svůj kód do platformy dostane.

Druhá metoda je více přímočará, ale neméně účinná. Útočník v tomto případě vložil svůj kód do „pokladního“ modulu, který se používá při on-line placení kartou. Zákazník zde musí zadat údaje o své platební kartě, které Magento následně ukládá, případě je odesílá na platební bránu.

Magento zákaznická data pochopitelně šifruje, ale na krátký okamžik s nimi předtím nakládá v nezašifrovaném formátu, přičemž právě v tuto chvíli je vložený kód sbírá a odesílá útočníkovi.

MMF24

Více o těchto případech zjistíte na stránkách Sucuri.

Zdroj: IDG News Service

Čtěte dále

Webcast: Bezpečnostní katastrofy v roce 2021 …a jak jsme se (ne)poučili
Webcast: Bezpečnostní katastrofy v roce 2021 …a jak jsme se (ne)poučili
Salesforce a Google Cloud společně poskytují autonomní agenty s AI
Salesforce a Google Cloud společně poskytují autonomní agenty s AI
Obrazem: Adaptivní zážitky na Sophos Xperience Roadshow 2024
Obrazem: Adaptivní zážitky na Sophos Xperience Roadshow 2024
Jaké příležitosti přinesly značkám mobilní aplikace a nové technologie?
Jaké příležitosti přinesly značkám mobilní aplikace a nové technologie?
PoE extender od Zyxel Networks pomáhá překonat problémy s nasazením sítí na velké vzdálenosti
PoE extender od Zyxel Networks pomáhá překonat problémy s nasazením sítí na velké vzdálenosti
Josef Šikýř je novým servisním ředitelem NTT Data
Josef Šikýř je novým servisním ředitelem NTT Data