Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Daten des Shop-Systems Magneto können leicht gestohlen werde

- - - - -

  • Bitte melde dich an um zu Antworten
Eine Antwort in diesem Thema

#1
smc2014

smc2014

    Moderator

  • Moderator
  • Likes
    343
  • 576 Beiträge
  • 239 Bedankt
  • Spender
  • Android [root]
  • Windows, Linux

Kreditkarten-Daten des Shop-Systems Magneto können leicht gestohlen werden

Please Login HERE or Register HERE to see this link!


Wer gerne mit Kreditkarten online einkauft, sollte schauen, welches Shop-System der Internet-Shop nutzt. Denn durch eine neue Sicherheitslücke im Magneto-System, die bisher noch nicht gefunden wurde, können sämtliche Daten unter anderem von Kreditkarten gestohlen werden.

Wer mit

Please Login HERE or Register HERE to see this link!

online einkauft, der hat bestimmt oft ein mulmiges Gefühl dabei. Man kann sich nie sicher sein, ob die Daten nicht vielleicht doch irgendwie in falsche Hände gelangen, obwohl die Shops immer beteuern, wie sicher sie doch seien.


Schwere Sicherheitslücken in Magneto

Diese Angst schürt nun

Please Login HERE or Register HERE to see this link!

, das beispielsweise von vielen Ebay-Anbietern genutzt wird. Noch ist nicht ganz klar wie, aber

Please Login HERE or Register HERE to see this link!

können sämtliche Daten von Käufern abgreifen, wenn dieses Shop-System zum Einsatz kommt. Die Diebe sind dabei besonders an Kreditkartendaten interessiert.

Irgendwie schaffen es die Hacker, eine Schadsoftware in das System einzuschleusen, welche in der Lage ist, alle sogenannten POST-Requests eines Users einzusehen. Derzeit wird Hochdruck daran gearbeitet, diese Lücke überhaupt zu finden, denn noch ist nicht klar, wie die Hacker Zugriff aufs System bekommen. Es wird vermutet, dass es sich um eine Schwachstelle in Magneto selbst oder einem der Module der Software handelt.

Die POST-Requests werden abgefangen und mit einem Script anschließend die relevanten Daten ausgefiltert und verschlüsselt. Die Daten werden dann als Bilder gespeichert und in eine riesige Datenbank übernommen. Wer diese Datenbank betrachtet, der sieht nur Bilder, die aufgrund der Verschlüsselung keinerlei Rückschlüsse darauf ziehen lassen, dass es sich um gestohlene Kreditkartendaten handelt.

Doch das ist noch nicht alles, denn es wurde noch eine zweite

Please Login HERE or Register HERE to see this link!

in Magneto entdeckt. Über diese ist es Angreifern möglich, Schadcode in das Checkout-Modul des Shop-Systems einzuschleusen, welche Zahlungs-Daten angreift, bevor die Transaktion überhaupt stattfindet. Momentan ist noch nicht bekannt, bis wann Updates veröffentlicht werden sollen, welche die Sicherheitslücken schließen. Es ist also Vorsicht geboten, wenn man derzeit mit Kreditkarte im Internet einkauft.

 

Quelle:

Please Login HERE or Register HERE to see this link!



#2
Slixer

Slixer

    Pentester

  • Banned
  • PIPPIPPIPPIPPIPPIPPIP
  • Likes
    57
  • 121 Beiträge
  • 29 Bedankt
  • verifiziert

Derzeit wird Hochdruck daran gearbeitet, diese Lücke überhaupt zu finden

 

Meint ihr es handelt sich generell um eine Sicherheitslücke in Magneto oder einfach nur um ein EK auf der Seite eines Größeren Anbieter der Magneto benutz und wegen den Nachforschungen ist einfach eine bisher nicht entdeckte Lücke im Magneto CMS rausgekommen?


Bearbeitet von Slixer, 26 June 2015 - 19:33 Uhr.

Vom 20 Stock trett ich runter den Einkaufswagen

 

 

 

 

 

 

Sogar mein Nachbar meint ich hab ein Dachschaden




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 42 user(s)


    13General37, Alsuna, B1nary, Benutzer, BlackZetsu, Bojka, Bypass, Crap, Cube, CyberFlash, DarkBlade, dos, Emalik Xantier, Erikson, Framerater, gtawelt, len0, lNobodyl, madamor45xx, most_uniQue, NoName1618, notfound, Osed28, pdr0, pr0legend, Priv, raider, romiro, SirDuke, Slixer, smc2014, sniffer, Take1T, Terrafaux, TheAvenger, toprated, vôl, White-Warti, Xenio, xmmlegends, xVirtu, zyrus
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.