2015-06-25 5 views
1

У меня есть веб-форма, созданная в Adobe Business Catalyst CRM, и кто-то поместил человека на среднем (MIMA) хаке на нашем сайте или где бы то ни было и перехватывает веб-форму, а затем обращается к пользователю, представившему форму и предлагая им свои продуктов с тем же именем, что и мой сайт.Как я могу избавиться от хакера из среднего человека (MIMA) от кражи данных веб-формы?

Так что это вопрос из двух частей. Как мне избавиться от этого и предотвратить это снова и есть ли какие-либо юридические действия, которые я могу предпринять против хакеров MIMA?

+1

A [Человек-в-середине атаки] (https://en.wikipedia.org/wiki/Man-in-the-middle_attack) сокращенно MitM. Википедия также отмечает, что MITM, MIM, MiM и MITMA являются действительными. Я никогда не слышал об использовании MIMA для этого. На самом деле * этот вопрос * является лучшим хитом для [_ "MIMA" man-in-the-middle_] (https://duckduckgo.com/?q=%22MIMA%22+man-in-the-middle) на DuckDuckGo. –

ответ

3

Бизнес-Catalyst (BC) очень безопасен, поэтому я не уверен, что на вашем сайте есть взлома. Вы должны сделать следующее:

  1. Обратитесь в BC и сообщите об этом.
  2. Проверьте свой сайт на наличие кода, который вы не создали или не ввели на свой сайт.
  3. Создайте веб-форму и вставьте ее на свой сайт.
  4. Изменение паролей на вашем сайте BC.
  5. Измените рабочие процессы для своего сайта.
  6. Изменение пароля электронной почты.
  7. Переключить формы для использования защищенного домена BC. (IE: https://example.worldsecuresystems.com)

Поскольку вы не можете запускать код на стороне сервера на BC, то выполнение вышеуказанных шагов должно решить проблему.

Свяжитесь с адвокатом для получения информации о судебном разбирательстве в отношении хакеров MIMA.

1

Прежде всего, вы можете использовать SSL на своем веб-сайте.

Во-вторых, вы можете зашифровать использование данных!

+0

Вы не можете установить свой собственный SSL-сертификат на веб-сайты BC. Каждый сайт имеет свой безопасный URL-адрес: yoursite.worldsecuresystems.com – Luke