Обнаружена брешь в системе двухфакторной аутентификации PayPal
Обнаружена брешь в системе двухфакторной аутентификации PayPal
Исследователи из Duo Security сообщили, что двухфакторная аутентификация в платежной системе PayPal уязвима, и ее легко можно обойти в мобильных приложениях для iOS и Android. По словам экспертов, брешь в системе Security Key существует уже несколько лет, но впервые ее обнаружил Дэн Солтман из Everyday Carry, который сообщил о своей "находке" в PayPal 29 марта 2014 года в рамках программы по выплате вознаграждений за найденные бреши. Но, не получив ответа от компании, Солтман обратился в Duo Security.

По словам представителей Duo Security, указанные мобильные операционные системы могут манипулировать ответом сервера, создавая видимость того, что функция двухфакторной аутентификации в целевой учетной записи отключена.

"Уязвимость напрямую связана с ошибкой аутентификации в web-сервисе PayPal API, который используется в официальных мобильных приложениях PayPal и некоторых сторонних компаний", - сообщил исследователь из Duo Security - Зак Ланье.

Стоит отметить, что компания PayPal заявила о намерении выпустить исправление уязвимости 28 июня нынешнего года.



26 Июня 2014
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
langley
да ладн...у меня полторашку увели под это дело.
Это нравится:0Да/0Нет
Виталий
А чувака кинули на бабосы)
Новые темыОбъявленияСвободное общение
21:28 Каких результатов Вы добились после подключения турбо страниц? 
21:15 Зачем нужна накрутка трафика, что она дает? 
21:11 Отрубается база данных 
21:08 АП 20 октября Яндекс выдача | Jack SparroW: Если сайт ГС ему никакие ссылки не помогут 
20:42 Вывод последних записей с изображениями 
20:17 Adsense личный опыт 
20:14 Стоит ли выкладывать рекламу в яндекс ? 
21:13 Мастерский копирайтинг от Кота. Добавлена ЭПС Qiwi 
20:52 Рерайт 10р/1к 
19:42 Продам Стоматологический сайт 400 уников 
19:41 Продам трастовый IT сайт vise.im, возраст 6 лет, ТИЦ 50 
19:03 LOADgroup: Сервис по продаже Инсталлов. 
16:06 Качественный прогон Хрумером, Zennoposterом всего 10 WMZ, Большой опыт работы. Статьи, комментарии, профиля, гостевые. 
15:13 Продажа Dedicated servers (дедиков)! 
20:53 С наступающим Новым Годом 2019! 
17:46 Автоматический сервис продвижения(накрутки). 18 соц сетей! Бонус местным! 
16:16 Конверт трафика инстаграмм 
16:00 Скрины спама 
01:05 РИА Новости: Американские финансисты прогнозируют обвал доллара 
22:28 Месменджеры 
19:27 Сайт по накрутке подписчиков