ΑρχικήSecurityΠρόβλημα επιβεβαίωσης στοιχείων σε API της Paypal επιτρέπει την πρόσβαση σε μπλοκαρισμένους...

Πρόβλημα επιβεβαίωσης στοιχείων σε API της Paypal επιτρέπει την πρόσβαση σε μπλοκαρισμένους λογαριασμούς

PayPal-authentication-bypass-vulnerability-compressed (1)

Το σύστημα πληρωμών της PayPal είναι ευάλωτο στη διαδικασία επιβεβαίωσης στοιχείων, πράγμα το οποίο μπορεί να επιτρέψει σε οποιονδήποτε να παρακάμψει το φίλτρο ή τον περιορισμό της online υπηρεσίας και να αποκτήσει πρόσβαση σε μπλοκαρισμένους λογαριασμούς. Η ευπάθεια εντοπίζεται στη εφαρμογή της PayPal για κινητά, η οποία δεν κάνει έλεγχο για μπλοκαρισμένους λογαριασμούς από την κεντρική υπηρεσία.

Σε ένα desktop ή laptop, όταν ο χρήστης βάλει πολλές φορές λανθασμένο “όνομα χρήστη” ή “κωδικό”, τότε για λόγους ασφαλείας η PayPal, θα μπλοκάρει αυτό το λογαριασμό, μέχρι ο χρήστης να απαντήσει αρκετές ερωτήσεις επαναφοράς και επιβεβαίωσης.

Εάν όμως ο συγκεκριμένος χρήστης προσπαθήσει να μπει στον προσωρινά μπλοκαρισμένο λογαριασμό του στη PayPal, με τα σωστά διαπιστευτήρια, από μια επίσημη εφαρμογή για κινητά, τότε θα αποκτήσει πρόσβαση στο συγκεκριμένο λογαριασμό.

Η Γη κάποτε είχε έναν δακτύλιο σαν τον Κρόνο. Η Γη μπορεί να είχε έναν τεράστιο δακτύλιο διαστημικών πετρωμάτων που την περιέβαλλε, παρόμοιο με εκείνους γύρω από τον Κρόνο, που θα μπορούσε να οδηγήσει σε χαοτικά χτυπήματα μετεωριτών στην επιφάνεια του πλανήτη μας, προτείνει νέα έρευνα. Ο υποτιθέμενος δακτύλιος μπορεί να σχηματίστηκε περίπου 466 εκατομμύρια χρόνια πριν και ήταν τα απομεινάρια ενός γιγάντιου αστεροειδούς που τραβήχτηκε από τις παλιρροϊκές δυνάμεις της Γης αφού πέρασε το όριο Roche του πλανήτη μας.

00:00 Εισαγωγή
00:17 Σχηματισμός υποτιθέμενου δακτυλίου
00:41 Ορδοβικιανή περίοδος
01:31 Πιθανή εξήγηση
01:47 Απαιτούνται περισσότερες αποδείξεις

Μάθετε περισσότερα: https://www.secnews.gr/619821/gi-kapote-eixe-daktilio-san-krono/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

Η Γη κάποτε είχε έναν δακτύλιο σαν τον Κρόνο. Η Γη μπορεί να είχε έναν τεράστιο δακτύλιο διαστημικών πετρωμάτων που την περιέβαλλε, παρόμοιο με εκείνους γύρω από τον Κρόνο, που θα μπορούσε να οδηγήσει σε χαοτικά χτυπήματα μετεωριτών στην επιφάνεια του πλανήτη μας, προτείνει νέα έρευνα. Ο υποτιθέμενος δακτύλιος μπορεί να σχηματίστηκε περίπου 466 εκατομμύρια χρόνια πριν και ήταν τα απομεινάρια ενός γιγάντιου αστεροειδούς που τραβήχτηκε από τις παλιρροϊκές δυνάμεις της Γης αφού πέρασε το όριο Roche του πλανήτη μας.

00:00 Εισαγωγή
00:17 Σχηματισμός υποτιθέμενου δακτυλίου
00:41 Ορδοβικιανή περίοδος
01:31 Πιθανή εξήγηση
01:47 Απαιτούνται περισσότερες αποδείξεις

Μάθετε περισσότερα: https://www.secnews.gr/619821/gi-kapote-eixe-daktilio-san-krono/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3Lm51N1Q4ek1SRDkw

Η Γη κάποτε είχε έναν δακτύλιο σαν τον Κρόνο

SecNewsTV 15 hours ago

“Η εφαρμογή εξετάζει μόνο εάν ο λογαριασμός υπάρχει και όχι εάν είναι μερικώς ή πλήρως μπλοκαρισμένος. Είναι πολύ πιθανό ο μπλοκαρισμένος χρήστης να έχει πρόσβαση στο λογαριασμό του, να μπορεί να στείλει χρήματα και να κάνει οποιαδήποτε συναλλαγή από εκεί”, όπως γράφεται στην αναφορά της εταιρείας για το ευάλωτο σημείο της εφαρμογής.

Η σημαντική αυτή έλλειψη ασφαλείας ανακαλύφθηκε πριν από ένα χρόνο από τον Benjamin Kunz Mejri και ως υπεύθυνος ερευνητής, ανέφερε αμέσως τα ευρήματά του στο PayPal, αλλά ακόμη όχι μόνο δεν έχει επιδιορθωθεί το πρόβλημα, αλλά και ο ίδιος ο Benjamin δεν έχει πληρωθεί για την ανακάλυψη του. Αν και δόθηκε βαθμός σημαντικότητας 6,2 στο τρωτό αυτό σημείο, δεν του έχει δοθεί ακόμη κάποιος αναγνωριστικός χαρακτηρισμός.

Ο Benjamin Kunz Mejri δημοσιοποίησε μάλιστα και  ένα video όπου βάζει πολλές φορές λάθος στοιχεία εισαγωγής, ώστε να μπλοκαριστεί ο λογαριασμός του από τη PayPal. Αφού γίνεται αυτό, το σύστημα του ζητάει να απαντήσει σε μερικές ερωτήσεις ασφαλείας ώστε να επαναφέρει το λογαριασμό.

Εκείνη τη στιγμή όμως χρησιμοποιώντας την iOS συσκευή του, κάνει log in, βάζοντας τον σωστό συνδυασμό username και password και αποκτά πρόσβαση στον μέχρι τώρα μπλοκαρισμένο λογαριασμό του.

Το κενό αυτό ασφαλείας επηρεάζει την εφαρμογή σε λειτουργικό iOS – τόσο σε iPhone όσο και σε iPad – καθώς δε μπορεί να κάνει έλεγχο σε μηχανισμούς ασφαλείας οι οποίοι σε ένα υπολογιστή δε θα επέτρεπαν πρόσβαση. Σύμφωνα με την έκθεση του Benjamin οι εκδόσεις 4.6.0 και 5.8 του iOS έχουν αυτό το πρόβλημα.

Η υπηρεσία που προσφέρει η PayPal ως θυγατρική του eBay, εξυπηρετεί πάνω από 148 εκατομμύρια λογαριασμούς σε 26 διαφορετικά νομίσματα και σε 193 παγκόσμιες αγορές, ενώ διαχειρίζεται περίπου 9 εκατομμύρια πληρωμές καθημερινά.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS