Η γνωστή ομάδα hackers NullCrew έχει ανακαλύψει μια ευπάθεια Cross Site Scripting (XSS), στην επίσημη ιστοσελίδα της MasterCard.
Το subdomain “Mobile Payments Readiness(mobilereadiness.mastercard.com)” βρέθηκε ευάλωτο σε επιθέσεις XSS. <…>
“http://mobilereadiness.mastercard.com/country-comparisons/index.php?c1=sg”><script>alert(“NullCrew”)</script>”
Συνήθως, τέτοιου είδους ευπάθειες κρίνονται ως χαμηλής επικινδυνότητας. Έστω και αν το επίπεδο του κινδύνου εκτιμάται πως είναι χαμηλό, οι επιτιθέμενοι μπορούν να κλέψουν λογαριασμούς χρηστών μέσω της κοινωνικής μηχανικής (social engineering).
Για παράδειγμα, ένας hacker μπορεί να ανακατευθύνει το θύμα σε κακόβουλες ιστοσελίδες phishing ενσωματώνοντας κάποιο script ανακατεύθυνσης στο url.
Το παραπάνω script ανακατευθύνει στη google. Ένας επιτιθέμενος μπορεί να στείλει το επεξεργασμένο link και να εξαπατήσει τους χρήστες ώστε να πιστεύουν ότι επισκέπτονται μια νόμιμη ιστοσελίδα της MasterCard. Στην πραγματικότητα όμως ανακατευθύνονται σε ένα κακόβουλο site, εν αγνοία τους.
[ Via ]
Ανακαλύφθηκε ευπάθεια ασφάλειας στο επίσημο site της MasterCard !
Related Posts:
Kaspersky Lab: Σχεδόν μια στις τρεις επιθέσεις phishing είχε στόχο την κλοπή χρημάτων (Δελτίο τύπου) Σύμφωνα με την έρευνα “Financial cyber threats in 2013” της Kapesrky Lab, οι ψηφιακοί εγκληματίες προσπαθούν πιο σκληρά από ποτέ να αποκτήσουν πρόσ… Read More
Microsoft: Θα προσφέρει εκπτωτικό κουπόνι για αγορά νέου συστήματος στους κατόχους Windows XP Τις αντιδράσεις των χρηστών για την διακοπή της υποστήριξης των Windows ΧΡ θέλει να "γλυκάνει" η Microsoft και για αυτό ετοιμάζει ειδική προσφορά. … Read More
Xbox Live: Σοβαρό κενό ασφαλείας ανακαλύφθηκε από 5χρονο! (Video) Ένα σοβαρό κενό ασφαλείας στο Xbox Live κατάφερε να βρει κατά τύχη ένα 5χρονος ο οποίος προσπαθούσε να μπει στον λογαριασμό του πατέρα του. Ο πιτ… Read More
Οι ευπάθειες λογισμικού δημιουργούν εσωτερικά προβλήματα ασφάλειας στο 38% των Ελληνικών επιχειρήσεων (Δελτίο Τύπου) Οι ευπάθειες στο λογισμικό που χρησιμοποιούν συχνότερα οι εργαζόμενοι αποτελούν την κύρια αιτία για εσωτερικά περιστατικά ασφάλειας στις επιχειρήσε… Read More
Malwarebytes: Θα προσφέρει υποστήριξη εφόρου ζωής για τους χρήστες Windows XP! Όπως είναι γνωστό σε λίγες μέρες η Micrososft θα σταματήσει την επίσημη υποστήριξη στα Windows ΧΡ για επαγγελματίες. Όπως είναι φυσικό πολλές επιχ… Read More