{"id":2219,"date":"2020-06-24T18:18:27","date_gmt":"2020-06-24T16:18:27","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=2219"},"modified":"2020-06-24T18:18:32","modified_gmt":"2020-06-24T16:18:32","slug":"des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/","title":{"rendered":"DES HACKERS VOLENT LES DONN\u00c9ES DES CARTES DE CR\u00c9DIT EN UTILISANT GOOGLE ANALYTICS"},"content":{"rendered":"\n<p>Un <strong><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-use-google-analytics-to-steal-credit-cards-bypass-csp\/\">rapport r\u00e9cent<\/a><\/strong> r\u00e9v\u00e8le que des hackers utilisent Google Analytics et la plateforme du serveur de Google pour voler les informations de carte de cr\u00e9dit des clients qui ont soumis des informations dans les magasins en ligne.<\/p>\n\n\n\n<p>Les hackers utilisent l&rsquo;API de Google Analytics pour contourner la politique de s\u00e9curit\u00e9 du contenu (CSP), comme cela a d\u00e9j\u00e0 \u00e9t\u00e9 le cas lors des attaques Magecart en cours. L&rsquo;activit\u00e9 de piratage a \u00e9t\u00e9 con\u00e7ue pour voler les donn\u00e9es des cartes de cr\u00e9dit de dizaines de sites e-commerce.<\/p>\n\n\n\n<p>Sur la base de rapports ind\u00e9pendants provenant de sources telles que Sansec, Kaspersky et PerimeterX, les hackers implantent maintenant des codes de vol de donn\u00e9es sur les sites web infect\u00e9s, ainsi que des codes de suivi g\u00e9n\u00e9r\u00e9s par Google Analytics. Il permet \u00e0 des hackers de voler l&rsquo;information de paiement \u00e9crite par les utilisateurs, m\u00eame si la CSP est pleinement renforc\u00e9.<br><br>Les \u00ab&nbsp;attaquants ont inject\u00e9 le code malveillant dans les emplacements, qui ont rassembl\u00e9 toutes donn\u00e9es saisies par des utilisateurs et les ont puis envoy\u00e9es par l&rsquo;interm\u00e9diaire d&rsquo;Analytics,&nbsp;\u00bb Kaspersky rapport\u00e9 hier.<\/p>\n\n\n\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a \u00e9galement soulign\u00e9 que les <strong><a href=\"https:\/\/koddos.net\/blog\/hackers-are-using-java-to-conceal-malware-on-data-center-network\/\">hackers<\/a><\/strong> peuvent avoir acc\u00e8s aux donn\u00e9es vol\u00e9es dans leurs comptes Google Analytics.<\/p>\n\n\n\n<p><strong>Contourner la politique de s\u00e9curit\u00e9 des contenus<\/strong><\/p>\n\n\n\n<p>La m\u00e9thode de piratage profite du fait que les sites e-commerce qui utilisent le service Google Analytics sont mis sur la liste blanche des domaines de Google Analytics.<\/p>\n\n\n\n<p>Selon les soci\u00e9t\u00e9s de s\u00e9curit\u00e9 PerimeterX et Sansec, c&rsquo;est une perte de temps d&rsquo;utiliser la CSP pour pr\u00e9venir les attaques de piratage par carte de cr\u00e9dit sur les sites qui utilisent <strong><a href=\"https:\/\/marketingplatform.google.com\/about\/analytics\/\">Google Analytics<\/a><\/strong>. En effet, les acteurs de la menace peuvent facilement r\u00e9colter des donn\u00e9es sur leurs comptes.<\/p>\n\n\n\n<p>PerimeterX a d\u00e9couvert qu&rsquo;il y a une fonctionnalit\u00e9 de base dans CSP qui sera facile \u00e0 exploiter par les hackers lorsqu&rsquo;elle est utilis\u00e9e pour bloquer le vol de cartes de cr\u00e9dit ou de justificatifs.<\/p>\n\n\n\n<p>Le <strong><a href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/CSP\">CSP<\/a><\/strong> est une mesure de s\u00e9curit\u00e9 suppl\u00e9mentaire utilis\u00e9e pour d\u00e9tecter et att\u00e9nuer les menaces provenant des vuln\u00e9rabilit\u00e9s des scripts inter-sites. Il est \u00e9galement utilis\u00e9 pour pr\u00e9venir les attaques d&rsquo;autres types d&rsquo;attaques par injection de code.<\/p>\n\n\n\n<p>Le protocole de s\u00e9curit\u00e9 donne aux propri\u00e9taires de sites la possibilit\u00e9 de d\u00e9finir des niveaux et des points interactifs pr\u00e9cis entre le navigateur web et une URL sp\u00e9cifique, ce qui vise \u00e0 emp\u00eacher l&rsquo;ex\u00e9cution de code non fiable.<\/p>\n\n\n\n<p>Selon la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 PerimeterX, le principal probl\u00e8me est le fait que le syst\u00e8me de r\u00e8gles sur la CSP n&rsquo;est pas assez fort. Par cons\u00e9quent, pour trouver et arr\u00eater la requ\u00eate <strong><a href=\"https:\/\/koddos.net\/blog\/hackers-are-using-java-to-conceal-malware-on-data-center-network\/\">JavaScript malveillante<\/a><\/strong>, il faut des solutions de visibilit\u00e9 avanc\u00e9es. Le syst\u00e8me de visibilit\u00e9 peut facilement d\u00e9couvrir et exfiltrer les donn\u00e9es sensibles de l&rsquo;utilisateur, telles que l&rsquo;identifiant de messagerie et le mot de passe de l&rsquo;utilisateur.<\/p>\n\n\n\n<p>La collecte de donn\u00e9es \u00e0 l&rsquo;aide de cette m\u00e9thode n\u00e9cessite un petit morceau de code JavaScript qui transmet les d\u00e9tails recueillis tels que les informations de paiement et les r\u00e9f\u00e9rences.<\/p>\n\n\n\n<p>Il examine \u00e9galement d&rsquo;autres domaines que Google Analytics utilise exclusivement pour identifier diff\u00e9rentes actions sur le site. Kaspersky a not\u00e9 qu&rsquo;une autre chose int\u00e9ressante est le fait que les acteurs peuvent mettre en \u0153uvre l&rsquo;attaque sans t\u00e9l\u00e9charger de code source externe.<\/p>\n\n\n\n<p>Pour que l&rsquo;attaque reste plus discr\u00e8te, les acteurs d\u00e9couvrent \u00e9galement si le mode d\u00e9veloppeur a \u00e9t\u00e9 activ\u00e9 sur le navigateur du visiteur. S&rsquo;il n&rsquo;est pas activ\u00e9, le hacker passera alors \u00e0 son prochain point d&rsquo;action. Le mode d\u00e9veloppeur est une fonctionnalit\u00e9 souvent utilis\u00e9e pour rep\u00e9rer les erreurs de s\u00e9curit\u00e9 et les requ\u00eates r\u00e9seau. C&rsquo;est une fonction importante qui prot\u00e8ge le r\u00e9seau contre toute exploitation.<\/p>\n\n\n\n<p><strong>Moyens de pr\u00e9venir le vol de donn\u00e9es<\/strong><\/p>\n\n\n\n<p>Dans un autre rapport, la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 Sansec a expliqu\u00e9 qu&rsquo;il existe une campagne de piratage similaire qui a livr\u00e9 des codes malveillants \u00e0 diff\u00e9rents magasins en utilisant du code JavaScript h\u00e9berg\u00e9 sur la base de donn\u00e9es Google Firebase. La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 a d\u00e9clar\u00e9 avoir d\u00e9couvert l&rsquo;utilisateur du <strong><a href=\"https:\/\/koddos.net\/blog\/new-malware-can-steal-your-facebook-account-researchers-said\/\">nouveau logiciel malveillant<\/a><\/strong> le 17 mars.<\/p>\n\n\n\n<p>Pour dissimuler encore davantage les actions de piratage, le hacker a mis en place une iFrame temporaire pour stocker un compte Google Analytics contr\u00f4l\u00e9 par l&rsquo;attaquant. Ensuite, les d\u00e9tails des donn\u00e9es de la carte de cr\u00e9dit sont crypt\u00e9s et transmis \u00e0 la console d&rsquo;Analytics. De l\u00e0, la cl\u00e9 de cryptage est utilis\u00e9e pour r\u00e9cup\u00e9rer les donn\u00e9es.<br><br>Avec l&rsquo;utilisation courante de Google Analytics dans les attaques, des mesures comme le CPS ne seront pas efficaces si les acteurs volent des informations sensibles en profitant d&rsquo;un domaine d\u00e9j\u00e0 autoris\u00e9.<\/p>\n\n\n\n<p>La seule solution viable serait d&rsquo;utiliser des URL adaptatives ou d&rsquo;inclure l&rsquo;ID dans le sous-domaine. Cela permettra aux administrateurs d&rsquo;\u00e9tablir des r\u00e8gles de CSP qui emp\u00eachent l&rsquo;exfiltration de donn\u00e9es vers d&rsquo;autres comptes, a conclu Sansec.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un rapport r\u00e9cent r\u00e9v\u00e8le que des hackers utilisent Google Analytics et la plateforme du serveur de Google pour voler les informations de carte de cr\u00e9dit des clients qui ont soumis des informations dans les magasins en ligne. Les hackers utilisent l&rsquo;API de Google Analytics pour contourner la politique de s\u00e9curit\u00e9 du contenu (CSP), comme cela &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">DES HACKERS VOLENT LES DONN\u00c9ES DES CARTES DE CR\u00c9DIT EN UTILISANT GOOGLE ANALYTICS<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":2220,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[6],"tags":[],"class_list":["post-2219","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DES HACKERS VOLENT LES DONN\u00c9ES DES CARTES DE CR\u00c9DIT EN UTILISANT GOOGLE ANALYTICS - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DES HACKERS VOLENT LES DONN\u00c9ES DES CARTES DE CR\u00c9DIT EN UTILISANT GOOGLE ANALYTICS - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Un rapport r\u00e9cent r\u00e9v\u00e8le que des hackers utilisent Google Analytics et la plateforme du serveur de Google pour voler les informations de carte de cr\u00e9dit des clients qui ont soumis des informations dans les magasins en ligne. Les hackers utilisent l&rsquo;API de Google Analytics pour contourner la politique de s\u00e9curit\u00e9 du contenu (CSP), comme cela &hellip; Continue reading DES HACKERS VOLENT LES DONN\u00c9ES DES CARTES DE CR\u00c9DIT EN UTILISANT GOOGLE ANALYTICS\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2020-06-24T16:18:27+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-06-24T16:18:32+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/06\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1\" \/>\n\t<meta property=\"og:image:width\" content=\"825\" \/>\n\t<meta property=\"og:image:height\" content=\"510\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"DES HACKERS VOLENT LES DONN\u00c9ES DES CARTES DE CR\u00c9DIT EN UTILISANT GOOGLE ANALYTICS\",\"datePublished\":\"2020-06-24T16:18:27+00:00\",\"dateModified\":\"2020-06-24T16:18:32+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\\\/\"},\"wordCount\":929,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/06\\\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\\\/\",\"name\":\"DES HACKERS VOLENT LES DONN\u00c9ES DES CARTES DE CR\u00c9DIT EN UTILISANT GOOGLE ANALYTICS - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/06\\\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1\",\"datePublished\":\"2020-06-24T16:18:27+00:00\",\"dateModified\":\"2020-06-24T16:18:32+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/06\\\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/06\\\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1\",\"width\":825,\"height\":510},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DES HACKERS VOLENT LES DONN\u00c9ES DES CARTES DE CR\u00c9DIT EN UTILISANT GOOGLE ANALYTICS\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DES HACKERS VOLENT LES DONN\u00c9ES DES CARTES DE CR\u00c9DIT EN UTILISANT GOOGLE ANALYTICS - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/","og_locale":"fr_FR","og_type":"article","og_title":"DES HACKERS VOLENT LES DONN\u00c9ES DES CARTES DE CR\u00c9DIT EN UTILISANT GOOGLE ANALYTICS - Blog KoDDoS","og_description":"Un rapport r\u00e9cent r\u00e9v\u00e8le que des hackers utilisent Google Analytics et la plateforme du serveur de Google pour voler les informations de carte de cr\u00e9dit des clients qui ont soumis des informations dans les magasins en ligne. Les hackers utilisent l&rsquo;API de Google Analytics pour contourner la politique de s\u00e9curit\u00e9 du contenu (CSP), comme cela &hellip; Continue reading DES HACKERS VOLENT LES DONN\u00c9ES DES CARTES DE CR\u00c9DIT EN UTILISANT GOOGLE ANALYTICS","og_url":"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2020-06-24T16:18:27+00:00","article_modified_time":"2020-06-24T16:18:32+00:00","og_image":[{"width":825,"height":510,"url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/06\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"DES HACKERS VOLENT LES DONN\u00c9ES DES CARTES DE CR\u00c9DIT EN UTILISANT GOOGLE ANALYTICS","datePublished":"2020-06-24T16:18:27+00:00","dateModified":"2020-06-24T16:18:32+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/"},"wordCount":929,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/06\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/","url":"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/","name":"DES HACKERS VOLENT LES DONN\u00c9ES DES CARTES DE CR\u00c9DIT EN UTILISANT GOOGLE ANALYTICS - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/06\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1","datePublished":"2020-06-24T16:18:27+00:00","dateModified":"2020-06-24T16:18:32+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/06\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/06\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1","width":825,"height":510},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-volent-les-donnees-des-cartes-de-credit-en-utilisant-google-analytics\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"DES HACKERS VOLENT LES DONN\u00c9ES DES CARTES DE CR\u00c9DIT EN UTILISANT GOOGLE ANALYTICS"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/06\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-zN","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/2219","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=2219"}],"version-history":[{"count":2,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/2219\/revisions"}],"predecessor-version":[{"id":2222,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/2219\/revisions\/2222"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/2220"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=2219"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=2219"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=2219"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}