ПРОБЛЕМЫ КИБЕРБЕЗОПАСНОСТИ ОНЛАЙН-ПЛАТЕЖЕЙ: АНАЛИЗ УЯЗВИМОСТЕЙ ВЕБ-ИНТЕРФЕЙСОВ
Главная статья
Аннотация
В статье рассматриваются уязвимости веб‑интерфейсов систем онлайн-платежей, которые остаются ключевым звеном атаки при краже платёжных данных и компрометации аккаунтов пользователей . Анализируются типовые векторы атак на клиентскую и серверную часть платёжных страниц, включая внедрение вредоносного кода, недостаточную конфигурацию HTTP‑заголовков безопасности и слабый контроль сторонних скриптов. На основе обзора международных отчётов по киберугрозам в платёжной индустрии и требований стандарта PCI DSS v4.0 выделены наиболее критичные группы уязвимостей веб‑интерфейсов и показана их связь с ростом мошенничества в электронной коммерции . Предложены практические меры по снижению риска, ориентированные на разработчиков и операторов платёжных сервисов: управление скриптами на стороне браузера, мониторинг целостности контента и настройка заголовков безопасности для платёжных страниц.
Подробнее

Это произведение доступно по лицензии Creative Commons «Attribution-NonCommercial-ShareAlike» («Атрибуция — Некоммерческое использование — На тех же условиях») 4.0 Всемирная.
Неисключительные права на статью передаются журналу в полном соответствии с Лицензией Creative Commons By-NC-SA 4.0 (Международная)