Criminelen maken actief misbruik van een kwetsbaarheid in een Facebookmodule voor PrestaShop voor het stelen van creditcardgegevens. Dat meldt Friends Of Presta, een non-profitorganisatie die PrestaShop ondersteunt. PrestaShop is een populair e-commerceplatform waar honderdduizenden webshops gebruik van maken.
Via Prestashop Facebook, een Facebookmodule van softwarebedrijf Promokit.eu, kunnen klanten van deze webshops via hun Facebookaccount bij de webwinkel inloggen en bijvoorbeeld reacties achterlaten. Ook biedt de module integratie met Facebook Messenger. De module is kwetsbaar voor SQL-injection. Daarmee kunnen aanvallers beheerderstoegang krijgen, kwaadaardige code toevoegen of de SMTP-instellingen aanpassen en zo e-mails onderscheppen. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.8.
De ontwikkelaar van de module geeft aan dat het probleem is verholpen, maar het is onduidelijk in welke versie dit is. Onlangs verscheen er proof-of-concept exploitcode online waarmee misbruik mogelijk is en criminelen maken nu ook daadwerkelijk gebruik van de kwetsbaarheid. Via het beveiligingslek wordt malafide code aan kwetsbare webshops toegevoegd waarmee creditcardgegevens van klanten worden gestolen. Hoeveel webshops van de Facebookmodule gebruikmaken, hoeveel er daar kwetsbaar van zijn en van hoeveel mensen creditcardgegevens zijn gestolen is onbekend.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.