Обнаружена брешь в системе двухфакторной аутентификации PayPal
Обнаружена брешь в системе двухфакторной аутентификации PayPal
Исследователи из Duo Security сообщили, что двухфакторная аутентификация в платежной системе PayPal уязвима, и ее легко можно обойти в мобильных приложениях для iOS и Android. По словам экспертов, брешь в системе Security Key существует уже несколько лет, но впервые ее обнаружил Дэн Солтман из Everyday Carry, который сообщил о своей "находке" в PayPal 29 марта 2014 года в рамках программы по выплате вознаграждений за найденные бреши. Но, не получив ответа от компании, Солтман обратился в Duo Security.

По словам представителей Duo Security, указанные мобильные операционные системы могут манипулировать ответом сервера, создавая видимость того, что функция двухфакторной аутентификации в целевой учетной записи отключена.

"Уязвимость напрямую связана с ошибкой аутентификации в web-сервисе PayPal API, который используется в официальных мобильных приложениях PayPal и некоторых сторонних компаний", - сообщил исследователь из Duo Security - Зак Ланье.

Стоит отметить, что компания PayPal заявила о намерении выпустить исправление уязвимости 28 июня нынешнего года.



26 Июня 2014
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
langley
да ладн...у меня полторашку увели под это дело.
Это нравится:0Да/0Нет
Виталий
А чувака кинули на бабосы)
Новые темыОбъявленияСвободное общение
14:43 Если нужны срочно деньги на карту за 5 минут 
14:43 Если нужны срочно деньги на карту за 5 минут 
14:42 Если нужны срочно деньги на карту за 5 минут 
14:42 Если нужны срочно деньги на карту за 5 минут 
14:34 Подскажите по .htaccess 
14:23 Adsense личный опыт 
13:21 Как настроить шаблон отслеживания и конечный URL с переменной admitad_uid? 
14:17 200 открытых анкорных ссылок всего за 100 рублей 
14:05 Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС. Крауд ссылки недорого + скидки. 
13:46 Linken Sphere – браузер-антидетект нового поколения 
13:40 Ссылки (PBN) под Украину, Морды, статейные, индивидуальный подход 
13:13 Продам два сайта 
12:10 Продам домен с историей тема Counter-Strike 
11:50 Качественный прогон Хрумером, Zennoposterом всего 10 WMZ, Большой опыт работы. Статьи, комментарии, профиля, гостевые. 
13:27 OpenKat - обзоры SEO/SMM инструментов для Вашей успешной работы! 
12:59 PushProfit - Заработок на Push - рассылок 
02:33 Цели на 2019 год 
22:10 Биржа рекламы instagram | заработай на своем аккаунте 
22:03 Натуральные VS Искусственные 
22:01 Если бы у Чехова был телевизор, то он стал бы обычным районным врачом 
19:47 Нужен кликандер или что то в этом роде