Skip to main content

Hva er problemene rundt sikkerhet for e -handel?

Netthandelssikkerhet er en bekymring for mange nettbutikker.Med det økende antallet online transaksjoner som gjennomføres, øker antallet online angrep og svindel også.Det er viktig for nettbutikker å forhindre problemer med netthandel, fordi tapet av tillit til en online leverandør kan føre til at selskapet går ut av drift.Netthandelssikkerhet er også en bekymring for kjøpere på grunn av hodepine og bortkastet tid som oppstår når du prøver å rette ut problemer på grunn av identitetstyveri eller kapring av datamaskiner.

Fire områder utgjør netthandel: Personvern, integritet, autentisering og ikke-avvisning.Personvern er prosessen med å hindre uautoriserte enkeltpersoner fra å se informasjon.Integritet er handlingen for å sikre en melding slik at den ikke kan endres i rute til destinasjonen.Autentisering betyr at sending og mottak av datamaskiner må gjenkjenne og identifisere hverandre.Ikke-avvisning er beviset på at meldinger mottas.

Seks forskjellige former for sikkerhetsrisiko for e -handel representerer den største bekymringen.Svak autentisering og autorisasjon er en stor bekymring.Måter å gjenkjenne dette problemet på er at nettstedet lar brukere gjøre flere innloggingsforsøk uten å låse kontoen, eller at det ikke passerer økt-ID-er over Secure Socket Layers (SSL).

En annen vanlig netthandel er skripting på tvers av stedet, eller XSS.Kryss av nettstedskriping fungerer under forutsetning av at vi ofte ikke forstår hva vi klikker på eller samtykker til online.Med cross-site scripting, kaprer et ondsinnet skript JavaScript, og vil ofte dukke opp en ok boks for brukeren å klikke på.Klikket lar skriptet samle øktkaker, eller til og med omdirigere nettleseren til et ondsinnet eller phishing nettsted.Dette er den typen sikkerhetsbrudd som oppstår når folk tror de melder seg på banken eller kredittkortnettstedet, men faktisk ender opp på et ondsinnet nettsted som ser identisk ut med det de tror de besøker.

SQL-injeksjon oppstår når angriperen setter inn sine egne ondsinnede SQL-META-tegn i koden sendt av en bruker.Denne koden, hvis den ikke blir avvist, lar brukeren ha bakdør tilgang til handelsnettstedet, og potensielt få tilgang til kredittkortdata og andre transaksjonsdetaljer.Prismanipulering er et annet handelsproblem som er rettet mot handelsnettstedet.Det lar angriperen endre prisen i handlekurven på nettet.Den endrer betalingsinformasjonen når den beveger seg mellom nettleseren og webserveren.

Buffer overløp er et grunnleggende netthandelssikkerhetsproblem som oppstår når angriperen overvelder databasen med data.Skriptet kan ikke håndtere informasjonen, og genererer en feilmelding.Feilmeldingen peker på den nøyaktige plasseringen av feilen, slik at angriperen får tilgang til administrasjonsområdet på handelsstedet.Den mest aggressive og ødeleggende formen for sårbarhet for e -handel er når en webapplikasjon angriper en datamaskin, slik at angriperen kan utføre sine egne operativsystemkommandoer på brukerens datamaskin.