Уязвимость, которая была обнаружена в системе PayPal, позволяет переводить деньги на другой счет без дополнительного запроса защитного кода.

Напомним, что система аутентификации PayPal, которая является двухступенчатой, подразумевает введение защитного кода повышенной безопасности уже после того, как пользователем введены пароль и логин. Однако при более тщательной проверки специалистам компании Duo Security удалось обнаружить некую «лазейку», которую злоумышленники могут легко применить для получения доступа к данным свыше 143 млн пользователь PayPal, которые являются весьма активными.

Такую двухступенчатую (2FA) систему впервые ввели в PayPal еще в 2006 году, однако обнаруженная уязвимость возникла всего несколько лет назад, а связанна она с открытием API для пользования независимыми разработчиками. Об этом заявил Зака Ланье, один из экспертов, что проводили проверку.

Впервые появившаяся угроза была обнаружена еще в марте месяце одним из пользователей данной платежной системы. Он пользовался смартфоном на основе iOS и сумел обойти вся защитную систему простым включением авиарежима на аппарате. Такие манипуляции открыли ему доступ к собственной учетной записи сразу же после ввода пароля. После того, как эксперты повторили благ им также удалось обнаружить подобную возможность у на смартфонах, работающих на Android. Данная проблема была достаточно четко определена и сообщена в PayPal путем применения специальной программы, отвечающей за изменение багов.

Данная ситуация была прокомментирована в официальном блоге PayPal. Там сообщалось, что подобная уязвимость характерна исключительно двухступенчатой аутентификации мобильных устройств, поэтому возможность входа в аккаунт с их помощью была временно приостановлена. Все остальные пользовательские данные находятся в безопасности.

  
Электронная книга: как правильно выбрать?
В настоящее время, электронные книги среди многих пользователей становятся всё более и более популяр
Какой правильно выбирать планшетный ПК?
Подобрать планшетный ПК достаточно непросто. Сегодня присутствует множество предложений, среди котор
Влияние музыки на человека трудно переоценить
Лечите душу ощущениями и…музыкой. Влияние музыки на человека поистине значительное, и это факт, о

Оставить комментарий