الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

JAAScois تكشف عن وجود ثغرة أمنية في موقع كاش يو

مغلق
بدأه cold0zero في 19 أبريل 2006 · 5 رد · 784 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

ait2016.jpg

أطلقت شركة www.jaascois.com، JAAScois، الشركة العربية المتخصصة في أبحاث وخدمات أمن المعلومات واختبار أنظمة وبرامج الكمبيوتر ومواقع الويب، تحذيراً أمنياً عبر موقعها على شبكة الإنترنت محذرةً المستخدمين من الضغط على أي رابط يؤدي إلى موقع بطاقة الدفع الإلكترونية كاش يو.

وأشارت الشركة إلى أن ثمة ثغرة أمنية من نوع Cross_Site_Scripting تتيح المجال لتنفيذ أي سكربت مثل الجافا أو الفيجوال بيسك مما يشكل خطراً كبيراً في الوقت الذي يستخدم فيه موقع كاش يو الكوكيز بهدف حفظ بيانات المستخدم.

وهكذا ينبغي على المستخدم عدم الضغط على أي رابط يشير إلى التحول إلى موقع كاش يو لتفادي الوقوع في شراك هذه الثغرة.

وفي حديث خاص للبوابة العربية للأخبار التقنية، قال أحد المسؤولين المتخصصين في شركة JAAScois: " تتجاهل أغلب المواقع العربيه بشكل كبير النواحي الأمنيه عند قيامها ببرمجه تطبيقات الموقع وتجدها تركز على البرمجة والتصميم وبالتأكيد فإن أغلب المبرمجين ومصممي الجرافك ليس لديهم درايه وخبره كامله في مجال أمن المواقع لانه ليس إختصاصهم وتجد هذا المجال منسي لدى أغلب المواقع ونقول ان اغلب الشبكات والمواقع العربيه المعروفه لدى الجميع ستصاب بصدمة اذا ما ظهرت خارج نطاق عالمنا العربي لأنها وبكل صراحه تعاني من أخطاء وثغرات امنيه تعتبر كارثه في مجال الأمن الإلكتروني".

يذكر أن بطاقة كاش يو الإلكترونية تشكل وسيلة آمنة للدفع عبر شبكة الإنترنت وقد أثبتت نجاحاً كبيراً في العالم العربي.

ويمكن الحصول على مزيد من المعلومات حول هذه الثغرة من المراجع التالية:

http://en.wikipedia.org/wiki/Cross_Site_Scripting

http://www.technicalinfo.net/papers/CSS.html

http://httpd.apache.org/info/css-security

البوابة العربية للأخبار التقنية

#2

شكرا على اللينكات الاخيرة فعلا موضوع شيق

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#3

صحة هذا الخبر تشكل ضربة في مصداقية شركة Cashu ..

لكن cashu تقوم بتشفير معلومات المستخدم :

اقتباس
تأكد من ظهور رموز الأمان، مثل أيقونة (القفل المغلق) التي تظهر في الشريط السفلي للمتصفح، ومثل عناوين الصفحات التي تبدأ بـ (https://). تدل هذه العلامات على أنه لا يمكن لأي كان الاطلاع على معلومات العملية الشرائية سواك أنت والتاجر.

http://www.cashu.com/site/security.pl?lang=ar&mn=89259949

فهل هذه الثغرة تستطيع الحصول على المعلومات السرية الخاصة بالعملاء ؟

أتمنى أن لا تكون ثغرة خطيرة .. وإن كانت ، أتمنى أن يتم تصليحها في أسرع فرصة،

جزاكم الله خيراً على الخبر،

اللهم طهر أرض فلسطين من العملاء والخونة

#4

cold حاليا جنبي, اذا بيكون الموضوع خطير بدي اعمله اللازم :D

تم تعديل هذه المشاركة بواسطة cold0zero في 21 أبريل 2006 في 05:48

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#5

اعتقد انه المشكلة تكمن في الانتقال من صفحة لاخرى كما مواضفات الثغرة تنص حيث يتم سرقة البيانات من على الكلاينت سايد اي قبل تشفيرها و هنا تكمن الخطورة

تم تعديل هذه المشاركة بواسطة busbar في 20 أبريل 2006 في 17:04

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#6

الـCross Site Scripting موضوع بسيط جدا وهو وضع كود يقوم بلقط بياناتك ثم أرسلها , يمكنك تنفيذ الكثير من الأكواد , بمعني أخر, أنه عند ضغط على دخول طبعا بعد أدخال كلمة السر و أسم المستخدم

يقوم الـScript المخترق بأخذ نسخة من بياناتك و أرسالها فى الخفاء دون ان تشعر

Nothing to mention except that I am Muslim

Using your brain is not bad as you think

My Blog

logo.jpg

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…