НОВОСТИ

Одна строчка кода привела к утечке данных клиентов Ticketmaster

Сергей Сурепин 3 июля 2018, 17:45

Клиенты британского сервиса по продажи билетов Ticketmaster UK стали жертвами утечки данных, сообщает iTWire. Британский исследователь кибербезопасности Кевин Бомон установил, что утечка данных произошла из-за неправильного размещения всего одной строчки кода.
Ticketmaster разместила на сайте скрипт с чат-ботом от фирмы Inbenta, не оповестив при этом его разработчиков. Таким образом все тразакции по кредитным картам с сайта Ticketmaster начали проходить через веб-сервер Inbenta, при этом сервер мог исполнять код JavaScript в браузерах пользователей.
В феврале неизвестный пользователь изменил этот код, после чего в системе безопасности появилась дыра. Злоумышленники могли получить доступ к данным кредитных карт десятков тысяч пользователей.