精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐

責任編輯:editor004 |來源:企業網D1Net  2017-09-07 11:12:23 本文摘自:cnBeta

依靠Mastercard的互聯網網關服務(MIGS)處理在線支付的供應商,應在每次交易發貨之前對每個交易進行雙重檢查,因為獨立安全研究員Yohanes Nugroho在MIGS協議中發現了一個明顯的缺陷,允許黑客欺騙支付系統,并且欺騙商家認為交易成功。Yohanes Nugroho認為安全系統的驗證協議存在嚴重的缺陷,而且Mastercard似乎完全忽視了這一問題。

Yohanes Nugroho解釋說:“這可以說是一個MIGS客戶端錯誤,但是Mastercard選擇的哈希方法允許這樣做。” “如果Mastercard選擇加密相關數據,這個問題是不可能發生的。”根據Nugroho的調查結果,狡猾的攻擊者可以利用這個缺點,在第三方中間支付服務中注入無效值,以便繞過Mastercard的系統,直接將請求轉交給供應商。

正如Yohanes Nugroho觀察到的那樣,交易是否成功的數據不僅沒有被MIGS服務器進行驗證,而且甚至沒有到達商家服務器端,這些請求僅在客戶端進行檢查。由于這些數據永遠不會到達Mastercard的服務器,所以仍然容易受到欺騙。

這意味著,如果成功,黑客將能夠通過無效付款交易作為絕對合法的付款證明。雖然商家仍然需要確認交易,但大多數商家在批準請求之前很少檢查其銀行帳戶,這正是為什么這個漏洞是如此令人擔憂的原因。

安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐

關鍵字:Nugroho黑客

本文摘自:cnBeta

x 安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐

責任編輯:editor004 |來源:企業網D1Net  2017-09-07 11:12:23 本文摘自:cnBeta

依靠Mastercard的互聯網網關服務(MIGS)處理在線支付的供應商,應在每次交易發貨之前對每個交易進行雙重檢查,因為獨立安全研究員Yohanes Nugroho在MIGS協議中發現了一個明顯的缺陷,允許黑客欺騙支付系統,并且欺騙商家認為交易成功。Yohanes Nugroho認為安全系統的驗證協議存在嚴重的缺陷,而且Mastercard似乎完全忽視了這一問題。

Yohanes Nugroho解釋說:“這可以說是一個MIGS客戶端錯誤,但是Mastercard選擇的哈希方法允許這樣做。” “如果Mastercard選擇加密相關數據,這個問題是不可能發生的。”根據Nugroho的調查結果,狡猾的攻擊者可以利用這個缺點,在第三方中間支付服務中注入無效值,以便繞過Mastercard的系統,直接將請求轉交給供應商。

正如Yohanes Nugroho觀察到的那樣,交易是否成功的數據不僅沒有被MIGS服務器進行驗證,而且甚至沒有到達商家服務器端,這些請求僅在客戶端進行檢查。由于這些數據永遠不會到達Mastercard的服務器,所以仍然容易受到欺騙。

這意味著,如果成功,黑客將能夠通過無效付款交易作為絕對合法的付款證明。雖然商家仍然需要確認交易,但大多數商家在批準請求之前很少檢查其銀行帳戶,這正是為什么這個漏洞是如此令人擔憂的原因。

安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐

關鍵字:Nugroho黑客

本文摘自:cnBeta

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 丹棱县| 台安县| 浮梁县| 鹤岗市| 安乡县| 资兴市| 八宿县| 武川县| 孟村| 措美县| 石屏县| 全州县| 湖州市| 鄯善县| 涡阳县| 仁布县| 永善县| 仪征市| 佛教| 德惠市| 洞口县| 禄劝| 莱州市| 从化市| 阿鲁科尔沁旗| 屏东县| 镇远县| 凭祥市| 永德县| 龙江县| 金平| 吴川市| 枣强县| 波密县| 日照市| 桃园县| 房产| 房产| 娱乐| 西乡县| 蓝田县|