Title: Уязвимость в PayPal позволяет обойти двухфакто Post by: EvilClown on September 08, 2015, 11:12:31 AM Уязвимость в PayPal позволяет обойти двухфакторную аутентификацию
8 Сентября, 2015 Основатель и глава компании Vulnerability Lab Бенджамин Кунц Межри (Benjamin Kunz Mejri) сообщил об уязвимости в мобильном приложении PayPal, позволяющей обойти двухфакторную аутентификацию и получить доступ даже к заблокированной учетной записи пользователя. Брешь затрагивает версии программы для iOS и Android. С целью предотвращения мошенничества в некоторых случаях PayPal может запрашивать у пользователя подтверждение личности и блокировать его учетную запись. Для того чтобы ее разблокировать, необходимо позвонить или отправить электронное письмо на адрес сервиса согласно всплывающей форме. По словам Межри, уязвимость позволяет удаленному злоумышленнику получить доступ к заблокированному аккаунту путем множественных попыток авторизации. читать дальше - http://www.securitylab.ru/news/474591.php Title: Re: Уязвимость в PayPal позволяет обойти двухфакт Post by: bontyw1276 on September 08, 2015, 12:15:48 PM держать мобильные версии подобных сервисов я считаю оправданным только если это действительно необходимо.
Title: Re: Уязвимость в PayPal позволяет обойти двухфакт Post by: LastClingon on September 08, 2015, 03:55:30 PM Андроид вообще враг безопасности и приватности.
Title: Re: Уязвимость в PayPal позволяет обойти двухфакт Post by: poelling92 on September 08, 2015, 05:22:42 PM По словам Межри, он сообщил PayPal об уязвимости еще в апреле нынешнего года. Компания не исправила брешь, не посчитав ее критической. Эксперт не согласился с такой оценкой и опубликовал видео, демонстрирующее эксплуатацию уязвимости.
Title: Re: Уязвимость в PayPal позволяет обойти двухфакт Post by: diks on September 08, 2015, 06:14:00 PM По словам Межри, он сообщил PayPal об уязвимости еще в апреле нынешнего года. Компания не исправила брешь, не посчитав ее критической. Эксперт не согласился с такой оценкой и опубликовал видео, демонстрирующее эксплуатацию уязвимости. и сотни школоло после просмотра атакуют акки палки ;D Title: Re: Уязвимость в PayPal позволяет обойти двухфакт Post by: TRilon on September 08, 2015, 08:50:23 PM В последнее время много новостей о PayPal, к чему бы это?
Title: Re: Уязвимость в PayPal позволяет обойти двухфакт Post by: AndySt on September 09, 2015, 12:12:29 AM Андроид вообще враг безопасности и приватности. Вообще-то, ежели вы внимательно читали - в новости не только андроид, но и айось упоминается ;) |