TMT观察网_独特视角观察TMT行业

曲速未來 :航空公司慘遭黑客攻擊泄露38萬客戶信息詳細分析區(qū)塊鏈

曲速未來安全區(qū) 2018-09-22 07:32
分享到:
導讀

區(qū)塊鏈安全咨詢公司曲速未來消息:在深入研究英國航空公司網站內網絡犯罪分子注入的代碼之后,研究人員發(fā)現(xiàn)僅有22行JavaScript代碼是英國航空公司受該黑客攻擊,導致38萬名客戶數(shù)據(jù)被盜的罪魁禍首。

回顧:

英國航空公司披露了遭到黑客攻擊,大約380,000張客戶支付信用卡詳細數(shù)據(jù)被盜。英國航空公司在本周四的一份聲明中表示:“我們正在緊急調查從我們的網站和移動應用竊取的客戶數(shù)據(jù)事件。”雖然披露的細節(jié)較少,但根據(jù)英國航空公司的公告,泄露的數(shù)據(jù)會影響到2018年8月21日至9月5日期間通過航空公司網站ba.com或移動應用程序進行預定的客戶。被盜的數(shù)據(jù)包括客戶姓名,電子郵件地址,家庭住址和信用卡詳細信息,但不包括護照詳細信息。英國航空公司每天運送乘客145,000人,是英國最大的航空公司。此公司表示將聯(lián)系并賠償因此受到損失的客戶。聲明如下:

該航空公司表示,它已將有關違規(guī)情況通知警方,并“將在適當?shù)臅r候披露最新進展。”隨后,作為緊急事件,航空公司調查了這起安全漏洞。該公司表示,這一漏洞已得到解決,該網站目前正在正常運行。

英國航空公司報告提到他們的其他服務,服務器或數(shù)據(jù)庫都沒有受到影響,這導致安全研究團隊得出結論,支付服務是數(shù)據(jù)泄露的唯一罪魁禍首,這是Magecart熟知的專業(yè)領域。眾所周知,這些騙子使用基于網絡的卡片撇取器作為竊取信用卡支付數(shù)據(jù)的手段,這是經典的卡片撇取器的在線版本。

區(qū)塊鏈安全咨詢公司 曲速未來 消息:在深入研究英國航空公司網站內網絡犯罪分子注入的代碼之后,研究人員發(fā)現(xiàn)僅有22行JavaScript代碼是英國航空公司受該黑客攻擊,導致38萬名客戶數(shù)據(jù)被盜的罪魁禍首。

圖2. Magecart添加的可疑腳本標簽

在英國航空公司服務器發(fā)送的服務器標頭中發(fā)現(xiàn)了更多的證據(jù)。服務器發(fā)送了一個“Last-Modified”標頭,表示上次修改靜態(tài)內容的時間。Modernizr腳本的潔凈版有一個2012年12月的時間戳:

圖3.受損腳本的潔凈版

可以看到,在經過修改的、惡意的Modernizr版本上,時間戳與英國航空公司所給出的時間戳的匹配程度非常接近,因為這意味著人們開始受到攻擊:

圖4.撇取開始的時間戳

英國航空公司移動應用程序也受到改變的Modernizr JavaScript庫的影響,因為它調用了網站使用的相同腳本資源,以允許客戶進行付款。

圖5.僅22行腳本就傷害了38萬人

從本質上講,這個腳本非常簡單,非常有效。下面是它的分類:

一旦頁面上的每個元素完成加載,它將將mouseup和touchend事件綁定到名為submitButton的按鈕上,使用以下回調代碼:

在網站上,mouseup和touchend是指某人在點擊按鈕后松開鼠標,或者某人在觸屏(移動)設備上按下按鈕后松開屏幕。這意味著,一旦用戶在英國航空公司(British Airways)網站上點擊提交付款的按鈕,支付表單中的信息就會連同姓名一起被提取出來,并發(fā)送到攻擊者的服務器。

研究人員表示,這次攻擊再次向我們展示了黑客的高水平的規(guī)劃和對細節(jié)的關注,這次攻擊簡單有效。研究人員還發(fā)現(xiàn),所有被盜數(shù)據(jù)都被發(fā)送到位于羅馬尼亞的服務器上的baways.com域,其IP地址為89.47.162.248,由立陶宛VPS(虛擬專用服務器)提供商Time4VPS提供。

圖7.攻擊者利用的證書

此外,為了使baways.com域更可信,騙子使用了由COMODO CA發(fā)行的付費SSL證書,而不是購買免費的LetsEncrypt版本。

區(qū)塊鏈安全咨詢公司 曲速未來 表示:最近英國航空公司的數(shù)據(jù)泄露事件表明,Magecart是一個積極的威脅,其規(guī)模和廣度可以與家得寶(Home Depot)和塔吉特(Target)等零售巨頭最近達成的銷售點系統(tǒng)妥協(xié)相提并論,甚至可能超過后者。Magecart從2015年就開始活躍起來,并且從未從他們選擇的犯罪活動中撤退。相反,他們不斷改進他們的策略和目標,以最大限度的回報他們的努力。

隨著時間的推移,它們優(yōu)化了自己的策略,最終成功的侵入了Inbenta等第三方供應商,導致Ticketmaster客戶數(shù)據(jù)被盜。現(xiàn)在可以看到他們瞄準特定的品牌,策劃他們的攻擊以匹配特定網站的功能,可以在英國航空公司(British Airways)被入侵時就看到了這一點。未來還會有更多的Magecart攻擊,所以我們都要在網絡安全行業(yè)了解這些研究。

本文內容由曲速未來安全咨詢公司整理編譯,轉載請注明。 曲速未來提供包括主鏈安全、交易所安全、交易所錢包安全、DAPP開發(fā)安全、智能合約開發(fā)安全等相關區(qū)塊鏈安全咨詢服務。

航空公司 英國 數(shù)據(jù) 網站 客戶
分享到:

1.TMT觀察網遵循行業(yè)規(guī)范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創(chuàng)文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創(chuàng)的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


主站蜘蛛池模板: 在线浊度仪_悬浮物污泥浓度计_超声波泥位计_污泥界面仪_泥水界面仪-无锡蓝拓仪表科技有限公司 | 铝合金风口-玻璃钢轴流风机-玻璃钢屋顶风机-德州东润空调设备有限公司 | 森旺-A级防火板_石英纤维板_不燃抗菌板装饰板_医疗板 | 旅游规划_旅游策划_乡村旅游规划_景区规划设计_旅游规划设计公司-北京绿道联合旅游规划设计有限公司 | 防爆正压柜厂家_防爆配电箱_防爆控制箱_防爆空调_-盛通防爆 | 培训中心-翰香原香酥板栗饼加盟店总部-正宗板栗酥饼技术 | 杭州翻译公司_驾照翻译_专业人工翻译-杭州以琳翻译有限公司官网 组织研磨机-高通量组织研磨仪-实验室多样品组织研磨机-东方天净 | 阀门智能定位器_电液动执行器_气动执行机构-赫尔法流体技术(北京)有限公司 | 设定时间记录电子秤-自动累计储存电子秤-昆山巨天仪器设备有限公司 | 干式变压器厂_干式变压器厂家_scb11/scb13/scb10/scb14/scb18干式变压器生产厂家-山东科锐变压器有限公司 | 数码管_LED贴片灯_LED数码管厂家-无锡市冠卓电子科技有限公司 | BAUER减速机|ROSSI-MERSEN熔断器-APTECH调压阀-上海爱泽工业设备有限公司 | 胃口福饺子加盟官网_新鲜现包饺子云吞加盟 - 【胃口福唯一官网】 | 上海乾拓贸易有限公司-日本SMC电磁阀_德国FESTO电磁阀_德国FESTO气缸 | 健身器材-健身器材厂家专卖-上海七诚健身器材有限公司 | 螺钉式热电偶_便携式温度传感器_压簧式热电偶|无锡联泰仪表有限公司|首页 | 北京企业宣传片拍摄_公司宣传片制作-广告短视频制作_北京宣传片拍摄公司 | 工业车间焊接-整体|集中除尘设备-激光|等离子切割机配套除尘-粉尘烟尘净化治理厂家-山东美蓝环保科技有限公司 | 北京软件开发_软件开发公司_北京软件公司-北京宜天信达软件开发公司 | 紧急泄压人孔_防爆阻火器_阻火呼吸阀[河北宏泽石化] | 中天寰创-内蒙古钢结构厂家|门式刚架|钢结构桁架|钢结构框架|包头钢结构煤棚 | ZHZ8耐压测试仪-上海胜绪电气有限公司| 便携式谷丙转氨酶检测仪|华图生物科技百科 | 纯水设备_苏州皙全超纯水设备水处理设备生产厂家| 翰墨AI智能写作助手官网_人工智能问答在线AI写作免费一键生成 | 动物解剖台-成蚊接触筒-标本工具箱-负压实验台-北京哲成科技有限公司 | 济南品牌包装设计公司_济南VI标志设计公司_山东锐尚文化传播 | 真空乳化机-灌装封尾机-首页-温州精灌 | 广东健伦体育发展有限公司-体育工程配套及销售运动器材的体育用品服务商 | 电磁流量计_智能防腐防爆管道式计量表-金湖凯铭仪表有限公司 | 小型UV打印机-UV平板打印机-大型uv打印机-UV打印机源头厂家 |松普集团 | 意大利Frascold/富士豪压缩机_富士豪半封闭压缩机_富士豪活塞压缩机_富士豪螺杆压缩机 | 广东风淋室_广东风淋室厂家_广东风淋室价格_广州开源_传递窗_FFU-广州开源净化科技有限公司 | 太空舱_民宿太空舱厂家_移动房屋太空舱价格-豪品建筑 | 自动检重秤-动态称重机-重量分选秤-苏州金钻称重设备系统开发有限公司 | 游泳池设备安装工程_恒温泳池设备_儿童游泳池设备厂家_游泳池水处理设备-东莞市君达泳池设备有限公司 | 盘扣式脚手架-附着式升降脚手架-移动脚手架,专ye承包服务商 - 苏州安踏脚手架工程有限公司 | 上海质量认证办理中心 | 广东西屋电气有限公司-广东西屋电气有限公司 | 粒米特测控技术(上海)有限公司-测功机_减速机测试台_电机测试台 | 全自动实验室洗瓶机,移液管|培养皿|进样瓶清洗机,清洗剂-广州摩特伟希尔机械设备有限责任公司 |