O vídeo de uma loja online, onde os itens podem ser comprados no site. No entanto, ao inspecionar o site, verifica-se que ele está rodando em HTTP. De acordo com a OWASP, a vulnerabilidade de Exposição de Dados Sensíveis ocorre quando dados sensíveis são expostos durante a transmissão ou em repouso. Isso pode acontecer através de atacantes que roubam chaves, executam ataques man-in-the-middle ou roubam dados em texto claro do servidor, durante a transmissão, ou do cliente do usuário, por exemplo, o navegador. O erro mais comum é simplesmente não criptografar dados sensíveis.
Este vídeo demonstra que os dados em trânsito e o uso de HTTP para transmissão de dados podem levar à captura dos dados dentro da rede, utilizando técnicas de ataque man-in-the-middle. O Wireshark, uma ferramenta de monitoramento de rede, pode mostrar pacotes de entrada ou saída, ou pode monitorar passivamente a rede. Esta ferramenta mostra como os dados transmitidos em texto claro, já que o protocolo HTTP está sendo utilizado, podem ser usados para capturar as informações do Cartão de Crédito que enviamos pela rede.
Fique Conectado
Mais Recursos Gratuitos
Sobre Nós
Estabelecida em 2004, a VISTA InfoSec está envolvida desde o primeiro dia em fornecer serviços de consultoria neutros em relação a fornecedores nas áreas de Conformidade de Risco da Informação e Serviços de Consultoria de Infraestrutura. A Vista InfoSec fornece comumente conselhos sobre SOC 1, SOC 2, PCI DSS, HIPAA, HITRUST, GDPR, ISO 27001. Com escritórios em Mumbai, Cingapura, EUA e oferecendo serviços a clientes em todo o mundo.
Número de Telefone: +91 9987244769
Email: info@vistainfoesc.com