- PVSM.RU - https://www.pvsm.ru -

Каждый пятый интернет-магазин в мире имеет критическую уязвимость

Каждый пятый интернет-магазин в мире имеет критическую уязвимость

Киберпреступники используют уязвимость CMS Magento, заключающуюся в том, что система позволяет достаточно легко подгружать на сайт сторонний непроверенный JavaScript-код. Этот тип атак называется XSS и конечному пользователю бывает трудно ее от отследить. Для того, чтобы покупатель в магазине не заподозрил неладное, подмененная платежная форма размещается на сервере, адрес которого выглядит идентичным настоящему или просто похож на благонадёжный. Маскировка осуществляется благодаря тому, что большинство современных браузеров интерпретируют веб-адреса составленные не только из латиницы, но и букв национальных алфавитов. Например, один из мошеннических «банковских» сайтов был расположен по адресу google-analytîcs[.]com (то есть xn--google-analytcs-xpb[.]com в совместимом представлении ASCII).

Как отмечают эксперты по кибербезопасности, интересной особенностью обнаруженного вредоносного кода является его умение вовремя скрывать свою работу. Он определяет, если пользователь в браузерах Chrome или Mozilla Firefox открывает инструменты разработчика и убирает мошеннический контент со страницы. Таким образом скрипт не даёт потенциальной жертве обнаружить подмену адреса. Российские коллеги сотрудников Sucuri не отрицают высокой опасности обнаруженной атаки, так как она с высокой долей вероятности будет успешной. Однако собеседники РИА «Новости» отмечают, что для русскоязычного сегмента интернета риск гораздо ниже, чем для зарубежных обитателей сети. Если в мире Magento используется каждым пятым онлайн-магазином, то среди российских ресурсов доля этой CMS не превышает 2%.

Источник [1]

Источник [2]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/e-to-interesno/325572

Ссылки в тексте:

[1] Источник: https://www.popmech.ru/technologies/news-496042-kazhdyy-pyatyy-internet-magazin-v-mire-imeet-kriticheskuyu-uyazvimost/

[2] Источник: http://supreme2.ru/%d0%ba%d0%b0%d0%b6%d0%b4%d1%8b%d0%b9-%d0%bf%d1%8f%d1%82%d1%8b%d0%b9-%d0%b8%d0%bd%d1%82%d0%b5%d1%80%d0%bd%d0%b5%d1%82-%d0%bc%d0%b0%d0%b3%d0%b0%d0%b7%d0%b8%d0%bd-%d0%b2-%d0%bc%d0%b8%d1%80%d0%b5-%d0%b8/