Обнаружена брешь в системе двухфакторной аутентификации PayPal
Обнаружена брешь в системе двухфакторной аутентификации PayPal
Исследователи из Duo Security сообщили, что двухфакторная аутентификация в платежной системе PayPal уязвима, и ее легко можно обойти в мобильных приложениях для iOS и Android. По словам экспертов, брешь в системе Security Key существует уже несколько лет, но впервые ее обнаружил Дэн Солтман из Everyday Carry, который сообщил о своей "находке" в PayPal 29 марта 2014 года в рамках программы по выплате вознаграждений за найденные бреши. Но, не получив ответа от компании, Солтман обратился в Duo Security.

По словам представителей Duo Security, указанные мобильные операционные системы могут манипулировать ответом сервера, создавая видимость того, что функция двухфакторной аутентификации в целевой учетной записи отключена.

"Уязвимость напрямую связана с ошибкой аутентификации в web-сервисе PayPal API, который используется в официальных мобильных приложениях PayPal и некоторых сторонних компаний", - сообщил исследователь из Duo Security - Зак Ланье.

Стоит отметить, что компания PayPal заявила о намерении выпустить исправление уязвимости 28 июня нынешнего года.



26 Июня 2014
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
langley
да ладн...у меня полторашку увели под это дело.
Это нравится:0Да/0Нет
Виталий
А чувака кинули на бабосы)
Новые темыОбъявленияСвободное общение
23:33 Вернуть старый домен или оставить новый 
23:33 2 июля АПдейт Яндекс ИКС | А у вас какой? 
22:47 HTTPS насколько необходим? 
17:40 CPA-PRIVATE.BIZ - премиальная товарная программа. Только ТОП ставки! 
16:33 Armorica - Товарная CPA Партнерка | Прямые Офферы под любые ГЕО | Смартлинка, Ротатор Баннеров 
15:15 TeaserNet - тизерная сеть нового поколения! Высокие доходы, стабильные выплаты 
14:30 Edu-Affiliates.com - ПП под буржуйский EDU траф! 50% с заказа - 20% с ребилов! 
23:47 Помогите оценить сайт с доменом по авто тематике (автозапчасти) 
22:26 Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС. Крауд ссылки недорого + скидки. 
21:31 Обмен криптовалют SnowBit 
20:49 Профессиональное ведение каналов в Ютубе, Белое продвижение, Услуги в соц. сетях 
20:30 Профильный прогон 200 рублей, Тиц (Икс) от 10, проверен Checktrust 
19:41 Аккаунт Пикабу 
19:36 Сбор СЯ + текстовый анализ + рерайт/копирайт + размещение. Комплексная работа по наполнению ваших проектов. Наши текста выстрелят в ТОП! 
08:58 Коллекция Александра Крылова 
06:53 Ищу быстрый пф который загоняет в топ за 24-48 часов 
21:40 Осторожно кидалово, svk-native.ru не платит партнерам 
21:35 Кто работал с SVK-Native? Поделитесь опытом, деньги предлагают не плохие, но отзывы негативные? 
09:23 Приглашай друзей на Binance и получайте по 25$ и другие призы 
19:27 Кто монетизирует сайты пушами? Как сейчас обстоят дела? 
19:48 Монетизация адалт трафика