Mobile Devices

Войдите в свой аккаунт

Персональные данные миллионов пользователей AliExpress оказалась под угрозой

  • Старый 08.12.2014, 17:45
    Уязвимость на сайте позволяет с легкостью получить персональную информацию пользователя даже без знания его учетных данных.

    На сайте популярной торговой площадки AliExpress обнаружена критическая уязвимость, затрагивающая миллионы пользователей по всему миру. Как сообщило издание The Hacker News со ссылкой на израильского ИБ-эксперта Амитая Дана (Amitay Dan), эксплуатация бреши позволяет получать доступ к персональной информации пользователей.

    Дан представил видео, демонстрирующее, как с помощью URL-адреса http://trade.aliexpress.com/mailinga...dressId=123456 авторизованный на сайте AliExpress пользователь может добавлять или обновлять адрес доставки товаров и контактный номер телефона. При этом 123456 – это ID авторизованного пользователя.

    По словам эксперта, всего лишь изменив значение mailingAddressId, злоумышленник может с легкостью проэксплуатировать брешь в системе проверки на сайте. В результате на этой же странице отобразится контактная информация соответствующего пользователя. Атакующий может собрать личные данные миллионов пользователей AliExpress, используя скрипт для автоматического подбора чисел от 1 до 99999999999 в качестве значения ID на странице mailingAddress.htm.


  • Старый 08.12.2014, 19:15
    Хорошо что я там кредиткой не пользовался
  • Чтобы скачивать фаилы и оставлять сообщения на форуме зарегистрируйтесь

    Похожие темы
    Тема Форум
    AliExpress Интернет и сеть
    Как защитить свои данные на Asus Zenfone 5? Технологии
    При скачивании с плей маркета и не только, просят данные. Программы
    AliExpress Другие программы
    Aliexpress Интернет магазины


Powered by vBulletin® Version 3.8.8 Beta 1
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot