EBay turvarikkumised juhatavad kasutajad volitamata saitidele

Interneti-oksjonihiiglane on reageerinud uudistele, mis käsitlevad seda küsimust ja tagavad, et selle meeskond pöörab tähelepanu sellist tüüpi olukordadele ja kui nad neid avastavad, on nad kiiresti tegutsevad, kuid uurimist korraldav ja hoiatuse edastav BBC garanteerib, et on leidnud tõendeid probleemi püsimise kohta.

Nende andmete kohaselt on rike kestnud veebruarist. Seda kasutatakse ära, viies kasutaja loata saidile, kui ta laadib klientide loodud loendi, mis peaks viima saidil müüdavate toodete oksjoni ja üksikasjadeni.

BBC teatas veebitoe kaudu isegi sellest, mis oli üks esimesi juhtumeid, millest eBayle teatati. Seejärel kritiseeris klient tõsiasja, et lingile klõpsates viidi ta võltsveebile, kus üritati tema isikuandmeid koguda.

EBay selgitas, et seda tüüpi rünnak (saididevaheline skriptimine – XSS) ei olnud midagi uut ja tunnistas, et ründajate väljatöötatud uued tehnikad nõudsid, et nende turvameeskond pööraks suurt tähelepanu sama probleemi uute võimaluste kasutamisele ja just seda nad tegidki, kustutades ühendused kiiresti mis pole ohutu.

BBC uurimine kinnitab siiski, et saidil avatud oksjonite kohta läbi viidud või viimase 15 päeva jooksul läbi viidud otsingute käigus leiti mitmeid linke, mis võivad viia võltssaidini.

Kirjutatud uue ortograafilise testamendi järgi