Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Milyonlarca çevrimiçi alışveriş yapan kişi, sabit kodlanmış Shopify belirteçleri nedeniyle risk altında olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Milyonlarca çevrimiçi alışveriş yapan kişi, sabit kodlanmış Shopify belirteçleri nedeniyle risk altında olabilir

Genelİşletim Sistemleri

Milyonlarca çevrimiçi alışveriş yapan kişi, sabit kodlanmış Shopify belirteçleri nedeniyle risk altında olabilir

teknomers
Son güncelleme: 13 Şubat 2023 14:38
teknomers
Paylaş
Paylaş

Araştırmacılar, milyonlarca Android e-ticaret uygulaması kullanıcısının hassas verilerine dolandırıcıların erişme riskiyle karşı karşıya olduğunu iddia etti.

CloudSEK’ten BeVigil’in yakın tarihli bir raporu, araştırmacıların, kabaca dört milyon kullanıcının kişisel olarak tanımlanabilir bilgilerini (PII) ifşa edebilecek 22 sabit kodlu Shopify API anahtarına/jetonuna sahip 21 e-ticaret uygulamasını ortaya çıkardığını söylüyor.

“API anahtarını kodlayarak, anahtar, saldırganlar veya yetkisiz kullanıcılar da dahil olmak üzere koda erişimi olan herkes tarafından görülebilir hale gelir. Bir saldırgan, sabit kodlanmış anahtara erişim kazanırsa, bunu yapmaya yetkili olmasalar bile, hassas verilere erişmek veya program adına eylemler gerçekleştirmek için kullanabilirler” dedi.

Kredi kartı verileri

22 sabit kodlu anahtardan en az 18’inin saldırganların müşterilere ait hassas verileri görüntülemesine izin verdiğini açıklayan araştırmacılar, 7 API anahtarının hediye kartlarını görüntülemeye ve değiştirmeye izin verdiğini ve 6 API anahtarının tehdit aktörlerinin ödeme hesabı bilgilerini çalmasına izin verdiğini sözlerine ekledi.

Hassas veriler, mağaza sahibinin adını, e-posta kimliğini, web sitesi adını, ülkesini, tam adresini, telefon numarasını ve daha fazlasını içerir. Müşterilerin geçmiş siparişlerinin yanı sıra e-posta pazarlama tercihleri ​​de elde edilebilir.

Ödeme hesap bilgilerine gelince, tehdit aktörleri müşterilerin satın alma işlemleri için kullandıkları kredi ve banka kartı bilgileri gibi bankacılık işlem bilgilerine erişebilir. BIN numaraları, kredi kartı bitiş numaraları, kredi kartı şirket adları, tarayıcı IP’leri, kredi kartları üzerindeki adlar, son kullanma tarihleri ​​ve diğer hassas veriler elde edilebilir.

Araştırmacılar, görüşlerini kanıtlamak için, açığa çıkan API anahtarlarından birini kullanarak kimlik doğrulamayla ilgili mağaza ayrıntılarını paylaştı.

Araştırmacılar ayrıca bunun Shopify’ın sonuyla ilgili bir gözetim olmadığını, uygulama geliştiricileri tarafından sızdırılan API anahtarları ve belirteçleriyle ilgili daha geniş bir sorun olduğunu vurguladılar.

Shopify, işletmelerin hızlı ve kolay bir şekilde çevrimiçi mağaza kurmasını sağlayan bir e-ticaret platformudur. Bugün dört milyondan fazla web sitesi, Shopify’ı çevrimiçi alışveriş deneyimlerine entegre ederek ziyaretçilerin hem fiziksel hem de dijital ürünler satın almasına olanak tanıyor.

Shopify, CloudSEK’in bulguları hakkında bilgilendirildi, ancak henüz yanıt vermedi.



işletim-sistemi-1

Piyasaya ilk çıkan Nikon fotoğraf makineleri için Nissin MG60 flaş seçeneği
Watch Dogs Legion Ocak ayında Steam’e geliyor
Rusya’daki markanın en çok satansı olan Çin Cadillac yeni versiyonda yayınlandı. Büyük bir crossover GAC GS8 GX gezgin temsil edilir
Bouygues Telecom Entreprises, 3 yıl garanti ve arızanın ertesi günü akıllı telefon değişimi sözü veriyor
USB Adlandırma, USB4 2.0 80 Gbps Standardının Tanıtılmasıyla Daha da Kötüleşiyor
ETİKETLENDİ:alışverişAltındaBelirteçleriçevrimiçikişiKodlanmışMilyonlarcanedeniyleolabilirRisksabitShopifyYapan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ChatGPT heyecanı doruk noktasına ulaşırken Neeva, üretken yapay zeka arama motorunu uluslararası alanda kullanıma sunuyor
Sonraki Makale Lada tabelalı FAW? AvtoVAZ, yeni ortağın adını sonuna kadar gizli tutacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Geekom İndirimleriyle Yeni Mini PC’de %34’e Varan İndirimler
Donanım
Zoox, Robotaksisini Güncelleyerek Ticari Hizmete Hazırlanıyor
Genel
Path of Exile 2 için Yeni Yapı Rehberi Özelliği Geliştirildi
Oyun
21 Prime Day Fırsatı: Verge Okurlarının Şu An Aldıkları Ürünler
Liste
Acil: Ubiquiti Açıkları Saldırılarla Tespit Edildi! Kritiktir!
Siber Güvenlik
2026 Prime Day’de En İyi Lego Fırsatları: Kaçırmayın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?