当前位置:主页>资 讯>安全动态>

安全公司:一加海外官网被黑客攻破 信用卡信息被窃

到目前为止,数百名受影响的用户已经到Reddit和OnePlus官方论坛报告其信用卡上的可疑活动。据不少报道,第一次欺诈的尝试是在用户使用信用卡从OnePlus网站上购买物品一年之内。Fidus表示尽管这些攻击似乎是真实的,但他们的研究显示,并没有以任何方式证实OnePlus网站被破坏。相反,它表明攻击可能来自最薄弱的环节 - Magento电子商务平台。

这位网络安全专家说,以前曾多次遭到黑客入侵的付款整合往往是恶意行为者的攻击目标。通过OnePlus网站上的付款流程分析显示,请求客户卡详细信息的支付页面在现场被托管, 这意味着输入的所有付款细节尽管简单,但却可以通过OnePlus网站流入,并且可以被攻击者拦截。

虽然支付细节在提交表单时被发送给第三方提供商,但是恶意代码可以利用其中一个窗口能够在数据被加密之前窃取信用卡细节。虽然OnePlus尚未发布有关这一事件的官方声明,但在其论坛上的版主对Fidus的研究准确性持怀疑态度,认为所提出的攻击载体与证据不一致。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

SCADA-ICS 系统移动应用程序存在编码缺陷,

SCADA-ICS 系统移动应用程序存在编码缺陷,或致关键基础设施沦陷

据外媒 1 月 13 日报道,IOACTIVE 研究人员发出警告称有黑客组织日前正瞄准 SCADA-ICS...[详细]

新的英特尔AMT漏洞能让黑客在30秒内完全掌

新的英特尔AMT漏洞能让黑客在30秒内完全掌控笔记本电脑

对于英特尔来说,这是一个糟糕的新年。 研究人员警告说,新的攻击可以在不到30秒的时...[详细]

Mac 发现 DNS 恶意劫持软件:偷跑流量篡改

Mac 发现 DNS 恶意劫持软件:偷跑流量篡改网页地址

以苹果为中心的安全研究员Patrick Wardle发表了一篇博客文章,详细解析了他在Mac发现的...[详细]

甲骨文 WebLogic 应用服务器被入侵挖掘门罗

甲骨文 WebLogic 应用服务器被入侵挖掘门罗币

安全研究人员报告,攻击者正利用一个 Web 应用服务器漏洞入侵 PeopleSoft 和 WebLogi...[详细]

LightsOut:Google Play中的恶意手电筒应用

LightsOut:Google Play中的恶意手电筒应用程序大曝光

Check Point研究人员检测到一种新型广告软件正在Google官方应用商店Google Play中泛滥...[详细]

返回首页 返回顶部