Connect with us

Hi, what are you looking for?

national-news.ru

Экономика и политика

AliExpress устранил уязвимость перед атаками хакеров

AliExpress устранил уязвимость перед атаками хакеров


Исследователи Check Point Software Technologies выяснили, что хакеры нашли новый способ обмана любителей онлайн-шопинга через сайт AliExpress.

AliExpress устранил уязвимость перед атаками хакеров

 - рис.1Исследователи Check Point Software Technologies выяснили, что хакеры нашли новый способ обмана любителей онлайн-шопинга через сайт AliExpress.
AliExpress  — самая популярная торговая онлайн-площадка в мире. Ее услугами пользуются 100 миллионов человек.  За одну только недавно завершившуюся распродажу в честь Дня холостяков компания выручила 25,3 млрд долларов США. Вместе с тем, утверждают исследователи Check Point Software Technologies, китайский гигант не устоял перед атаками хакеров.
Уязвимость на сайте AliExpress позволяла злоумышленникам выманивать у пользователей ценные данные, заставляя их переходить на зараженный сайт, содержащий вредоносный код Javascript. Как только пользователь попадал на сайт, код активировался и блокировал защиту AliExpress от межсайтового скриптинга. 
Теоретически злоумышленники могут запустить атаку через рассылку фишинговых писем. Пользователь получает письмо с предложением от AliExpress и ссылкой на зараженный сайт. «Жертва» переходит по ссылке и видит поверх главной страницы всплывающий купон, запущенный на субдомене AliExpress. Здесь человеку предлагают ввести данные банковской карты, чтобы упростить процесс покупок. Данные, введенные в эту форму, отправляются прямиком хакерам, а не на официальный сайт ритейлера. 
Механизм действия такой атаки можно посмотреть на видео ниже. 


Уязвимость найдена в октябре 2017 года. Исследователи Check Point незамедлительно сообщили об этом в AliExpress. Руководство торговой платформы ответственно относится к вопросам кибербезопасности, поэтому проблему быстро устранили. 
Напомним, согласно исследованиям, количество кибератак на онлайн-магазины удвоилось с 2016 года, поэтому пользователям необходимо быть очень внимательными в сезон новогоднего шопинга и в преддверии Черной Пятницы. 

В тренде

You May Also Like

Экономика и политика

Выпуск газированного напитка «Коми Кола» наладил завод «Сыктывкарпиво» в качестве ответа на возможный уход Coca-Cola из России. Фото: Выпуск газированного напитка «Коми Кола» наладил...

Экономика и политика

Инструмент позволит наиболее выгодно и оперативно продать смартфон, не прикладывая усилий к оценке рынка и мониторингу аналогичных объявлений. Фото: Инструмент позволит наиболее выгодно и...

Экономика и политика

Маркетплейс стремится к паритету доли мужчин и женщин среди покупателей на платформе. Фото: Маркетплейс стремится к паритету доли мужчин и женщин среди покупателей на...

Экономика и политика

Недавнее исследование показало, что потребители предъявляют все более высокие требования к ритейлерам. Они хотят использовать самые различные каналы, удобные для них. И одновременно специалисты...

Copyright © 2025 Обратная связь info@gototop.ee