Zëvendësimi i kodit të projekteve Picreel dhe Alpaca Forms çoi në kompromisin e 4684 vendeve

Studiuesi i sigurisë Willem de Groot сообщилse si rezultat i hakerimit të infrastrukturës, sulmuesit ishin në gjendje të fusnin një insert me qëllim të keq në kodin e sistemit të analitikës në internet Picreel dhe një platformë e hapur për gjenerimin e formave interaktive të internetit Format Alpaca. Zëvendësimi i kodit JavaScript çoi në kompromisin e 4684 sajteve që përdornin këto sisteme në faqet e tyre (1249 - Picreel dhe 3435 - Format Alpaca).

Zbatuar kod me qëllim të keq mbledhur informacion në lidhje me plotësimin e të gjitha formularëve të internetit në sajte dhe, ndër të tjera, mund të çojë në përgjimin e hyrjes së informacionit të pagesës dhe parametrave të vërtetimit. Informacioni i përgjuar u dërgua në serverin font-assets.com nën maskën e një kërkese imazhi. Nuk ka ende asnjë informacion se si janë komprometuar saktësisht infrastruktura Picreel dhe rrjeti CDN për dorëzimin e skriptit Alpaca Forms. Dihet vetëm se gjatë një sulmi në Alpaca Forms, skriptet e dorëzuara përmes rrjetit të ofrimit të përmbajtjes Cloud CMS u zëvendësuan. Futje me qëllim të keq ishte kamufluar si një grup të dhënash në version i minimizuar skripti (mund të shihni transkriptin e kodit këtu).

Zëvendësimi i kodit të projekteve Picreel dhe Alpaca Forms çoi në kompromisin e 4684 vendeve

Ndër përdoruesit e projekteve të komprometuara janë shumë kompani të mëdha, duke përfshirë Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit dhe Virgin Mobile. Duke marrë parasysh faktin se ky nuk është sulmi i parë i këtij lloji (shih. инцидент me zëvendësimin e sportelit StatCounter), administratorët e faqes këshillohen të jenë shumë të kujdesshëm kur vendosin kodin JavaScript të palëve të treta, veçanërisht në faqet që lidhen me pagesat dhe vërtetimin.

Burimi: opennet.ru

Shto një koment