精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐

責任編輯:editor004 |來源:企業網D1Net  2017-09-07 11:12:23 本文摘自:cnBeta

依靠Mastercard的互聯網網關服務(MIGS)處理在線支付的供應商,應在每次交易發貨之前對每個交易進行雙重檢查,因為獨立安全研究員Yohanes Nugroho在MIGS協議中發現了一個明顯的缺陷,允許黑客欺騙支付系統,并且欺騙商家認為交易成功。Yohanes Nugroho認為安全系統的驗證協議存在嚴重的缺陷,而且Mastercard似乎完全忽視了這一問題。

Yohanes Nugroho解釋說:“這可以說是一個MIGS客戶端錯誤,但是Mastercard選擇的哈希方法允許這樣做。” “如果Mastercard選擇加密相關數據,這個問題是不可能發生的。”根據Nugroho的調查結果,狡猾的攻擊者可以利用這個缺點,在第三方中間支付服務中注入無效值,以便繞過Mastercard的系統,直接將請求轉交給供應商。

正如Yohanes Nugroho觀察到的那樣,交易是否成功的數據不僅沒有被MIGS服務器進行驗證,而且甚至沒有到達商家服務器端,這些請求僅在客戶端進行檢查。由于這些數據永遠不會到達Mastercard的服務器,所以仍然容易受到欺騙。

這意味著,如果成功,黑客將能夠通過無效付款交易作為絕對合法的付款證明。雖然商家仍然需要確認交易,但大多數商家在批準請求之前很少檢查其銀行帳戶,這正是為什么這個漏洞是如此令人擔憂的原因。

安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐

關鍵字:Nugroho黑客

本文摘自:cnBeta

x 安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐

責任編輯:editor004 |來源:企業網D1Net  2017-09-07 11:12:23 本文摘自:cnBeta

依靠Mastercard的互聯網網關服務(MIGS)處理在線支付的供應商,應在每次交易發貨之前對每個交易進行雙重檢查,因為獨立安全研究員Yohanes Nugroho在MIGS協議中發現了一個明顯的缺陷,允許黑客欺騙支付系統,并且欺騙商家認為交易成功。Yohanes Nugroho認為安全系統的驗證協議存在嚴重的缺陷,而且Mastercard似乎完全忽視了這一問題。

Yohanes Nugroho解釋說:“這可以說是一個MIGS客戶端錯誤,但是Mastercard選擇的哈希方法允許這樣做。” “如果Mastercard選擇加密相關數據,這個問題是不可能發生的。”根據Nugroho的調查結果,狡猾的攻擊者可以利用這個缺點,在第三方中間支付服務中注入無效值,以便繞過Mastercard的系統,直接將請求轉交給供應商。

正如Yohanes Nugroho觀察到的那樣,交易是否成功的數據不僅沒有被MIGS服務器進行驗證,而且甚至沒有到達商家服務器端,這些請求僅在客戶端進行檢查。由于這些數據永遠不會到達Mastercard的服務器,所以仍然容易受到欺騙。

這意味著,如果成功,黑客將能夠通過無效付款交易作為絕對合法的付款證明。雖然商家仍然需要確認交易,但大多數商家在批準請求之前很少檢查其銀行帳戶,這正是為什么這個漏洞是如此令人擔憂的原因。

安全人員發現萬事達卡系統存在嚴重bug 允許黑客進行付款欺詐

關鍵字:Nugroho黑客

本文摘自:cnBeta

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 石泉县| 东源县| 历史| 时尚| 奉贤区| 黄山市| 北安市| 泰兴市| 铜山县| 安康市| 金沙县| 香河县| 宣汉县| 台州市| 九龙城区| 苍梧县| 锡林浩特市| 鄂伦春自治旗| 沙雅县| 富川| 阿巴嘎旗| 祁门县| 甘南县| 务川| 安宁市| 衡东县| 桐庐县| 繁峙县| 吴堡县| 洞口县| 象山县| 峨边| 台前县| 佳木斯市| 岳普湖县| 台州市| 崇仁县| 修水县| 东至县| 孟津县| 抚顺市|