Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Milyonlarca çevrimiçi alışveriş yapan kişi, sabit kodlanmış Shopify belirteçleri nedeniyle risk altında olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Milyonlarca çevrimiçi alışveriş yapan kişi, sabit kodlanmış Shopify belirteçleri nedeniyle risk altında olabilir

Genelİşletim Sistemleri

Milyonlarca çevrimiçi alışveriş yapan kişi, sabit kodlanmış Shopify belirteçleri nedeniyle risk altında olabilir

teknomers
Son güncelleme: 13 Şubat 2023 14:38
teknomers
Paylaş
Paylaş

Araştırmacılar, milyonlarca Android e-ticaret uygulaması kullanıcısının hassas verilerine dolandırıcıların erişme riskiyle karşı karşıya olduğunu iddia etti.

CloudSEK’ten BeVigil’in yakın tarihli bir raporu, araştırmacıların, kabaca dört milyon kullanıcının kişisel olarak tanımlanabilir bilgilerini (PII) ifşa edebilecek 22 sabit kodlu Shopify API anahtarına/jetonuna sahip 21 e-ticaret uygulamasını ortaya çıkardığını söylüyor.

“API anahtarını kodlayarak, anahtar, saldırganlar veya yetkisiz kullanıcılar da dahil olmak üzere koda erişimi olan herkes tarafından görülebilir hale gelir. Bir saldırgan, sabit kodlanmış anahtara erişim kazanırsa, bunu yapmaya yetkili olmasalar bile, hassas verilere erişmek veya program adına eylemler gerçekleştirmek için kullanabilirler” dedi.

Kredi kartı verileri

22 sabit kodlu anahtardan en az 18’inin saldırganların müşterilere ait hassas verileri görüntülemesine izin verdiğini açıklayan araştırmacılar, 7 API anahtarının hediye kartlarını görüntülemeye ve değiştirmeye izin verdiğini ve 6 API anahtarının tehdit aktörlerinin ödeme hesabı bilgilerini çalmasına izin verdiğini sözlerine ekledi.

Hassas veriler, mağaza sahibinin adını, e-posta kimliğini, web sitesi adını, ülkesini, tam adresini, telefon numarasını ve daha fazlasını içerir. Müşterilerin geçmiş siparişlerinin yanı sıra e-posta pazarlama tercihleri ​​de elde edilebilir.

Ödeme hesap bilgilerine gelince, tehdit aktörleri müşterilerin satın alma işlemleri için kullandıkları kredi ve banka kartı bilgileri gibi bankacılık işlem bilgilerine erişebilir. BIN numaraları, kredi kartı bitiş numaraları, kredi kartı şirket adları, tarayıcı IP’leri, kredi kartları üzerindeki adlar, son kullanma tarihleri ​​ve diğer hassas veriler elde edilebilir.

Araştırmacılar, görüşlerini kanıtlamak için, açığa çıkan API anahtarlarından birini kullanarak kimlik doğrulamayla ilgili mağaza ayrıntılarını paylaştı.

Araştırmacılar ayrıca bunun Shopify’ın sonuyla ilgili bir gözetim olmadığını, uygulama geliştiricileri tarafından sızdırılan API anahtarları ve belirteçleriyle ilgili daha geniş bir sorun olduğunu vurguladılar.

Shopify, işletmelerin hızlı ve kolay bir şekilde çevrimiçi mağaza kurmasını sağlayan bir e-ticaret platformudur. Bugün dört milyondan fazla web sitesi, Shopify’ı çevrimiçi alışveriş deneyimlerine entegre ederek ziyaretçilerin hem fiziksel hem de dijital ürünler satın almasına olanak tanıyor.

Shopify, CloudSEK’in bulguları hakkında bilgilendirildi, ancak henüz yanıt vermedi.



işletim-sistemi-1

Pırlanta yüzük nasıl temizlenir ve ışıltılı tutulur
PC ve tablet satışları yeniden düşüşe geçti
Jaguar Land Rover, Trump Tarife Uygulamaları Nedeniyle ABD Sevkiyatlarını Durdurdu
Çin için Toyota Land Cruiser Prado 250: ikinci ve üçüncü sıralarda ayrı koltuklar, buzdolabı ve ABD’den 10 bin dolar daha yüksek fiyat
Kendinizi hazırlayın – Apple Music size başkalarının çalma listelerini gösteriyor olabilir.
ETİKETLENDİ:alışverişAltındaBelirteçleriçevrimiçikişiKodlanmışMilyonlarcanedeniyleolabilirRisksabitShopifyYapan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ChatGPT heyecanı doruk noktasına ulaşırken Neeva, üretken yapay zeka arama motorunu uluslararası alanda kullanıma sunuyor
Sonraki Makale Lada tabelalı FAW? AvtoVAZ, yeni ortağın adını sonuna kadar gizli tutacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Agility Robotics, 2.5 milyar dolara SPAC ile halka açılacak
Yapay Zeka
Çin, GPU olmadan en hızlı süper bilgisayarla ABD’yi geçiyor
Donanım
Civ 7 ile Yeni Haritalar ve Özelleştirilmiş Oyun Deneyimleri Sunuluyor
Oyun
Figma Yeni Güncelleme ile Kod Katmanları ve Animasyon Desteği Getirdi
Genel
25 Doların Altında Kaçırılmaması Gereken 52 Prime Day Fırsatı
Liste
Acil: Amadey ve StealC Zararlı Yazılımlar Operasyonu Çökertildi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?