Pircējs ievada kartes datus, samaksā un saņem apstiprinājumu. Veikalam pasūtījums šķiet parasts. Tomēr tajā pašā brīdī trešās puses skripts var būt nokopējis ievadīto informāciju un nosūtījis to uz citu serveri. Šo uzbrukuma veidu sauc par digitālo skimmingu jeb e-skimmingu.
Kāpēc pietiek ar vienu skriptu
Maksājuma lapā bieži darbojas ne tikai paša veikala kods. Tajā var būt analītika, reklāmas mērījumi, čata logrīki, izsekošanas tagi un maksājumu pakalpojuma elementi. Ja uzbrucējs iegūst piekļuvi veikalam vai kādam no tā izmantotajiem skriptiem, viņš var ievietot kodu, kas lasa formas laukus pārlūkā. Tas var skart arī citas sensitīvas formas, ne tikai norēķinus.
Anura skaidro šo shēmu kā koda ievietošanu, datu pārtveršanu ievades brīdī un nosūtīšanu uzbrucējam. Uzņēmuma apraksts ir noderīgs uzbrukuma mehānisma izpratnei, taču tā produkta solījums apturēt noteiktus gadījumus nav pierādījums, ka viena datplūsmas kontroles sistēma pasargā visu maksājuma lapu.
Vājā vieta var būt arī piegādātāja pusē
Uzbrukums var sākties pašā e-veikalā — piemēram, pēc konta kompromitēšanas vai ievainojamas programmatūras izmantošanas. Tas var ienākt arī pa piegādes ķēdi, ja kompromitēts ārējs skripts, ko veikals ielādē savā lapā. Tādēļ “mēs kartes datus neglabājam” vēl nav pietiekama atbilde uz jautājumu, ko pārlūks redz un izpilda norēķinu procesā.
Īpaši svarīgi ir saprast maksājumu formas arhitektūru: vai kartes lauki ir veikala lapā, vai izolētā maksājumu pakalpojuma rāmī, un kādi citi skripti darbojas apkārt. Atbildība un piemērojamās prasības atšķiras pēc integrācijas modeļa; to nevar secināt tikai no redzamā formas dizaina.
Ko pārbaudīt savā veikalā
- Uzskaiti skriptus. Noskaidro, kuri pirmās un trešās puses resursi ielādējas norēķinu lapā, kāpēc tie ir vajadzīgi un kurš par tiem atbild.
- Samazini piekļuvi. Reklāmas un eksperimentu kodam norēķinos vajadzīga īpaša piesardzība. Pārskati ārējos piegādātājus, kontu tiesības un izmaiņu ieviešanas kārtību.
- Uzraugi izmaiņas pārlūkā. Ar servera failu pārbaudi vien nepietiek, ja lapas saturs tiek komplektēts no ārējiem resursiem. Vēro neatļautas skriptu un drošību ietekmējošu galveņu izmaiņas.
- Pārbaudi maksājumu plūsmu. Pārliecinies, ka drošības kontroles atbilst izmantotajai formai un pakalpojuma sniedzēja norādēm; incidenta gadījumam nosaki atbildīgo un rīcības secību.
PCI Security Standards Council savās vadlīnijās īpaši izceļ maksājumu lapu skriptu autorizāciju, integritāti un neatļautu izmaiņu konstatēšanu. Konkrētās atbilstības prasības jāvērtē pēc tirgotāja integrācijas un piemērojamās validācijas kārtības.
Avoti un tālāka lasīšana
Redakcijas piezīme: Balstīts SCANNN pārpublicētajā Anura skaidrojumā. Pārstrādē pievienota neatkarīga PCI SSC perspektīva un nošķirts piegādātāja produkta apraksts no vispārīgiem drošības pasākumiem.