精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐

責任編輯:editor004 |來源:企業網D1Net  2017-09-07 11:12:23 本文摘自:cnBeta

依靠Mastercard的互聯網網關服務(MIGS)處理在線支付的供應商,應在每次交易發貨之前對每個交易進行雙重檢查,因為獨立安全研究員Yohanes Nugroho在MIGS協議中發現了一個明顯的缺陷,允許黑客欺騙支付系統,并且欺騙商家認為交易成功。Yohanes Nugroho認為安全系統的驗證協議存在嚴重的缺陷,而且Mastercard似乎完全忽視了這一問題。

Yohanes Nugroho解釋說:“這可以說是一個MIGS客戶端錯誤,但是Mastercard選擇的哈希方法允許這樣做。” “如果Mastercard選擇加密相關數據,這個問題是不可能發生的。”根據Nugroho的調查結果,狡猾的攻擊者可以利用這個缺點,在第三方中間支付服務中注入無效值,以便繞過Mastercard的系統,直接將請求轉交給供應商。

正如Yohanes Nugroho觀察到的那樣,交易是否成功的數據不僅沒有被MIGS服務器進行驗證,而且甚至沒有到達商家服務器端,這些請求僅在客戶端進行檢查。由于這些數據永遠不會到達Mastercard的服務器,所以仍然容易受到欺騙。

這意味著,如果成功,黑客將能夠通過無效付款交易作為絕對合法的付款證明。雖然商家仍然需要確認交易,但大多數商家在批準請求之前很少檢查其銀行帳戶,這正是為什么這個漏洞是如此令人擔憂的原因。

安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐

關鍵字:Nugroho黑客

本文摘自:cnBeta

x 安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐

責任編輯:editor004 |來源:企業網D1Net  2017-09-07 11:12:23 本文摘自:cnBeta

依靠Mastercard的互聯網網關服務(MIGS)處理在線支付的供應商,應在每次交易發貨之前對每個交易進行雙重檢查,因為獨立安全研究員Yohanes Nugroho在MIGS協議中發現了一個明顯的缺陷,允許黑客欺騙支付系統,并且欺騙商家認為交易成功。Yohanes Nugroho認為安全系統的驗證協議存在嚴重的缺陷,而且Mastercard似乎完全忽視了這一問題。

Yohanes Nugroho解釋說:“這可以說是一個MIGS客戶端錯誤,但是Mastercard選擇的哈希方法允許這樣做。” “如果Mastercard選擇加密相關數據,這個問題是不可能發生的。”根據Nugroho的調查結果,狡猾的攻擊者可以利用這個缺點,在第三方中間支付服務中注入無效值,以便繞過Mastercard的系統,直接將請求轉交給供應商。

正如Yohanes Nugroho觀察到的那樣,交易是否成功的數據不僅沒有被MIGS服務器進行驗證,而且甚至沒有到達商家服務器端,這些請求僅在客戶端進行檢查。由于這些數據永遠不會到達Mastercard的服務器,所以仍然容易受到欺騙。

這意味著,如果成功,黑客將能夠通過無效付款交易作為絕對合法的付款證明。雖然商家仍然需要確認交易,但大多數商家在批準請求之前很少檢查其銀行帳戶,這正是為什么這個漏洞是如此令人擔憂的原因。

安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐

關鍵字:Nugroho黑客

本文摘自:cnBeta

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 噶尔县| 东明县| 万宁市| 清丰县| 马尔康县| 西和县| 和硕县| 襄樊市| 吉水县| 通州区| 郓城县| 六安市| 治多县| 安溪县| 全椒县| 罗城| 仙游县| 潞西市| 崇信县| 桓仁| 苗栗县| 博乐市| 乌苏市| 镇康县| 康定县| 广州市| 寿光市| 九台市| 海原县| 安化县| 望江县| 靖州| 弋阳县| 芷江| 武平县| 丽江市| 鄂托克前旗| 城口县| 五家渠市| 长白| 富川|