首页 >> 数码 >
在线购物者请注意现在甚至404页面也可能窃取您的卡数据
Akamai的网络安全研究人员发现了黑客在电子商务网站上隐藏信用卡盗刷器的一种新的、颇具创意的方式。

通常,黑客会在结账页面的某个位置隐藏恶意代码,并在购买过程中窃取敏感的支付信息(信用卡号、全名、到期日期等)。
然而,在这种情况下,Akamai发现恶意代码隐藏在网站的404页面中。
事实上,互联网上的每个网站都有一个404页面-当访问者尝试查看不存在的网站时,就会显示该页面,原因可能是链接已损坏、页面已移动或类似情况。Akamai声称,一些页面(主要是Magento和WooCommerce网站),包括一些属于食品和零售领域“知名组织”的页面,这些404页面受到了名为Magecart的卡片窃取代码的影响,这是以前从未见过的情况。
Akamai在报告中表示:“这种隐藏技术具有高度创新性,是我们在之前的Magecart活动中从未见过的。”“操纵目标网站的默认404错误页面的想法可以为Magecart参与者提供各种创造性的选择,以改进隐藏和逃避。”
就连Akamai的研究人员一开始也没有发现该恶意软件,他们认为浏览器处于非活动状态,或者黑客在配置它时犯了错误。
研究人员表示:“我们模拟了对不存在路径的额外请求,所有这些请求都返回了相同的404错误页面,其中包含带有编码的恶意代码的评论。”“这些检查确认攻击者成功更改了整个网站的默认错误页面并隐藏了其中的恶意代码!”
Akamai的研究人员还发现了另外两项活动,其中一项是攻击者试图将代码隐藏在HTML图像标签的“onerror”属性中,另一项是对图像二进制文件进行调整,使其看起来像是MetaPixel代码片段。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
分享:
最新文章
-
【木偶奇遇记故事】《木偶奇遇记》是意大利作家卡洛·科洛迪(Carlo Collodi)创作的经典儿童文学作品,首次...浏览全文>>
-
【木偶奇遇记的作者是】《木偶奇遇记》是一部广为流传的经典儿童文学作品,深受全球读者喜爱。这部作品不仅在...浏览全文>>
-
【木偶奇遇记的原创作者】《木偶奇遇记》是一部广为人知的经典儿童文学作品,讲述了小木偶匹诺曹在冒险中成长...浏览全文>>
-
【木偶惊魂结局是什么】《木偶惊魂》是一部以悬疑、惊悚为主导的影片,剧情围绕一个神秘的木偶展开,讲述主角...浏览全文>>
-
【木偶的森林读后感】《木偶的森林》是王一梅创作的一部儿童文学作品,讲述了一个关于成长、友情与自我认知的...浏览全文>>
-
【木牛流马原理】“木牛流马”是中国古代一种用于运输的机械装置,相传为三国时期蜀汉丞相诸葛亮所发明。其主...浏览全文>>
-
【螺旋铁的寓意和象征风水】在风水学中,许多物品被赋予了特殊的象征意义和能量,其中“螺旋铁”作为一种具有...浏览全文>>
-
【木鸟民宿简介】木鸟民宿是一家专注于提供个性化、高品质短租住宿服务的平台,致力于为用户打造温馨、舒适的...浏览全文>>
-
【木讷是什么意思呢】“木讷”是一个汉语词汇,常用来形容一个人性格内向、不善言辞、反应较慢或表达不够灵活...浏览全文>>
-
【螺旋输送机有哪些材质】螺旋输送机作为一种常见的物料输送设备,广泛应用于食品、化工、建材、冶金等行业。...浏览全文>>
大家爱看
频道推荐
