La vidéo d'une boutique en ligne, où des articles peuvent être achetés sur le site web. Cependant, en inspectant le site, on constate qu'il fonctionne sur HTTP. Selon l'OWASP, la vulnérabilité d'exposition de données sensibles se produit lorsque des données sensibles sont exposées lors de leur transit ou au repos. Cela peut être réalisé par des attaquants qui volent des clés, exécutent des attaques de type homme du milieu, ou volent des données en clair depuis le serveur, lors de leur transit, ou depuis le client de l'utilisateur, par exemple le navigateur. Le défaut le plus courant est tout simplement de ne pas chiffrer les données sensibles.
Cette vidéo démontre que les données en transit et l'utilisation de HTTP pour la transmission de données peuvent conduire à la capture des données au sein du réseau, en utilisant des techniques d'attaque homme du milieu. Wireshark, un outil de surveillance réseau, peut montrer les paquets entrants ou sortants, ou peut surveiller passivement le réseau. Cet outil montre comment les données transmises en texte clair alors que le protocole HTTP est utilisé, peuvent être utilisées pour capturer les informations de carte de crédit que nous avons soumises via le réseau.
Restez Connecté
Plus de Ressources Gratuites
À Propos de Nous
Établi en 2004, VISTA InfoSec est impliqué depuis le premier jour dans la fourniture de services de conseil neutres vis-à-vis des fournisseurs dans les domaines de la conformité aux risques d'information et des services de conseil en infrastructure. Vista InfoSec fournit le plus souvent des conseils sur SOC 1, SOC 2, PCI DSS, HIPAA, HITRUST, GDPR, ISO 27001. Avec des bureaux à Mumbai, Singapour, aux États-Unis et offrant des services à des clients du monde entier.
Numéro de téléphone: +91 9987244769
Email: info@vistainfoesc.com