MODENsoft - это портал,на котором собрано: Книги,Новости,Фильмы,Система uCoz,Всё для PhotoShop,Программы/Софт,Скачать игры,Всё для мобильного,Музыкальные альбомы и эти файлы вы можете скачать совершенно бесплатно! На нашем сайте включены такие модули как Форум,Каталог файлов,Каталог сайтов,Фотоальбомы,Гостевая книга,Поиск по сайту,Почтовые формы и опросы Файлов на нашем сайте уже и это не предел!Каждый день добавляем файлы! Так же вы можете:пообщаться на форуме,так же у нас есть свой чатизаказать графику для Вашего сайта,посмотреть трейлеры от игр/новинок кино и многое другое,только на нашем сайте modensoft.3dn.ru
Хакеры устроили показательный бесплатный онлайн-шопинг - 24 Мая 2011
Главная » 2011»Май»24 » Хакеры устроили показательный бесплатный онлайн-шопинг
20:34:08
В одной из атак Жуй Ван вместе с коллегами из Университета Индианы в Блумингтоне и Microsoft Research использовал плагин для браузера Firefox, чтобы отследить данные, пересылаемые с торгового сайта Buy.com платёжной системе PayPal и обратно. Как только пользователь оплачивает покупку, PayPal отправляет веб-магазину подтверждающее сообщение с кодом, идентифицирующим сделку.
Если платежная система выполняет свою часть процесса на должном уровне безопасности, то Buy.com оказалось довольно легко одурачить, замечает г-н Ван. Вначале специалисты приобрели один товар, после чего отследили подтверждающий код и использовали его повторно для новой покупки. И всё получилось! Иначе говоря, подобную схему можно реализовывать неоднократно.
Тот же метод компьютерщики применили в других электронных магазинах и с другими платёжными системами, получив бесплатно несколько товаров. Разумеется, они их вернули и уведомили компании о «дырах» в системе безопасности.
Главная проблема, по словам г-на Вана, заключается в наличии трёх участников интернет-торговли со стороны продавца: самого магазина, платёжного сайта и приложения, которое осуществляет транзакцию. Поэтому обнаруженные проблемы явно не станут последними.
Результаты работы будут представлены на мероприятии IEEE Symposium on Security & Privacy, которое пройдёт с 22 по 25 мая в Окленде (штат Калифорния).
Подготовлено по материалам NewScientist.
В Мой Мир Новости по теме:
» Зарег. на сайте: Всего: 103 Новых за месяц: 0 Новых за неделю: 0 Новых вчера: 0 Новых сегодня: 0 » Из них: Администраторов: 1 Главных Модераторов: 0 Модераторов: 0 Проверенных: 0 Фотошоперов: 0 Журналистов: 0 Пользователей: 94 VIP: 8 » Из них:
Данный проект является некоммерческим, поэтому авторы не несут никакой материальной выгоды. Все используемые аудиовизуальные материалы, размещенные на сайте, являются собственностью их изготовителя (владельца прав) и охраняются Законом РФ "Об авторском праве и смежных правах",а также международными правовыми конвенциями. Эти материалы предназначены только для ознакомления - для прочих целей Вы должны купить лицензионную запись.Если Вы оставляете у себя в каком-либо виде эти аудиовизуальные материалы, но не приобретаете соответствующую лицензионную запись - Вы нарушаете законы об Интеллектуальной собственности и Авторском праве, что может повлечь за собой преследование по соответствующим статьям существующего законодательства.