mobify.cz
  • Novinky
  • Návody
  • Rady a tipy
  • Varování
mobify.cz
  • Android
    • Android Auto
    • Google
    • Google Play
    • OS Android
    • Další »
  • Aplikace
    • Facebook
    • Instagram
    • Messenger
    • WhatsApp
    • Další »
  • Hardware
    • Baterie telefonu
    • Konzole
    • Mobilní telefon
    • Sluchátka
    • Další »
  • iOS
    • Apple Watch
    • iPhone
    • MacBook
    • macOS
    • Další »
  • Příběhy
Sledujte nás:
Všechny rubriky »
mobify.cz » Novinky » Peníze dokázali krást i přes košík (pokladnu) v e-shopu kvůli chybě vývojářů

Peníze dokázali krást i přes košík (pokladnu) v e-shopu kvůli chybě vývojářů

15. 1. 2025
Lukáš Altman
altman@abcmedia.cz |

Lukáše psaní naplňovalo už od dětství, že se tím bude živit si uvědomil ještě jako student v roce 2013. V tu dobu už si několika dílčími texty začal přivydělávat. Jeho profesionální kariéra začala o tři roky později, kdy se stal externím redaktorem pro portál Alza.cz. Od té doby spolupracoval s řadou firem různých rozsahů a dokonce založil několik vlastních projektů, včetně Mobify.cz, který časem přešel pod společnost abcMedia Network. Nyní se Lukáš řadí mezi nejvlivnější české redaktory v oblasti elektroniky.

Hackeři dokázali krást data o platebních kartách přímo z košíku e-shopu, když zákazník platil. Vážná bezpečnostní chyba napáchala nemalé škody.

Eshop
iStock

Obsah článku

  1. Údaje unikly o minimálně 160 tisících kartách
  2. Metoda krade data rovnou z košíku

Nakupování na internetu je dnes už pro spoustu lidí poměrně běžné, a to z mnoha důvodů. Je to však také další příležitost pro hackery, kteří se tak snaží lidi o něco okrást. V tomto případě upozorňuje theHackerNews na chybu, kvůli níž dokáží ukrást údaje o platebních kartách přímo z košíku (pokladny) e-shopu. Tu poslední „trhlinu“ sice vývojáři vyřešili, není však vyloučeno, že k tomu nedojde znovu, jak je zvykem u valné většiny škodlivého softwaru.

Údaje unikly o minimálně 160 tisících kartách

Zmínky o této metodě obohacování se sahají až do roku 2017, kdy bylo zatčeno několik ruských hackerů, kteří obešli bezpečnostní opatření mnoha stránek a získali tak přístup k jejich databázím. Dohromady přitom ukradli údaje o zhruba 160 000 platebních karet z různých zemí, uvádí theRecord, a následně je prodávali na darknetových fórech.

Metoda krade data rovnou z košíku

V tomto případě se jednalo o bezpečnostní chybu v Magento, což je open-source e-commerce platforma napsaná v PHP, kterou odkoupila v roce 2018 firma Adobe. U nás sice tolik známá není, slouží však k vytváření internetových obchodů a v globálním měřítku má 2,32% podíl, uvádí Wikipedia. V platformě byla přitom chyba, která hackerům umožňovala vkládat do kódů e-shopů škodlivý kód a krást tak údaje o kartách přímo z košíku.

Nějakým podrobným procesem vás nebudu zatěžovat, ostatně ani není v tomto případě úplně podstatný. Magento již mělo tuto chybu opravit, jak uvedl web theHackerNews zmíněný výše, i tak ale hackeři napáchali nemalé škody. Metoda známá jako Magecart navíc není úplně nová, využívaná je již několik let, pouze bývá těžší ji aplikovat.

Tento případ, ačkoliv se nejspíše nedotýkal mnoha zákazníků v ČR, ukazuje minimálně na zranitelnost některých systémů, a to i přesto, že patří k největším na světě. V tomto směru asi můžeme být rádi, že je ČR relativně malý a pro hackery tedy ne tak zajímavý trh.

Štítky
#podvod
Líbí se vám tento článek? Tak pojďte diskutovat.

Chcete dostávat pravidelně novinky?

Kliknutím na tlačítko „Odeslat“ souhlasíte se zpracováním osobních údajů.

„Ve vašem městě unesli osmiletou dívku.“ Děsivá zpráva koluje internetem, ale jde o promyšlený podvod

„Ve vašem městě unesli osmiletou dívku.“ Děsivá zpráva koluje internetem, ale jde o promyšlený podvod

Hodně velká nepozornost stála ženu z Přerova přes 150 000 Kč. Češi pořád skáčou na tak jednoduchý podvod

Hodně velká nepozornost stála ženu z Přerova přes 150 000 Kč. Češi pořád skáčou na tak jednoduchý podvod

82letá seniorka chtěla zajistit doživotní péči svého autistického vnuka. Místo toho ji podvodník rafinovaně okradl o 4,1 milionu

82letá seniorka chtěla zajistit doživotní péči svého autistického vnuka. Místo toho ji podvodník rafinovaně okradl o 4,1 milionu

„Stáhl jsem si falešnou bankovní aplikaci a přišel o 30 000 Kč,“ zuří Petr. Policie nepomohla

„Stáhl jsem si falešnou bankovní aplikaci a přišel o 30 000 Kč,“ zuří Petr. Policie nepomohla

Zákeřný útok se šíří rychlostí světla. Krade údaje o platební kartě a heslo k Apple ID

Zákeřný útok se šíří rychlostí světla. Krade údaje o platební kartě a heslo k Apple ID
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS

Copyright © 2016-2026 abcMedia Network s.r.o. - Theme v1.0.5

Obsah je chráněn autorským právem. Jakékoli užití včetně publikování nebo jiného šíření obsahu je bez písemného souhlasu zakázano.