Bitcoin Forum
June 17, 2024, 12:20:56 PM *
News: Voting for pizza day contest
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Уязвимость в PayPal позволяет обойти двухфакто  (Read 796 times)
EvilClown (OP)
Legendary
*
Offline Offline

Activity: 966
Merit: 1000


View Profile
September 08, 2015, 11:12:31 AM
 #1

Уязвимость в PayPal позволяет обойти двухфакторную аутентификацию

8 Сентября, 2015

Основатель и глава компании Vulnerability Lab Бенджамин Кунц Межри (Benjamin Kunz Mejri) сообщил об уязвимости в мобильном приложении PayPal, позволяющей обойти двухфакторную аутентификацию и получить доступ даже к заблокированной учетной записи пользователя. Брешь затрагивает версии программы для iOS и Android.

С целью предотвращения мошенничества в некоторых случаях PayPal может запрашивать у пользователя подтверждение личности и блокировать его учетную запись. Для того чтобы ее разблокировать, необходимо позвонить или отправить электронное письмо на адрес сервиса согласно всплывающей форме. По словам Межри, уязвимость позволяет удаленному злоумышленнику получить доступ к заблокированному аккаунту путем множественных попыток авторизации.

читать дальше - http://www.securitylab.ru/news/474591.php
bontyw1276
Legendary
*
Offline Offline

Activity: 1470
Merit: 1002


View Profile
September 08, 2015, 12:15:48 PM
 #2

держать мобильные версии подобных сервисов я считаю оправданным только если это действительно необходимо.
LastClingon
Legendary
*
Offline Offline

Activity: 1218
Merit: 1000



View Profile
September 08, 2015, 03:55:30 PM
 #3

Андроид вообще враг безопасности и приватности.


              ████████████             
          ██████████████████           
       ████████████████████████       
     ████████████           ████     
    ███████████  ███████████  ████     
   ███████████  █████████████  ████   
  ███████████  ███████████████  ████   
  ███████████  ███████████████  ████   
 ████████████  ███████████████  ████   
 ████████████  ███████████████  ████   
  ███████████   █████████████  █████   
  ███████████     ██████████  ██████   
   ██████████  ██           ███████   
   ██████████  ███████████████████     
     ████████  ██████████████████     
      ███████  ████████████████       
         ████  ██████████████         
            ██████████████             

              ████████████             
          ██████████████████           
       ████████████████████████       
     ████████████           ████     
    ███████████  ███████████  ████     
   ███████████  █████████████  ████   
  ███████████  ███████████████  ████   
  ███████████  ███████████████  ████   
 ████████████  ███████████████  ████   
 ████████████  ███████████████  ████   
  ███████████   █████████████  █████   
  ███████████     ██████████  ██████   
   ██████████  ██           ███████   
   ██████████  ███████████████████     
     ████████  ██████████████████     
      ███████  ████████████████       
         ████  ██████████████         
            ██████████████             
poelling92
Legendary
*
Offline Offline

Activity: 994
Merit: 1002


View Profile
September 08, 2015, 05:22:42 PM
 #4

По словам Межри, он сообщил PayPal об уязвимости еще в апреле нынешнего года. Компания не исправила брешь, не посчитав ее критической. Эксперт не согласился с такой оценкой и опубликовал видео, демонстрирующее эксплуатацию уязвимости.   
diks
Legendary
*
Offline Offline

Activity: 2632
Merit: 1450



View Profile
September 08, 2015, 06:14:00 PM
 #5

По словам Межри, он сообщил PayPal об уязвимости еще в апреле нынешнего года. Компания не исправила брешь, не посчитав ее критической. Эксперт не согласился с такой оценкой и опубликовал видео, демонстрирующее эксплуатацию уязвимости.   

и сотни школоло после просмотра атакуют акки палки  Grin

TRilon
Sr. Member
****
Offline Offline

Activity: 476
Merit: 250



View Profile
September 08, 2015, 08:50:23 PM
 #6

В последнее время много новостей о PayPal, к чему бы это?
AndySt
Legendary
*
Offline Offline

Activity: 2142
Merit: 1012


View Profile
September 09, 2015, 12:12:29 AM
 #7

Андроид вообще враг безопасности и приватности.
Вообще-то, ежели вы внимательно читали - в новости не только андроид, но и айось упоминается Wink
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!