Sức khỏe và đời sống hôm nay

Sức khỏe và đời sống

Tin tặc dùng Google Analytics đánh cắp thông tin thẻ tín dụng

Tin tặc đang sử dụng máy chủ của Google và nền tảng Google Analytics để đánh cắp thông tin thẻ tín dụng của người dùng.

Google Analytics là công cụ trực tuyến để theo dõi số liệu liên quan đến hoạt động một trang web cụ thể. Công cụ này được dùng nhiều nhất cho trang báo điện tử, website bán hàng trực tuyến nhằm hỗ trợ người quản trị có thể đánh giá tổng thể tình trạng của website như lưu lượng truy cập, vị trí địa lý của người dùng, thời gian lưu lại trên web, tỷ lệ thoát trang cùng nhiều chỉ số khác...

Các cứ vào đó những người quản lý trang web hiểu được hành vi của người dùng và đưa ra các chiến lược tốt nhất để thu hút người truy cập vào trang của mình ngày càng nhiều hơn.

Tiện ích do google analytic mang lại cho người dùng là không thể phủ nhận. tuy nhiên cũng như bất cứ công nghệ nào, ngoài những lợi ích, mỗi ứng dụng còn ẩn chứa sự nguy hiểm mất an toàn nếu như tin tặc tìm ra những lỗ hổng bảo mật để tấn công. analytics của google là một trong các mục tiêu của hacker.

Một trang quản lý công cụ Google Analytics - Chụp màn hình

Mới đây các nhà nghiên cứu bảo mật đã phát hiện ra lỗ hổng bảo mật trong google analytics. từ đây tin tặc có thể vượt qua hệ thống cấu hình "chính bảo mật nội dung" của google (content security policy, viết tắt csp - tiêu chuẩn bảo mật được sử dụng để chặn việc thực thi mã không tin cậy trên các ứng dụng web) để xâm nhập đánh cắp thông tin người dùng.

Theo ghi nhận, từ tuần trước, tin tặc đã tổ chức nhiều đợt tấn công magecart (tấn công cấy mã độc vào các trang web thương mại điện tử với mục đích đánh cắp thông tin thẻ thanh toán của khách hàng) thông qua lỗ hổng bảo mật csp trong analytics. chiến thuật mới này nhắm vào trang web thương mại điện tử đang dùng dịch vụ phân tích web của google để theo dõi khách truy cập các tên miền google analytics trong danh sách cấu hình csp của họ.

Nghiên cứu mới từ công ty bảo mật sansec và peropesx cho thấy rằng việc sử dụng csp để ngăn chặn các cuộc tấn công đánh cắp thông tin thẻ tín dụng là vô nghĩa với các trang web đang triển khai google analytics vì các tác nhân đe dọa có thể sử dụng chính nó để lọc dữ liệu để thu thập thông tin tài khoản người dùng.

Qua điều tra tuần trước, peropesx đã tìm thấy và chứng minh "một lỗ hổng dễ tái tạo trong chức năng cốt lõi của csp khi sử dụng nó để chặn hành vi trộm cắp thông tin đăng nhập, pii và dữ liệu thanh toán như thẻ tín dụng".

Trình tải Magecart bằng tài khoản Google Analytics - Ảnh: Sansec

Ngày 23.6, nhóm nghiên cứu bảo mật sansec tiết lộ họ đang theo dõi một chiến dịch magecart kể từ ngày 17.3, những kẻ tấn công đã vượt qua csp để xâm nhập vài chục trang web thương mại điện tử sử dụng google analytics. “chiến dịch đang chạy trên các máy chủ tin cậy của google nên rất ít hệ thống bảo mật đánh dấu đây là hoạt động đáng ngờ. quan trọng hơn, các biện pháp đối phó phổ biến như csp sẽ không hoạt động khi quản trị viên trang web chủ quan tin tưởng vào google", sansec giải thích.

Trình tải mà kẻ tấn công sử dụng để cấy skimmer (thiết bị siêu nhỏ cho phép tin tặc chụp hình và thu lại những thao tác khi người dùng thẻ tín dụng rút tiền mặt) vào web của chúng bằng tài khoản google analytics với nhiều lớp che giấu tinh vi rất khó bị phát hiện. nếu thành công, kẻ tấn công có thể thu thập dữ liệu thẻ tín dụng bị đánh cắp từ bảng điều khiển.

"Một giải pháp khả thi sẽ đến từ các URL (địa chỉ web) thích ứng, thêm ID làm một phần của URL hoặc tên miền phụ để cho phép quản trị viên đặt quy tắc CSP, hạn chế việc lọc dữ liệu sang các tài khoản khác", Shakes khuyến cáo.

Tiểu Vũ

Mạng Y Tế
Nguồn: Một thế giới (https://motthegioi.vn/khoa-hoc-cong-nghe-c-180/tin-tac-dung-google-analytics-danh-cap-thong-tin-the-tin-dung-139940.html)

Tin cùng chuyên mục

Tin cùng nội dung

  • Ngày nay, chúng ta rất dễ dàng tìm kiếm trên mạng, những thông tin và lời khuyên về sức khỏe, và cũng không có gì đáng ngạc nhiên, khi nhiều người mắc phải “căn bệnh” có tên là cyberchondria, thuật ngữ mô tả, khi ai đó tự nghiên cứu các triệu chứng sức khỏe của mình trên mạng, tự cho rằng tình trạng của mình rất nguy kịch, sau đó tự chẩn đoán bệnh cho mình và thường là chẩn đoán sai.
  • Phát hiện sớm và can thiệp sớm trước tuổi đi học có thể tác động to lớn tới khả năng học các kỹ năng và sự hòa nhập xã hội của trẻ tự kỷ.
  • Chào Mangyte! Em là sinh viên ở Quận 5. Bác sĩ cho em hỏi là xét nghiệm HIV ở Viện Pasteur giá khoảng bao nhiêu và bao lâu có kết quả? Đi đến đó thì mình có được đảm bảo kết quả và giữ bí mật thông tin người bệnh? Mong nhận được câu trả lời sớm nhất của Mangyte ạ! Em chân thành cám ơn! (Châu Nguyễn - Quận 5 - TPHCM)
  • Bệnh tiểu đường (hay đái tháo đường) là danh từ dùng để chỉ một nhóm các bệnh lý ảnh hưởng đến cách cơ thể sử dụng đường trong máu, thường đặc trưng bởi tăng đường máu.
  • Động kinh là bệnh của hệ thần kinh trung ương trong đó hoạt động của tế bào thần kinh bị rối loạn, biểu hiện bởi những cơn co giật (cơn động kinh) với những hành vi, triệu chứng, và cảm giác bất thường, bao gồm cả mất ý thức khi lên cơn.
  • Bệnh sarcoidosis (sarcoidosis) là hậu quả sự phát triển các ổ viêm nhỏ tại nhiều cơ quan khác nhau của cơ thể - thường nhất ở phổi, hạch bạch huyết, mắt và da.
  • Sau đây, kênh Mạng Y Tế xin giới thiệu: Thông tin về Bệnh xơ cứng bì. Xin mời các bạn cùng tham khảo.
  • Hen phế quản (bệnh hen hay hen suyễn) là tình trạng đường dẫn khí bị hẹp và phù nề cũng như tăng tiết đàm nhầy. Điều này làm việc thở khó khăn và dễ gây ho, khò khè và thở hụt hơi.
  • Huyết áp thấp có thể gây ra các triệu chứng chóng mặt và ngất xỉu. Trong những ca bệnh nặng, huyết áp thấp có thể đe dọa đến tính mạng.
  • Bệnh ung thư, bạn đang muốn tìm hiểu để biết rõ hơn về nguyên nhân, triệu chứng, cách phòng và điều trị ung thư
Tải ứng dụng Mạng Y Tế trên CH PLAY