Ένας έφηβος Αυστραλός «white hat» χάκερ εντόπισε ένα σφάλμα στο σύστημα ελέγχου ταυτότητας της PayPal τον Ιούνιο και έχει ενημερώσει το κοινό σχετικά, διότι η PayPal δεν το έχει ακόμη επιδιορθώσει.
Αλλά ο Joshua Rogers – ο οποίος συνελήφθη από ένοπλους αστυνομικούς νωρίτερα αυτό το χρόνο, αφότου ειδοποίησε την Victorian Transportation Department για μια διαρροή βάσης δεδομένων 600.000 χρηστών της – έχει διχάσει τη γνώμη του κλάδου της ασφάλειας δημοσιεύοντας τα ευρήματά του στο κοινό, με έναν εμπειρογνώμονα να τον κατηγορεί ότι «έκανε κακό στους χρήστες του PayPal, εκθέτοντας τους χωρίς λόγο σε νέους κινδύνους και όλα αυτά είναι επιζήμια για τον κλάδο της ασφάλειας, διαιωνίζοντας το στερεότυπο των χάκερ.
Ο Rogers, ο οποίος είναι 17 ετών, αναφέρει σε ένα blog post την 5η Αυγούστου ότι η ταυτοποίηση δύο παραγόντων στο PayPal (2FA) μπορεί να παρακαμφθεί. Το σφάλμα προέρχεται μέσα από τον τρόπο που το PayPal (που ανήκει στην eBay) επιτρέπει στους χρήστες να συνδέουν τους λογαριασμούς του eBay και του PayPal, ώστε όταν πωλούν κάτι στην ιστοσελίδα δημοπρασιών, οι αμοιβές να έρχονται αυτόματα από το λογαριασμό τους.
Υπήρχαν Κάποια Στιγμή Δακτύλιοι γύρω από τη Γη;
AI κάμερες θα χρησιμοποιηθούν για περιορισμό των ατυχημάτων
Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών