Hakerzy mogli wykorzystać luki AliExpress

Badacze Check Point, firmy specjalizującej się w cyberbezpieczeństwie, odkryli, że przestępcy mają nowy sposób na oszukiwanie kupujących prezenty za pośrednictwem popularnego portalu sprzedażowego AliExpress.

Aktualizacja: 27.11.2017 11:49 Publikacja: 27.11.2017 11:40

www.pl.aliexpress.com

www.pl.aliexpress.com

Foto: Bloomberg

Chiński gigant e-handlu, posiadając ponad 100 mln klientów i 23 mld dol. przychodów, na stronie miał lukę, która umożliwiała przestępcom namierzanie użytkowników serwisu zakupowego, wysyłając im link do strony internetowej AliExpress zawierającej złośliwy kod JavaScript. - Po otwarciu strony kod był uruchamiany w przeglądarce użytkownika, tym samym omijając ochronę AliExpress przed atakami z wykorzystaniem skryptów cross-site przy użyciu luki w zabezpieczeniach na stronie internetowej - tłumaczą eksperci Check Point.

Już za 19 zł miesięcznie przez rok

Jak zmienia się Polska, Europa i Świat? Wydarzenia, społeczeństwo, ekonomia i historia w jednym miejscu i na wyciągnięcie ręki.

Subskrybuj i bądź na bieżąco!

Reklama
Handel
Handlowa wojna Kremla z Azerbejdżanem. Od importu owoców po działalność szpiegowską
Handel
Legendarny producent jeansów nie boi się ceł Trumpa. Levi Strauss ma zapasy na pół roku
Handel
Trump grozi Kanadzie 35-procentowym cłem
Handel
Cła Trumpa blokują import odzieży z Chin do USA. Najniższy poziom od 22 lat
Handel
Donald Trump zapowiada nowe cła. „Dzisiaj zajmujemy się miedzią”
Reklama
Reklama
Reklama
Reklama