Bitcoin Forum

Local => Новости => Topic started by: EvilClown on September 08, 2015, 11:12:31 AM



Title: Уязвимость в PayPal позволяет обойти двухфакто
Post by: EvilClown on September 08, 2015, 11:12:31 AM
Уязвимость в PayPal позволяет обойти двухфакторную аутентификацию

8 Сентября, 2015

Основатель и глава компании Vulnerability Lab Бенджамин Кунц Межри (Benjamin Kunz Mejri) сообщил об уязвимости в мобильном приложении PayPal, позволяющей обойти двухфакторную аутентификацию и получить доступ даже к заблокированной учетной записи пользователя. Брешь затрагивает версии программы для iOS и Android.

С целью предотвращения мошенничества в некоторых случаях PayPal может запрашивать у пользователя подтверждение личности и блокировать его учетную запись. Для того чтобы ее разблокировать, необходимо позвонить или отправить электронное письмо на адрес сервиса согласно всплывающей форме. По словам Межри, уязвимость позволяет удаленному злоумышленнику получить доступ к заблокированному аккаунту путем множественных попыток авторизации.

читать дальше - http://www.securitylab.ru/news/474591.php


Title: Re: Уязвимость в PayPal позволяет обойти двухфакт&#
Post by: bontyw1276 on September 08, 2015, 12:15:48 PM
держать мобильные версии подобных сервисов я считаю оправданным только если это действительно необходимо.


Title: Re: Уязвимость в PayPal позволяет обойти двухфакт&#
Post by: LastClingon on September 08, 2015, 03:55:30 PM
Андроид вообще враг безопасности и приватности.


Title: Re: Уязвимость в PayPal позволяет обойти двухфакт&#
Post by: poelling92 on September 08, 2015, 05:22:42 PM
По словам Межри, он сообщил PayPal об уязвимости еще в апреле нынешнего года. Компания не исправила брешь, не посчитав ее критической. Эксперт не согласился с такой оценкой и опубликовал видео, демонстрирующее эксплуатацию уязвимости.   


Title: Re: Уязвимость в PayPal позволяет обойти двухфакт&#
Post by: diks on September 08, 2015, 06:14:00 PM
По словам Межри, он сообщил PayPal об уязвимости еще в апреле нынешнего года. Компания не исправила брешь, не посчитав ее критической. Эксперт не согласился с такой оценкой и опубликовал видео, демонстрирующее эксплуатацию уязвимости.   

и сотни школоло после просмотра атакуют акки палки  ;D


Title: Re: Уязвимость в PayPal позволяет обойти двухфакт&#
Post by: TRilon on September 08, 2015, 08:50:23 PM
В последнее время много новостей о PayPal, к чему бы это?


Title: Re: Уязвимость в PayPal позволяет обойти двухфакт&#
Post by: AndySt on September 09, 2015, 12:12:29 AM
Андроид вообще враг безопасности и приватности.
Вообще-то, ежели вы внимательно читали - в новости не только андроид, но и айось упоминается ;)