عربي بوست — ArabicPost.net
No Result
View All Result
الأربعاء, مايو 13, 2026
bunny
عربي بوست — ArabicPost.net
No Result
View All Result
bunny
No Result
View All Result
عربي بوست — ArabicPost.net
Home تكنولوجيا

احذر إذا كنت تحول الأموال عن طريق الإنترنت.. يُمكن للمخترقين تغيير عمليات الدفع في Mastercard

عربي بوست
    شيماء الحديدي

إذا كنتَ تعتمد على خدمة Mastercard للسداد عن طريق الإنترنت (MIGS) عليك التأكد مرتين في كل معاملة قبل إرسال البيانات إلى العملاء، إذ يوجد خلل جسيم قد يؤدي إلى إرسال تحويلات مالية إلى حسابات أخرى.

إذ اكتشف الباحث الأمني المستقل يوهانز نوجروهو خللاً واضحاً في نظام خدمة ماستر كارد للسداد عن طريق الإنترنت (MIGS)، يسمح للمخترقين بتضليل نظام الدفع وخداع التُّجار لقبول تعاملات غير صحيحة على أنها ناجحة، دون معرفة ذلك.

ويوضح الباحث لموقع The Next Web، أنه يمكن للمخترقين المحترفين استغلال هذا الخلل في إضافة قيمة غير صحيحة إلى خدمات الدفع المتوسط الخاصة بطرف ثالث، لتجاوز نظام ماستر كارد نهائياً، وإرسال الطلب مباشرة إلى البائعين.

لذا يجب فحص الطلبات من جانب العميل، لأن هذه البيانات لا تصل إلى خوادم ماستر كارد، وبالتالي هي عُرضة للتحايل. وتمكن نوجروهو من إثبات تعرض شركة Fusion Payments للهجوم، وهي شركة تصل قيمتها إلى 20 مليون دولار.

وأكد أن الشركة لم تتمكن حتى من توقيع خدمة ماستر كارد للسداد عن طريق الإنترنت (MIGS)، ما يعني أنه يمكننا تغيير البيانات التي تُعيدها خدمة ماستر كارد للسداد عن طريق الإنترنت (MIGS)، وإظهار المعاملة على أنها ناجحة. وهذا يشير إلى تغيير رمز واحد من F (خطأ) إلى 0 (ناجح).

ولذا في الأساس، يمكننا إدخال أي رقم لبطاقة ائتمان، والحصول على فشل في الاستجابة من خدمة ماستر كارد للسداد عن طريق الإنترنت (MIGS)، وتغييره.

وصرَّح الباحث، الذي حصل على 8,500 دولار كمكافأة لاكتشافه خللاً مماثلاً في النظام الخاص بخدمة ماستر كارد للسداد لموقع TNW، أنه أبلغ ماستر كارد بالخلل، في 17 أغسطس/آب 2017، ولكن لم يعترف ممثلوها بالخلل بعد. ويحدث ذلك على الرغم من أن موظفي الشركة دخلوا إلى المنشور المحمي بكلمة مرور على الأقل ثلاث مرات حتى الآن.

هذا، وصرَّح سيث إيزن، النائب الأول لرئيس ماستر كارد للاتصالات الخارجية: “نعلم جيداً المُطالبات التي قدَّمها هذا الباحث، وقمنا بالنظر فيها. وعندما تأكدنا من عدم وجود هذا الادعاء على نظامنا، حدَّدنا إمكانية لظهور شكل خاطئ على مواقع التُّجار، الذي من الممكن أن يؤثر على كيفية تسليم البيانات”.

عربي بوست — ArabicPost.net

انتيغرال ميديا ستراتيجيز ليميتد أو الجهات المرخصة لها (وخاصة عربي بوست) 2020©

تصفح الموقع

  • #775 (بدون عنوان)
  • Arabicpost.net — عربي بوست
  • Home 2
  • Home 3
  • Home 4
  • Home 5
  • Home 6
  • Web Stories test
  • أحدث موبايلات 2024 
  • أغاني رمضان
  • أفلام 2024
  • أندرويد
  • الاحتباس الحراري
  • السياحة في تركيا 
  • القهوة
  • المتلازمات
  • المسلسلات التركية
  • الهجرة إلى
  • انتخابات القرن
  • تواصل معنا
  • جوازات السفر العربية 
  • سياسة الخصوصية
  • سياسة الخصوصية لـ “عربي بوست”
  • سياسة الخصوصية وملفات تعريف الارتباط
  • شروط وأحكام الموقع
  • عرب الكوشير
  • عرب المسخار
  • عربي بوست – الرئيسية
  • عربي بوست واتساب
  • قائمتنا البريدية – عربي بوست
  • ماذا تريد أن تفعل؟
  • محمد صلاح
  • مسلسلات رمضان 2024
  • نتائج الانتخابات التركية.. لحظة بلحظة
  • وصفات رمضان

تابعنا

No Result
View All Result
  • #775 (بدون عنوان)
  • Arabicpost.net — عربي بوست
  • Home 2
  • Home 3
  • Home 4
  • Home 5
  • Home 6
  • Web Stories test
  • أحدث موبايلات 2024 
  • أغاني رمضان
  • أفلام 2024
  • أندرويد
  • الاحتباس الحراري
  • السياحة في تركيا 
  • القهوة
  • المتلازمات
  • المسلسلات التركية
  • الهجرة إلى
  • انتخابات القرن
  • تواصل معنا
  • جوازات السفر العربية 
  • سياسة الخصوصية
  • سياسة الخصوصية لـ “عربي بوست”
  • سياسة الخصوصية وملفات تعريف الارتباط
  • شروط وأحكام الموقع
  • عرب الكوشير
  • عرب المسخار
  • عربي بوست – الرئيسية
  • عربي بوست واتساب
  • قائمتنا البريدية – عربي بوست
  • ماذا تريد أن تفعل؟
  • محمد صلاح
  • مسلسلات رمضان 2024
  • نتائج الانتخابات التركية.. لحظة بلحظة
  • وصفات رمضان

انتيغرال ميديا ستراتيجيز ليميتد أو الجهات المرخصة لها (وخاصة عربي بوست) 2020©