Обнаружена брешь в системе двухфакторной аутентификации PayPal
Обнаружена брешь в системе двухфакторной аутентификации PayPal
Исследователи из Duo Security сообщили, что двухфакторная аутентификация в платежной системе PayPal уязвима, и ее легко можно обойти в мобильных приложениях для iOS и Android. По словам экспертов, брешь в системе Security Key существует уже несколько лет, но впервые ее обнаружил Дэн Солтман из Everyday Carry, который сообщил о своей "находке" в PayPal 29 марта 2014 года в рамках программы по выплате вознаграждений за найденные бреши. Но, не получив ответа от компании, Солтман обратился в Duo Security.

По словам представителей Duo Security, указанные мобильные операционные системы могут манипулировать ответом сервера, создавая видимость того, что функция двухфакторной аутентификации в целевой учетной записи отключена.

"Уязвимость напрямую связана с ошибкой аутентификации в web-сервисе PayPal API, который используется в официальных мобильных приложениях PayPal и некоторых сторонних компаний", - сообщил исследователь из Duo Security - Зак Ланье.

Стоит отметить, что компания PayPal заявила о намерении выпустить исправление уязвимости 28 июня нынешнего года.



26 Июня 2014
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
langley
да ладн...у меня полторашку увели под это дело.
Это нравится:0Да/0Нет
Виталий
А чувака кинули на бабосы)
Новые темыОбъявленияСвободное общение
12:40 Куплю ваши аккаунты Google Adsense 
19:08 A-Parser - универсальный многопоточный парсер 
18:46 выдача 15 апреля | Если Яндекс не отображает ссылки, то значит ли, что он и не учитывает? 
15:18 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:42 Leadgid — международная финансовая партнерская CPA сеть 
07:38 Kokos.click - народная тизерная сеть! 
20:08 Посоветуйте хороший и не дорогой сервис накрутки 
18:19 ALTVPN.com - анонимный и безопасный VPN и Прокси сервис 
17:59 куплю аккаунт на freelancehunt 
17:44 Нужна оценка сайта перед продажей 
15:20 Веб разработка WordPress, OpenCart, Modx Revo и прочее 
10:45 Современный скрипт обменника электронных валют 
10:42 BTCPro24 - автоматический обменник криптовалют 
09:50 Мощный микс прогон от 1500 до 5000 ссылок. Плюс форумы и статьи 
10:34 Google пообещала удалить нарушающий российские законы контент 
23:14 РБК: Создатель биткоина вошел в топ-20 самых богатых людей мира 
22:53 Байден потребовал у конгресса $715 млрд на оборону и сдерживание России. 
18:56 ТАСС: Wildberries открыл интернет-магазин в США 
18:43 NaZapad — 17-я онлайн-конференция по SEO-продвижению на западных рынках 
19:42 PushAdvert.biz — зарабатывайте на Push подписках еще больше 
09:27 "Иронию судьбы" планируют переснять с голливудскими актерами