Обнаружена брешь в системе двухфакторной аутентификации PayPal
Обнаружена брешь в системе двухфакторной аутентификации PayPal
Исследователи из Duo Security сообщили, что двухфакторная аутентификация в платежной системе PayPal уязвима, и ее легко можно обойти в мобильных приложениях для iOS и Android. По словам экспертов, брешь в системе Security Key существует уже несколько лет, но впервые ее обнаружил Дэн Солтман из Everyday Carry, который сообщил о своей "находке" в PayPal 29 марта 2014 года в рамках программы по выплате вознаграждений за найденные бреши. Но, не получив ответа от компании, Солтман обратился в Duo Security.

По словам представителей Duo Security, указанные мобильные операционные системы могут манипулировать ответом сервера, создавая видимость того, что функция двухфакторной аутентификации в целевой учетной записи отключена.

"Уязвимость напрямую связана с ошибкой аутентификации в web-сервисе PayPal API, который используется в официальных мобильных приложениях PayPal и некоторых сторонних компаний", - сообщил исследователь из Duo Security - Зак Ланье.

Стоит отметить, что компания PayPal заявила о намерении выпустить исправление уязвимости 28 июня нынешнего года.



26 Июня 2014
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
langley
да ладн...у меня полторашку увели под это дело.
Это нравится:0Да/0Нет
Виталий
А чувака кинули на бабосы)
Новые темыОбъявленияСвободное общение
02:01 ВОпросы оптимизации сайта 
21:36 Push.House - рекламная платформа PUSH уведомлений 
18:59 Партнерская программа билайн 
16:35 Партнерская программа OWNR WALLET 
15:36 Adtrafico - Правильная партнёрская сеть под бурж трафик 
15:21 АП Яндекс выдача 2 декабря 2023 | Как вам "чёрные пятницы"? 
14:09 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
07:28 ProtonPlus.co - выгодный и быстрый обмен, работаем круглосуточно 
00:41 GoogleWalker - устранение конкурентов в Google Ads | Автоматизированная система склика | АНТИБАН 
22:37 куплю англоязычные доменные имена 
22:35 куплю ссылки 
22:34 Рерайт 10р/1к, Копирайтинг 30р/1к. 
17:51 Publify.live- автоматическое копирования контента с TikTok, Twitter, Telegram в ваши Telegram каналы 
16:24 ZennoPoster - софт №1 для автоматизации любых SEO задач! 
22:58 У Лукоморья дуб зеленый 
22:45 Список обновленных тем пуст... 
22:33 Курс доллара упал ниже 85 рублей 
15:28 С юмором по жизни! 
06:34 Как бесплатно раскрутить сайт в топ Яндекса и Google (ПФ) 
02:24 Точные прогнозы на футбол 
10:41 Как создать сайт самому бесплатно? Если нужна инструкция для новичков или даже школьников.