首页 > 见闻 > 关键词  > 黑客最新资讯  > 正文

报告:黑客正滥用谷歌分析工具,偷偷窃取银行卡数据

2020-06-23 10:29 · 稿源:站长之家

站长之家(ChinaZ.com) 6月23日 消息:研究人员周一报告称,黑客正在滥用谷歌分析(Google Analytics),以便偷偷地从受感染的电子商务网站窃取信用卡数据。

盗刷银行卡用过去仅指在实体店感染销售点机器的做法。而恶意软件会提取信用卡/银行卡号码和其他数据,接着攻击者会使用或出售被盗信息。

据arstechnica报道,最近,这类攻击已经扩展到电子商务网站。黑客利用获得的控制权,在后端系统植入未经授权的代码,由于后端系统负责接收和处理在线交易期间的银行卡数据,这些恶意代码借此复制数据。

要成功入侵系统的一个挑战是绕过网站安全策略,或者隐藏被感染网络上安装的端点安全应用程序泄露的大量敏感数据。卡巴斯基实验室(Kaspersky Lab)的研究人员周一表示,他们最近观察到大约 20 多个感染网站,发现了实现这一目标的新方法。攻击者不会将其发送到攻击者控制的服务器上,而是将其发送到他们控制的谷歌分析账户上。由于谷歌服务被广泛使用,电子商务网站安全策略通常完全信任它接收数据。

卡巴斯基实验室研究员称,谷歌分析是一项非常受欢迎的服务(根据BuiltWith的数据,有超过 2900 万个网站使用),并且受到用户的盲目信任。网站管理员通常都会允许谷歌分析服务收集数据。另外,不需要从外部下载代码就可以实现攻击。

该研究人员补充道:“为了使用谷歌分析获取访问者的数据,网站所有者必须在他们在analytics.google.com的账户中配置跟踪参数,获取跟踪标识(tracking ID,类似于这样的字符串:UA-XXXX-Y),并将其与跟踪代码(一段特殊的代码)一起插入到网页中。多个跟踪代码可以在一个网站上相互渗透,将访问者的数据发送到不同的谷歌分析账户。”

“UA-XXXX-Y”指的是谷歌分析用来区分一个帐户和另一个帐户的跟踪ID。如下图所示,显示了受感染站点上的恶意代码,IDs(下划线)可以很容易地与合法代码混合在一起。

谷歌方面并没有就谷歌分析是否有防止此类滥用的措施作出回应。

举报

  • 相关推荐
  • 如何使用 DeepSeek 生成行业分析报告?

    本文介绍如何利用DeepSeek AI工具快速生成专业行业报告。在信息爆炸时代,该工具能高效完成市场分析、战略决策所需的行业研究。操作流程分四步:1.登录官网注册账号;2.输入指令并附相关资料(如"用金字塔原理分析汽车行业趋势");3.等待AI生成报告,简单指令几秒完成,复杂报告需几分钟;4.查看结果后可要求AI进行扩写或精简。该工具特别适合企业决策者和市场分析师使用,能显著提升行业研究效率。

  • 跨越边界的智网之眼:吴慧影与通信数据体系化分析的创新

    通信数据专家吴慧影深耕智能通信领域,提出"跨域通信数据分析与管理体系"创新方案。她构建的数据分析系统贯穿采集、建模、预测、反馈全流程,实现通信数据标准化和语义建模,推动通信系统向更高维度演进。吴慧影特别强调"安全内生"理念,开发的风险识别模型能早期预测路径异常,降低通信中断风险。她提出的"语义驱动的通信分析"技术路线,通过构建"通信行为图谱"实现行为预测与联动响应,为智慧交通等复杂场景提供前瞻保障。吴慧影还积极参与行业标准制定,推动通信数据分析方法的普适化应用,致力于构建自主可控的通信基础设施。

  • 如何用DeepSeek生成高质量的竞品SWOT分析报告

    本教程介绍如何利用DeepSeek AI工具快速生成电商平台供应链SWOT分析报告。以京东vs拼多多为例,通过输入指定指令,AI可自动生成包含优势、劣势、机会和威胁四个维度的结构化分析报告,重点突出两者供应链能力差异。操作流程包括:1)登录DeepSeek官网进入对话界面;2)输入SWOT分析指令;3)获取AI生成结果。该方法能显著提升商业分析效率,建议结合最新行业数据对报告进�

  • 商汤小浣熊牵手蚂蚁百宝箱,共建AI+数据分析方案

    商汤科技"小浣熊家族"与蚂蚁集团旗下智能体开发平台"蚂蚁百宝箱"达成生态合作,双方将联合打造"AI数据分析助手",为百宝箱用户提供大模型服务。该助手将支持多模态输入,能精准解析用户意图并提供针对性分析建议。目前小浣熊已推出网页版和小程序版,未来将登陆支付宝平台。此次合作将推动AI+数据分析场景落地,后续双方还将共同打造使用教程

  • 年中/季度汇报如何“偷偷”套用去年PPT?打工人自救指南来了!

    文章探讨了职场人在述职季制作PPT的痛点,指出传统PPT制作存在三大核心问题:内容复用性差、设计门槛高和协作效率低。作者推荐使用"咕片"等AI工具一键生成高颜值PPT,能实现文档秒变PPT、风格批量换肤、智能替换素材等功能,大幅提升效率。文中强调优秀的工作总结应注重思考深度而非形式炫酷,建议职场人善用新工具将时间投入真正的价值创造,在述职季交出既有专业质感又有思想深度的精彩答卷。

  • 银行业迎战数字化变革新周期 亿信华辰全栈方案破解数据治理困局

    中国银行业面临净息差收窄、资产质量承压与数据要素市场化改革的双重挑战,毕马威报告显示行业已进入长期低利率周期,传统扩张模式难以为继。亿信华辰推出"全栈式"数智服务,通过数据治理、智能决策和监管增效三大模块,助力银行构建数字化底座。其解决方案覆盖数据全生命周期管理,实现从合规管理到智能决策的跃迁。随着监管政策落地,数据能力成为银行转型关键,预计2025年45%银行将因数据质量问题受罚。亿信华辰依托双引擎平台,已形成采集、治理、分析、应用一体化方案,助力金融机构将数据资源转化为核心竞争力,为行业高质量发展注入新动能。

  • 如何用 AI工具 生成论文选题

    本教程介绍如何利用DeepSeek AI工具生成学术论文选题。首先需要明确自身专业、研究方向、兴趣领域等研究信息。通过特定格式构建提问指令,在DeepSeek平台输入后,AI会基于算法分析生成10个相关选题。用户需从研究价值、创新性、可行性等维度评估选题,筛选出最适合的研究方向。该工具能有效帮助研究者快速获取选题思路,提高学术论文创作效率。

  • “青年”与“银发”两大人群激发生态活力!《2025快手泛知识数据报告》展示新图景

    近日,快手新知联合快手大数据研究院正式发布《2025快手泛知识数据报告》(以下简称报告),全面展现了平台在泛知识领域的蓬勃发展态势。

  • 女子因脱发30岁被误认为奶奶 目前正积极接受治疗

    近日,一位30岁女子Lucy分享的脱发经历引发关注。三年前,Lucy带着孩子外出游玩时,被旁人问及“你是孩子奶奶还是外婆”,这句话让她瞬间崩溃。原来,脱发问题自Lucy十一二岁时起便如影随形,困扰了她长达20多年。 生下一胎后,Lucy的脱发情况愈发严重,她甚至直接剃光了头发。那些日子里,她常常攥着掉落的头发躲在卫生间哭泣,出门也必须戴上帽子,试图掩盖自己的�

  • 字节否认银行大额储户换实习机会:均不属实

    值得注意的是,今年2月,字节跳动2025实习招聘已正式启动,面向2025年9月至2026年8月期间毕业的2026届毕业生,计划提供4000个实习岗位,岗位覆盖研发、产品、运营、设计、游戏策划等多个职类。字节跳动还特别说明,所有岗位都设有转正机会,若实习