Обнаружена брешь в системе двухфакторной аутентификации PayPal
Обнаружена брешь в системе двухфакторной аутентификации PayPal
Исследователи из Duo Security сообщили, что двухфакторная аутентификация в платежной системе PayPal уязвима, и ее легко можно обойти в мобильных приложениях для iOS и Android. По словам экспертов, брешь в системе Security Key существует уже несколько лет, но впервые ее обнаружил Дэн Солтман из Everyday Carry, который сообщил о своей "находке" в PayPal 29 марта 2014 года в рамках программы по выплате вознаграждений за найденные бреши. Но, не получив ответа от компании, Солтман обратился в Duo Security.

По словам представителей Duo Security, указанные мобильные операционные системы могут манипулировать ответом сервера, создавая видимость того, что функция двухфакторной аутентификации в целевой учетной записи отключена.

"Уязвимость напрямую связана с ошибкой аутентификации в web-сервисе PayPal API, который используется в официальных мобильных приложениях PayPal и некоторых сторонних компаний", - сообщил исследователь из Duo Security - Зак Ланье.

Стоит отметить, что компания PayPal заявила о намерении выпустить исправление уязвимости 28 июня нынешнего года.



26 Июня 2014
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
langley
да ладн...у меня полторашку увели под это дело.
Это нравится:0Да/0Нет
Виталий
А чувака кинули на бабосы)
Новые темыОбъявленияСвободное общение
23:07 VKAccountsManager — лучший инструмент для продвижения и заработка Вконтакте 
21:56 CPA-сеть MyLead - глобальная монетизация трафика! 
20:50 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
20:07 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:18 Adtrafico - Правильная партнёрская сеть под бурж трафик 
18:59 AviTool - мощный инструмент для автоматизации работы с Avito 
15:11 Партнерская программа OWNR WALLET 
19:53 CrownChange.net - сервис мгновенного обмена электронных валют 
13:09 Мытнинский - безопасный обмен криптовалют с 2018 года 
06:08 Cosmochanger.cc - Самый реактивный обменник. Быстрый и безопасный способ обменять более 20 популярных криптовалют 
19:00 Безанкорно, анкорно - безанкорно профильный прогон, ИКС от 10, спам до 12 
15:53 Legalex.Exchange - платформа для обменов цифровых активов в режиме 24/7 
15:15 ProxyWins.com - 15% по промо-коду "venividivici" 
13:29 Ural-obmen.ru — выгодный сервис обмена 
19:32 Куда мечтаете поехать, что бы хотели увидеть 
04:36 Стряхнуть обыденность - об Агасфере 
20:45 Зарабатываем 2000 рублей на АБУЗЕ бонусов 
16:15 Как получить рефералов и посетителей на сайт бесплатно. 
13:14 Добро пожаловать в цифровой мир... 
03:57 Китай выступил против продажи TikTok вопреки требованию США 
03:49 Как заставить себя?