ثغرة على مستوى موقع eBay تسمح بتشغيل هجوم phishing

ads

كشف تقرير على الموقع الإلكتروني للقناة البريطانية (بي بي سي) عن وجود ثغرة خطيرة داخل موقع المزادات الإلكترونية الشهير " eBay " و حسب التقرير فإن هذه الثغرة تمكن الهاكرز من إطلاق هجوم phishing و بالتالي تهديد بيانات المستخدمين ما قد يكلفهم خسائر مادية جسيمة.

الثغرة الخطيرة التي كشف عنها تقرير قناة (بي بي سي) البريطانية وقع ضحيتها عدد من المستخدمين لموقع eBay حيث أثناء أدائهم لمشترياتهم على الموقع تم توجيههم إلى مواقع مزورة, و حسب التقرير فالثغرة ما زالت قائمة حيث استطاع الهاكرز اختراق النظام الأمني للموقع.

و يضيف التقرير أن بعض المستخدمين وقعوا ضحية إعلانات بيع مزورة, حيث أن الهاكرز يعتمدون على شن هجوم XSS عن طريق حقن أكود JavaScript مباشرة في الإعلانات, و هو ما يؤدي إلى تحويل المستخدم إلى موقع احتيالي و يتم الطلب منه إدخال بياناته و معلوماته الشخصية و بالتالي قرصنته.

و كانت eBay قد أعلنت أنها قامت بحذف كل هذه الإعلانات المزورة إلا أن التقرير يشير إلى أن الثغرة ما زالت قائمة.

ads
تنويه : الصور والفيديوهات في هذا الموضوع على هذا الموقع مستمده أحيانا من مجموعة متنوعة من المصادر الإعلامية الأخرى. حقوق الطبع محفوظة بالكامل من قبل المصدر. إذا كان هناك مشكلة في هذا الصدد، يمكنك الاتصال بنا من هنا.

عن الكاتب

هذا النص هو مثال لنص يمكن أن يستبدل في نفس المساحة، لقد تم توليد هذا النص من مولد النص العربى

0 التعليقات لموضوع "ثغرة على مستوى موقع eBay تسمح بتشغيل هجوم phishing"


الابتسامات الابتسامات