一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Magecart黑客組織使用新手法,過(guò)萬(wàn)網(wǎng)站被黑

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-15 10:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報(bào)道,網(wǎng)絡(luò)安全公司RiskIQ指出,Magecart黑客組織最近鎖定了配置錯(cuò)誤的Amazon S3儲(chǔ)存桶,在網(wǎng)站上的JavaScript文件中添加惡意代碼,估計(jì)已有超過(guò)1.7萬(wàn)個(gè)網(wǎng)站受害,其中還包括Alexa流量排行榜上前2000名的網(wǎng)站。

Magecart黑客組織專(zhuān)門(mén)在電子商務(wù)網(wǎng)站上注入Skimmer惡意代碼以竊取用戶(hù)的付款信息,其手法又被稱(chēng)為網(wǎng)頁(yè)側(cè)錄(WebSkimming)。

過(guò)去,Magecart組織是先入侵電子商務(wù)網(wǎng)站的代碼供應(yīng)商,再在供應(yīng)商所提供的代碼中注入Skimmer,一次捕獲使用相關(guān)服務(wù)的數(shù)千家電子商務(wù)網(wǎng)站。但是現(xiàn)在,Magecart黑客組織使用了新招術(shù):掃描配置錯(cuò)誤的Amazon S3儲(chǔ)存桶以植入Skimmer。

其實(shí)Amazon S3存儲(chǔ)桶的預(yù)設(shè)值是私有且受保護(hù)的,但若管理人員配置失誤即可能允許擁有AWS帳號(hào)的用戶(hù)往其中存取或?qū)懭雰?nèi)容。RiskIQ自今年4月初,便陸續(xù)發(fā)現(xiàn)受到Skimmer感染的Amazon S3儲(chǔ)存桶。

當(dāng)黑客發(fā)現(xiàn)配置錯(cuò)誤的儲(chǔ)存桶時(shí),就會(huì)掃描其中的JavaScript文件,往文件中添加Skimmer后,再把它存回儲(chǔ)存桶中,這一系列過(guò)程都是自動(dòng)完成的。

但是,Skimmer必須要?jiǎng)偤贸霈F(xiàn)在付款頁(yè)面上,才能幫助黑客取得用戶(hù)的付款信息。雖然成功率不是100%,但黑客也能從中獲取不少利益。

RiskIQ建議管理人員若要變更AmazonS3儲(chǔ)存桶的存取預(yù)設(shè)值,應(yīng)該更為妥善地設(shè)定存取控制,例如使用白名單、限制寫(xiě)入權(quán)限,且禁止任何人對(duì)外公開(kāi)存儲(chǔ)桶。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22416
  • 網(wǎng)站
    +關(guān)注

    關(guān)注

    2

    文章

    259

    瀏覽量

    23559

原文標(biāo)題:Magecart黑客組織使用新手法,過(guò)萬(wàn)網(wǎng)站被黑

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    是德科技一式支持門(mén)戶(hù)網(wǎng)站的核心功能

    前沿測(cè)試×智能管家×現(xiàn)場(chǎng)互動(dòng),一式體驗(yàn)支持門(mén)戶(hù)網(wǎng)站!6月26日上海嘉里酒店,我們不見(jiàn)不散!
    的頭像 發(fā)表于 06-06 14:32 ?482次閱讀

    組織塊使用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《組織塊使用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 04-02 15:29 ?0次下載

    Raspberry Pi樹(shù)莓派新手指南

    電子發(fā)燒友網(wǎng)站提供《Raspberry Pi樹(shù)莓派新手指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-23 17:05 ?2次下載

    新手必看!搞清楚Modbus主和從,讓你成為通信達(dá)人

    在MODBUS網(wǎng)絡(luò)中,設(shè)備可以分為兩種角色:主(Master)和從(Slave)。主通常是控制系統(tǒng)的核心部分,負(fù)責(zé)發(fā)起通信請(qǐng)求,并管理與多個(gè)從設(shè)備之間的通信。從
    的頭像 發(fā)表于 12-16 16:41 ?6820次閱讀
    <b class='flag-5'>新手</b>必看!搞清楚Modbus主<b class='flag-5'>站</b>和從<b class='flag-5'>站</b>,讓你成為通信達(dá)人

    是德科技助力汽車(chē)網(wǎng)絡(luò)安全測(cè)試

    你是否想過(guò),未來(lái)的某一天,當(dāng)你坐在自動(dòng)駕駛的汽車(chē)上,汽車(chē)突然被黑客攻擊,系統(tǒng)完全被控制?
    的頭像 發(fā)表于 12-06 10:41 ?770次閱讀

    新手用單電池阻抗跟蹤氣體壓力計(jì)

    電子發(fā)燒友網(wǎng)站提供《新手用單電池阻抗跟蹤氣體壓力計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 10-18 11:23 ?0次下載
    <b class='flag-5'>新手</b>用單電池阻抗跟蹤氣體壓力計(jì)

    如何用潔凈室技術(shù)實(shí)現(xiàn)業(yè)務(wù)快速恢復(fù)

    前思科首席執(zhí)行官John T. Chambers表示:“有兩種類(lèi)型的公司:被黑客入侵的公司,以及那些不知道已經(jīng)被黑客入侵的公司?!?/div>
    的頭像 發(fā)表于 10-14 14:30 ?557次閱讀

    IP地址會(huì)被黑?

    IP地址會(huì)被黑?是的,你的IP地址如果不幸被惡意分子盯上,就會(huì)被惡意利用,這會(huì)引發(fā)一系列明顯的異常表現(xiàn)。就像網(wǎng)絡(luò)會(huì)突然變得異常緩慢,下載速度驟降,網(wǎng)頁(yè)無(wú)法加載,更甚至在打游戲時(shí),頻繁出現(xiàn)連接中斷情況
    的頭像 發(fā)表于 09-12 14:24 ?760次閱讀

    SiRider S1芯擎工業(yè)開(kāi)發(fā)板測(cè)評(píng)+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    是穿著泳衣在海灘上裸奔,你的所有信息都可能被黑客窺探。所以,盡量使用自己家的網(wǎng)絡(luò)或者受信任的網(wǎng)絡(luò)連接。如果必須使用公共WiFi,記得開(kāi)啟VPN等加密工具,給你的數(shù)據(jù)傳輸加上一層保護(hù)罩。 安裝靠譜的安全
    發(fā)表于 09-08 21:58

    使用C2000 EtherCAT從控制器的SMI進(jìn)行以太網(wǎng)PHY配置

    電子發(fā)燒友網(wǎng)站提供《使用C2000 EtherCAT從控制器的SMI進(jìn)行以太網(wǎng)PHY配置.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 10:37 ?0次下載
    使用C2000 EtherCAT從<b class='flag-5'>站</b>控制器的SMI進(jìn)行以太<b class='flag-5'>網(wǎng)</b>PHY配置

    萬(wàn)象奧科參展“2024 STM32全國(guó)巡回研討會(huì)”—深圳、廣州

    9月3日-9月5日,萬(wàn)象奧科參展“2024STM32全國(guó)巡回研討會(huì)”—深圳、廣州。此次STM32研討會(huì)將會(huì)走進(jìn)全國(guó)11個(gè)城市,展示STM32在智能工業(yè)、無(wú)線(xiàn)連接、邊緣人工智能、安全、圖形用戶(hù)界面
    的頭像 發(fā)表于 09-06 16:32 ?801次閱讀
    <b class='flag-5'>萬(wàn)</b>象奧科參展“2024 STM32全國(guó)巡回研討會(huì)”—深圳<b class='flag-5'>站</b>、廣州<b class='flag-5'>站</b>

    自己html網(wǎng)站如何嵌入DigiPCBA 查看器

    網(wǎng)給的DigiPCBA 查看器嵌入自己的網(wǎng)站代碼有欠缺,請(qǐng)問(wèn)大佬們,如何把DigiPCBA 查看器嵌入到自己的網(wǎng)站中,iframe會(huì)有跨域問(wèn)題
    發(fā)表于 09-02 16:28

    恒訊科技分析:群服務(wù)器能建多少個(gè)網(wǎng)站?

    群服務(wù)器是一種專(zhuān)門(mén)用于托管多個(gè)網(wǎng)站的服務(wù)器,它可以支持從幾個(gè)到數(shù)千個(gè)網(wǎng)站,具體數(shù)量取決于服務(wù)器的硬件配置、帶寬、存儲(chǔ)空間以及所托管網(wǎng)站的復(fù)雜性和資源需求。以下是一些影響
    的頭像 發(fā)表于 08-21 13:29 ?415次閱讀

    群服務(wù)器真的對(duì)網(wǎng)站優(yōu)化有用嗎?

    hncloud群服務(wù)器(或稱(chēng)為云群服務(wù)器)是一種專(zhuān)門(mén)用于網(wǎng)站優(yōu)化和SEO(搜索引擎優(yōu)化)的服務(wù)器配置,通常用于管理多個(gè)網(wǎng)站和優(yōu)化它們?cè)谒阉饕嬷械谋憩F(xiàn)。使用
    的頭像 發(fā)表于 08-21 11:34 ?504次閱讀

    如何快速、安全地從網(wǎng)絡(luò)事件中恢復(fù)

    企業(yè)往往在網(wǎng)絡(luò)攻防戰(zhàn)的“前線(xiàn)”投入大量資金,試圖將黑客“拒之門(mén)外”,而很少把精力放在如何為黑客真的進(jìn)入企業(yè)網(wǎng)絡(luò)環(huán)境做好準(zhǔn)備。而現(xiàn)實(shí)就是,企業(yè)的防線(xiàn),終歸有一天還是會(huì)被黑客突破的。
    的頭像 發(fā)表于 08-21 09:28 ?762次閱讀