駭客的「無聲」劫財術!新型WebRTC側錄攻擊現身,繞過CSP防護重創大型電商與跨國車廠

首圖

當我們以為電商網站的結帳頁面已經受到嚴密保護時,駭客的攻擊手法卻已經跨入了另一個通訊協定。資安防護公司Sansec近日發出警告,指出一種新型態的金融卡側錄 (Web Skimming)攻擊正在全球蔓延。與過往常見的惡意腳本不同,這次攻擊者首度利用了P2P的WebRTC (Web Real-Time Communication)通訊機制來側錄信用卡資料,成功繞過現有的網路監控工具與內容安......