Обнаружена брешь в системе двухфакторной аутентификации PayPal
Обнаружена брешь в системе двухфакторной аутентификации PayPal
Исследователи из Duo Security сообщили, что двухфакторная аутентификация в платежной системе PayPal уязвима, и ее легко можно обойти в мобильных приложениях для iOS и Android. По словам экспертов, брешь в системе Security Key существует уже несколько лет, но впервые ее обнаружил Дэн Солтман из Everyday Carry, который сообщил о своей "находке" в PayPal 29 марта 2014 года в рамках программы по выплате вознаграждений за найденные бреши. Но, не получив ответа от компании, Солтман обратился в Duo Security.

По словам представителей Duo Security, указанные мобильные операционные системы могут манипулировать ответом сервера, создавая видимость того, что функция двухфакторной аутентификации в целевой учетной записи отключена.

"Уязвимость напрямую связана с ошибкой аутентификации в web-сервисе PayPal API, который используется в официальных мобильных приложениях PayPal и некоторых сторонних компаний", - сообщил исследователь из Duo Security - Зак Ланье.

Стоит отметить, что компания PayPal заявила о намерении выпустить исправление уязвимости 28 июня нынешнего года.



26 Июня 2014
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
langley
да ладн...у меня полторашку увели под это дело.
Это нравится:0Да/0Нет
Виталий
А чувака кинули на бабосы)
Новые темыОбъявленияСвободное общение
10:38 ClickTimes.ru - самая выгодная монетизация WAP трафика 
10:06 Апдейт 17.04.18 
09:05 Создание и ведение нового блога 
04:25 Рекламная сеть яндекса личный опыт 
03:11 Как в instagram добавлять фото с компьютера? 
20:38 Помогите увеличить трафик с гугла 
18:06 Виртуальные карты при создании рекламы в FB 
09:33 ЖИВЫЕ ЛЮДИ ВКонтакте, Instagram. Целевая аудитория! 
09:32 Обменяю свои Я.Деньги на ваши WMR. 
08:26 Дизайн | Редизайн | Верстка - сайтов, банеров, логотипов 
07:14 Требутеся нарисовать макет landing page. 
05:50 Продам Биржу Криптовалют 
00:07 Внешнее продвижение сайтов качественно! Быстрое выполнение, на форуме с 2009 года! 
22:13 Прогон по твиттеру, постинг в 1500 аккунтов, ускорение индексации и переиндексация сайтов, сателлитов, дорвеев и ссылок с прогонов 
10:46 Кто что думает о новой теме Пузата? 
08:52 Велосезон открыт 
08:46 Осторожно! Криптовалюта 
02:17 Что получится 
23:18 Google PageSpeed Tools ну что же ты творишь то, что же ты подводишь меня. 
21:56 Роскомнадзор готовится заблокировать Facebook до конца 2018 года 
18:52 Телеграмм или РКН