Author

Topic: Уязвимость в PayPal позволяет обойти двухфакт&#1086 (Read 807 times)

legendary
Activity: 2142
Merit: 1012
Андроид вообще враг безопасности и приватности.
Вообще-то, ежели вы внимательно читали - в новости не только андроид, но и айось упоминается Wink
sr. member
Activity: 476
Merit: 250
В последнее время много новостей о PayPal, к чему бы это?
legendary
Activity: 2632
Merit: 1450
По словам Межри, он сообщил PayPal об уязвимости еще в апреле нынешнего года. Компания не исправила брешь, не посчитав ее критической. Эксперт не согласился с такой оценкой и опубликовал видео, демонстрирующее эксплуатацию уязвимости.   

и сотни школоло после просмотра атакуют акки палки  Grin
legendary
Activity: 994
Merit: 1002
По словам Межри, он сообщил PayPal об уязвимости еще в апреле нынешнего года. Компания не исправила брешь, не посчитав ее критической. Эксперт не согласился с такой оценкой и опубликовал видео, демонстрирующее эксплуатацию уязвимости.   
legendary
Activity: 1218
Merit: 1000
Андроид вообще враг безопасности и приватности.
legendary
Activity: 1470
Merit: 1002
держать мобильные версии подобных сервисов я считаю оправданным только если это действительно необходимо.
legendary
Activity: 966
Merit: 1000
Уязвимость в PayPal позволяет обойти двухфакторную аутентификацию

8 Сентября, 2015

Основатель и глава компании Vulnerability Lab Бенджамин Кунц Межри (Benjamin Kunz Mejri) сообщил об уязвимости в мобильном приложении PayPal, позволяющей обойти двухфакторную аутентификацию и получить доступ даже к заблокированной учетной записи пользователя. Брешь затрагивает версии программы для iOS и Android.

С целью предотвращения мошенничества в некоторых случаях PayPal может запрашивать у пользователя подтверждение личности и блокировать его учетную запись. Для того чтобы ее разблокировать, необходимо позвонить или отправить электронное письмо на адрес сервиса согласно всплывающей форме. По словам Межри, уязвимость позволяет удаленному злоумышленнику получить доступ к заблокированному аккаунту путем множественных попыток авторизации.

читать дальше - http://www.securitylab.ru/news/474591.php
Jump to: