决战私服 发布决战 发布家族 家族联盟 广告联系 更多私服 技术资料 设为首页
所有私服
电信
网通
双线
百  度 新 浪 腾 讯 搜 狐 网 易 凤 凰 网 央 视 网
新 华 网 人 民 网 中国移动 中国政府网 校 内 网 湖南卫视 开 心 网
私服推荐 决战私服 私服发布网 私服发布网 私服发布网 私服发布网 决战私服
电子商务系统Magento支付平台被植入恶意代码
文章作者:搞决战 文章来源:搞决战私服发布网 更新时间:2015/6/29 21:04:54 

Magento是一套专业开源的电子商务系统,然而Sucuri的研究人员发现有黑客在Magento平台植入恶意代码窃取信用卡数据。

Sucuri的安全专家最近发现攻击者们在使用一种新方法获取基于Magento电子商务平台的网站信用卡信息。研究人员解释称,攻击者能够能够收集用户提交到Magento平台的任何数据,可以在Magento平台植入一段恶意代码用以窃取信用卡数据。

窃取过程

攻击者可以收集所有的POST请求,对它们进行分析,然后使用公钥加密它们。“攻击者们似乎在利用Magento核心或者是某个广泛使用的模块/插件中的漏洞。如果POST参数符合要求,攻击者就会把它们不多不少地储存下来”

窃取来的信用卡数据则会被保存在一个假的图片文件里,攻击者可以之后再下载解密。

$y0 = ‘/home/cloudpanel/htdocs/www.site_name_removed.ca/skin/adminhtml/default/default/images/icon_feed_bg.gif;

这样一来攻击者就拥有Magento商务平台上的所有支付信息了。

研究人员还找到了一份用于窃取信用卡信息的恶意代码样本,这段恶意代码是植入到Magento的结帐模块中的。这段恶意代码显示,信用卡数据在交易之前被收集,然后被以纯文本邮件的形式发送给攻击者。

专家指出,攻击者对Magento平台有深入了解。“攻击者知道模块运行的方式和代码。攻击者需要做的就是利用模块中储存有未经保护的敏感信息的变量。”

Magento4月被曝远程代码漏洞

eBay投资的电子商务系统Magento在全球范围内一共有超过240000个商家,是广受赞誉的全球最优秀的电子商务系统。但即使这样的系统,出现安全问题也并非第一次了,今年4月Magento就曾被爆出远程代码漏洞,因此我们提醒广大站长还是要保持警惕。

浏览次数:521
最新文章
· 《决战经典版》游戏平台升级优化公告...
· 《决战经典版》4月30日维护公告...
· 《决战经典版》4月2日维护公告...
· 《决战》春暖花开·艾梦祝福...
· 《决战》星河之恋·冲级即送5544...
· 《决战》“星河之恋”2月14日等你来战...
· 《决战》星盟助力·欧皇大比拼...
· 《决战》11月29日更新维护公告...
· 《决战》近期更新预告...
· 《决战》战区延迟开放补偿说明...
热门文章
· 决战SF架设教程...
· 真正决战外挂...
· 决战4.0架设教程...
· 决战私服务GM召唤怪物命令...
· neo免费助手...
· 决战阳光8.0GM刷物品命令...
· 决战GEOv1.60...
· 修改机械成功率的方法...
· 9月1日决战NEO版本新服开服公告...
· 统域阳光决战8.0架设教程...

Copyright 2009-2020 www.JzSffbw.com All rights reserved.
本站只为免费宣传决战,拒绝盗版游戏 注意自我保护 谨防受骗上当 适度游戏益脑 沉迷游戏伤身 ,所有信息均由网友自行发布,玩家请仔细辨别避免上,请支持决战正版官方
网站备案登记号:渝ICP备09064072号
(站长QQ:2643312220 )