Un negozio online grande e rispettabile mostra i dettagli della carta di credito del cliente nella pagina di conferma dell'ordine e di ricevuta (dopo che il pagamento è stato elaborato).
Questa è la prima volta che vedo questo si verifica in qualsiasi negozio online, poiché di solito sono solo le prime 6 e le ultime 4 cifre della carta di credito mostrate come parte della conferma dell'ordine.
Sicuramente, questo non è conforme allo standard PCI e mette a rischio i clienti? Ma quali metodi generali potrebbe utilizzare un aggressore per sfruttare questo e quindi compromettere / sottrarre i dettagli della carta di credito del cliente?
Sembra un difetto piuttosto significativo nel loro sito web e nel sistema di pagamento ...