Szokująca podatność w Stripe: Nieskończone rabaty!
Szokująca podatność w Stripe: Nieskończone rabaty!
Operator płatności Stripe przeżył niedawno szokującą sytuację. Klient, który skorzystał z promocji, odkrył podatność, która pozwalała na naliczanie rabatów w nieskończoność. Oferowano całkowity brak opłat od transakcji dla sumy do $20,000, co wydawało się korzystne.
Jednakże, badacz bezpieczeństwa postanowił przyjrzeć się sprawie bliżej. Używając narzędzia Burp Suite, przechwycił żądanie HTTP i powtórzył je 30 razy. Efekt? Całkowity brak prowizji za płatności do kwoty $600,000! W rezultacie, Stripe mógł stracić około 3% z każdej transakcji.
Incydent ten podkreśla znaczenie ciągłego monitorowania i zabezpieczania systemów, zwłaszcza w tak wrażliwej branży jak płatności online.
Na podstawie: Źródła








