וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

תקלה באתרי מכירות מאפשרת לגולש לקבוע את המחיר שישלם

3.3.2001 / 18:53

הפרצה קשורה למערכת ההזמנות של האתרים המאפשרת לקונים לשנות את תוכן העמוד, כולל את מחירי המוצרים; להערכת חברת אלפא-קינטיק, כחמישית מאתרי המכירות חשופים לרמאויות

תקלה שהתגלתה לאחורנה במערכת ההזמנות של אתרי מכירות רבים, מאפשרת לנוכלים לתת בעצמם מחיר לסחורה אותה הזמינו. הפרצה נחשפה על-ידי חברת אלפא-קינטיק (Alphakinetic.net), המספקת שרותי מסחר מקוון, במהלך פיתוחם של אתרי מסחר ללקוחותיה.

מייסד אלפא-קינטיק, סם צ'ודהארי, מעריך שכ-10 עד 20 אחוז מאתרי המכירות חשופים לרמאות בעקבות התקלה, שמקורה בדרך שעושה מידע התשלום מאתר הסוחר לשרת-השער (gateway) של מערכת התשלום המאובטחת.

שורש הבעיה הוא בכך, שכאשר הצרכן המקוון עובר דרך הקופה הוירטואלית באתר המכירות, לחיצה על הכפתור הימני של העכבר יכולה לאפשר לו לערוך את תוכן העמוד - כולל מחירי המוצרים.

מארק רולנדס, הטכנולוג הראשי של אלפא-קינטיק, אמר שהבעיה טמונה לא בתוכנת סל הקניות, אלא בהיעדר בדיקות בין אתר המכירות ובין אתר התשלום אליו נשלח מידע התשלום. לדבריו, הפרצה קלה מאוד לניצול.

היומון הבריטי Daily Telegraph דיווח שלשום על מספר אתרים שהיו חשופים לניצול שכזה, בהם aloud.com, CheapNames.co.uk ועוד.

0
walla_ssr_page_has_been_loaded_successfully