کد خبر :38543
این آسیب پذیری خطرناک در سرور مرکزی بانک – رویال بانک اسکاتلند (The Royal Bank of Scotland) از نوع Open Redirect می باشد که توسط هکری کلاه سفید با نام مستعار MAGICIAN کشف شده و به پشتیبانی وب سایت آربیاس اطلاع رسانی شده است.
به گزارش آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات) , آسیب پذیری Open redirect بیشتر در حملات فیشینگ مورد استفاده قرار میگیرد و کاربران را برای بازدید از سایت های مخرب بدون اینکه متوجه تغییرات شوند به آدرس دیگری هدایت میکنند و در آخر منجر به سرقت اطلاعات کاربران میشود.
به طور مثال با باز کردن لینکی همانند لینک زیر:
https://www.rbs.co.uk/file.php?redirect=http://www.attacker.com
کاربر به سایت attacker.com هدایت میشود.
لینک ها و اسناد اثبات برای آی تی اس ان ارسال شده است اما بدلیل احتمال سوءاستفاده از قرار دادن آنها خودداری می کنیم.
رویال بانک اسکاتلند، به اختصار آربیاس به آدرس rbs.co.uk شرکت خدمات مالی و بانکداری اسکاتلندی است، که در زمینه ارائه خدمات بانکداری خرد، بانکداری شرکتی، بانکداری سرمایهگذاری، مدیریت سرمایه، سرمایهگذاری و خدمات بیمه فعالیت مینماید.
انتهای خبر
برچسب:
نویسنده: محمد رضا جوادیان