首页  /  资讯
全球有超过 400 万的 Shopify 用户面临安全风险
2023-07-11 21:04:08
5230浏览
作为一个电子商务平台,Shopify 允许任何人创建商店,这样可以使他们能够在网上销售他们的产品,也允许企业这样做,并且预计到 2023 年底,Shopify 将被超过 440 万个网站使用,它们分布在 175 个以上的国家。

在移动应用安全搜索引擎 BeVigil 周五发布的一份报告中发现,由于硬编码的 Shopify 秘钥给全球超过 400 万电子商务应用的用户带来了风险。

作为一个电子商务平台,Shopify 允许任何人创建商店,这样可以使他们能够在网上销售他们的产品,也允许企业这样做。并且预计到 2023 年底,Shopify 将被超过 440 万个网站使用,它们分布在 175 个以上的国家。

研究人员称,攻击者有可能通过电子商务应用程序获取数百万安卓用户的敏感数据。

最近,CloudSEK BeVigil 的一份报告显示,研究人员发现了 21 个电子商务应用程序中有 22 个硬编码的 Shopify API 密钥,这些密钥很可能会泄露大约 400 万用户的个人身份信息(PII),并且有可能会导致身份被盗。

API 密钥一旦在代码中被硬编码,任何能够查看该代码的人,包括攻击者和未经授权的用户,都会看到该密钥。攻击者如果能够访问硬编码的密钥,那么就可以访问敏感数据。然后他们可以用它来窃取用户的商业数据。该公司在一份新闻稿中说,即使他们没有得到授权,他们仍然可以这样做。

关于信用卡的信息

研究人员说,基于他们在报告中进一步研究得出结论,22 个硬编码密钥中至少有 18 个允许攻击者使用它们来查看客户的敏感数据。研究人员提供的第二份报告指出,有七个 API 密钥使得用户能够查看和修改礼品卡。此外,有六个 API 密钥允许威胁者窃取支付账户的相关信息。

程序收集大量的敏感数据,包括姓名、电子邮件地址、网站地址、国家、地址信息、电话号码和其他与店主有关的信息。该网站还使客户能够访问有关他们过去的订单和他们接收电子邮件的相关偏好信息。

关于支付账户的信息,威胁者可能会获取有关银行交易的细节,如客户用来购物的信用卡或借记卡。这些可以通过获取信用卡的 BIN 号码、卡的尾号、发卡公司的名称、浏览器的 IP 地址、卡上的名字、到期日期和其他敏感信息来获得。

据研究人员称,该商店使用的一个被泄露的 API 密钥提供了商店的认证细节。

研究人员还指出,这不是 Shopify 员工的错误,而是应用开发者向第三方泄露 API 密钥和令牌普遍出现的问题。

像 Shopify 这样的电子商务平台使各种规模的企业都能够轻松地创建一个网上商店,进而在网上销售他们的产品。据估计,目前有超过 400 万个网站与 Shopify 进行了集成,这使得网上购物者能够进行在线支付。

CloudSEK 将他们的发现已经通知给了 Shopify,但是,目前还没有收到 Shopify 的相关的回应。

推荐阅读:

速卖通联合菜鸟无忧物流部分线路费用下调公告

搜索引擎巨头谷歌宣布关闭其在线购物市场

Rivian首次在欧洲面向亚马逊交付电动货车

图文阅读
根据官方介绍,品牌定制促销功能免费面向平台上已注册的品牌所有者开放,卖家可以针对以下五类受众发送10%~50% off的促销码:复购买家:过去12个月内多次订购卖家所属品牌商品;潜在新买家。
2023-07-17 21:58:54
据介绍,使用Amazon Payment Cryptography,金融服务提供商和处理方可将其支付专用加密和密钥管理功能迁移至云上,因而无需预置和管理本地金融数据加密机(HSM),同时,也能满足合规性要求。
2023-07-17 21:53:21
合并后全球经济运输Economy将不再产生订单,同时全球标准运输Standard的运费将进行下调,具体价卡将另行通知。
2023-07-16 20:32:22
第一,Wish新增了一项影响Wish Standards店铺级别的指标——“表现欠佳的产品”,该指标是用来计算用户评分低和(或)质量原因退款率高的活跃产品的占比。
2023-07-16 20:28:28
据了解,TSPN(Transparency Service Provider Network)即透明计划服务商网络,是Amazon(CNBPS)与服务商之间的中长期合作计划,旨在为卖家提供更好的品牌保护与成长方向的服务和体验。
2023-07-15 22:13:23
据财联社7月13日报道,美国国家劳动关系委员会(NLRB)发言人表示,周三,亚马逊被指控拒绝与纽约员工工会进行谈判,该委员会正在采取行动,以维护员工的权益。
2023-07-14 21:42:39
自2015年以来,亚马逊已实现每单货物包装平均减量38%,包装使用总量减少超过150万吨。
2023-07-13 21:19:31
Adobe Digital Insights 方面预计,此次 Prime Day 期间,亚马逊在美国市场的销售总额将同比增长 9.5% 达到约 131 亿美元。
2023-07-13 21:13:33
公告称,为了维护平台用户权益,并重申阿里巴巴国际站对商品安全重要性的关注,阿里巴巴国际站将对需要召回的商品进行下架处理,平台将根据海内外监管机构发出的商品召回通知。
2023-07-12 21:54:54
作为一个电子商务平台,Shopify 允许任何人创建商店,这样可以使他们能够在网上销售他们的产品,也允许企业这样做,并且预计到 2023 年底,Shopify 将被超过 440 万个网站使用,它们分布在 175 个以上的国家。
2023-07-11 21:04:08
最新文章
亚马逊宣布 Prime Day 购物节活动将于 2024 年 7 月回归
2024-04-27 10:26:10
亚马逊宣布向第三方授权 Dash Carts“智能购物车”无人商店技术
2024-04-27 10:22:04
跨境电商备受海外消费者欢迎 “海淘中国”成新趋势
2024-04-26 11:42:21
微软和亚马逊对人工智能初创企业的投资双双遭遇英国反垄断审查
2024-04-26 11:40:21
亚马逊云科技推出生成式AI合作伙伴能力认证
2024-04-25 10:55:13
亚马逊调整美国无人机送货策略
2024-04-25 10:53:42
关税法草案进入二审 拟明确跨境电商关税扣缴义务人
2024-04-24 11:23:11
亚马逊(AMZN.US)在美国为Prime会员推出低成本杂货配送服务
2024-04-24 11:20:24
精选专题
热门阅读
大家都在搜