Сделать домашней страницей // Главная // Новости // Интернет  Навигация по порталу: 
Новости
Почта
Форум
Афиша
Дневники
Чаты
Знакомства
Недвижимость
Туризм
Альбомы
Гороскопы
Объявления
Видео
Кулинария
Фавориты Пишите Информация
Поиск в интернете
 Последние новости
Интернет
Наука
В мире
Общество
Курьезы
Новости Израиля
Новости городов Израиля
Культура
ТВ анонсы
Медицина и здоровье
Непознанное
Спорт
Происшествия
Безопасность
Софт
Hardware
Туризм
Кулинария
От редактора
Архив новостей
<< Апрель 2024 >>
Пн Вт Ср Чт Пт Сб Вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Поиск в новостях
Новостные сайты
Российский центр культуры
Корреспондент.net
DELFI
Day.Az
ПРАВДА
Пресса Молдовы
Лента.ру
Новый регион 2
ЦентрАзия
ГрузияOnline
Еврейский центр
Благовест
Христианское общение
Авиабилеты Журнал Леди Экспорт новостей Бизнес каталог
Афиша Фотогалереи Экспорт гороскопов Хостинг
Погода Анекдоты Новости потребителя Реклама в интернете
Игры Отдых в Израиле Доска объявлений Построение сайтов
Интернет
  18.10.2016 00:15 | В тысячах интернет-магазинов воруют данные карт. И магазины ничего не делают
Нидерландский специалист по безопасности Виллем де Гроот обнаружил, что тысячи интернет-магазинов передают данные карт клиентов на другие серверы — расположенные преимущественно в России. Иными словами, де Гроот выявил масштабную кражу важной персональной информации, которая продолжается месяцами, и магазины об этом даже не подозревают. «Медуза» рассказывает об исследовании нидерландского специалиста — и о том, как его список скомпрометированных сайтов дважды удаляли. 

Виллем де Гроот просканировал 255 тысяч онлайн-магазинов и выяснил, что на страницах почти шести тысяч из них установлены скрипты, которые без ведома владельцев пересылают данные карт клиентов третьим лицам. Среди пострадавших магазинов — производитель обуви Converse, дилер Audi в ЮАР, сайт певицы Бьорк и другие.

По сведениям исследователя, большинство серверов, куда направляется информация о картах, расположены в России. В интернете украденные карты потом продаются примерно по 30 долларов за штуку. 

Как пишет де Гроот, в ноябре 2015 года он уже проводил подобное исследование; тогда нашлось около трех тысяч зараженных магазинов. Исследователь отмечает, что больше 700 магазинов были заражены тогда — и по-прежнему содержат вредоносный JavaScript-код. «Выходит, карты можно воровать месяцами», — заключает Виллем де Гроот. 

Он сообщил представителям трех десятков магазинов об уязвимостях. Типичные ответы были такими: 

— Нам все равно, все платежи проходят через сторонний сервис. 

— Спасибо за ваше предположение, но наш магазин полностью безопасен. Это всего лишь ошибка в JavaScript. 

— Наш магазин безопасен, поскольку мы используем HTTPS. 

Виллем де Гроот опубликовал полный список скомпрометированных магазинов на GitHub — сервисе, которым пользуется большинство программистов. Однако вскоре список оттуда удалили, не объяснив это решение. Кроме того, представители нескольких магазинов связались с исследователем и пригрозили ему исками. 

Тогда специалист по безопасности опубликовал список магазинов с вредоносным кодом на GitLab — альтернативном «Гитхабу» сервисе. Но и оттуда его почти сразу удалили, пояснив, что «публикация [списка] уязвимых систем» противоречит правилам сервиса. 

Тем не менее, разобравшись в ситуации, GitLab вскоре вернул список и выступил с отдельным заявлением: «В этом случае жертвами уязвимости выступают не только владельцы магазинов, но и их клиенты. У владельцев есть ответственность перед клиентами. Размещение списка соответствует интересам пользователей, поскольку владельцы магазинов должны исправить ошибки». 

Виллем де Гроот опубликовал первую версию списка 11 октября. В нем было 5925 магазинов. По данным на 17 октября, в списке осталось 5290 магазинов, то есть вредоносный код устранил только каждый 11-й магазин. 

Первоисточник: meduza.io »
Новости по теме
18.10.2016 | Гироскоп и батарейка шпионят за вами. Как хакеры узнают информацию о вас
14.10.2016 | За три года HP сократит штат на 3000-4000 сотрудников
07.10.2016 | Интернет-аукцион Ebay покупает израильский стартап Corrigon
06.10.2016 | Израильский сервис Gett заработал еще в девяти российских городах
05.10.2016 | Пользователи Facebook смогут переписываться в «секретных чатах» — СМИ
03.10.2016 | Платёжный сервис Samsung Pay пришёл в Россию
30.09.2016 | 70-летний мужчина за комментарии на новостных сайтах предстанет перед судом
29.09.2016 | Петергоф подтвердил свое лидерство среди российских музеев
29.09.2016 | СМИ: в израильском филиале Apple ведется работа над iPhone 8
27.09.2016 | Samsung открыла в Израиле инкубационный центр

Поиск знакомств
 Я
 Ищу
от до
 Новости  Скидки и предложения  Мода  Погода  Игры он-лайн  Интернет каталог
 Дневники  Кулинарная книга  Журнал Леди  Фотоальбомы  Анекдоты  Бесплатная почта
 Построение сайтов  Видео  Доска объявлений  Хостинг  Гороскопы  Флэш игры
Все права защищены © Алексей Каганский 2001-2008
Лицензионное соглашение
Реклама на сайте
Главный редактор Новостного отдела:
Валерий Рубин. т. 054-6715077
Связаться с редактором