Technologie » Internet
Badacz bezpieczeństwa odkrywa obejście w dwuelementowym uwierzytelnianiu PayPal
„5 czerwca 2014 roku znalazłem pełne obejście serwisu Paypal 2FA, dzięki któremu każdy jest w stanie uzyskać dostęp do konta Paypal, które posiada konfigurację 2FA, jedynie poprzez zalogowanie się przez 'specjalną' stronę Paypal”, tester poinformował na swoim blogu.
Podczas łączenia konta PayPal z kontem na serwisie eBay, użytkownicy są proszeni o zalogowanie się przy użyciu swoich danych i przekierowani do strony potwierdzającej tożsamość. Dzięki plikom cookies przechowywane są dane rejestracyjne, w wypadku gdy użytkownik przeładuje stronę www.paypal.com przed ponownym zalogowaniem, pozostanie zalogowany w serwisie bez potrzeby ponownego wpisywania danych oraz potwierdzenia kodu bezpieczeństwa potrzebnego do zweryfikowania tożsamości.
Tester postanowił upublicznić te informacje, gdy nie otrzymał odpowiedzi, po zaalarmowaniu PayPal o problemie uwierzytelniania.
Nadesłał:
Marken
|
Nowy rozdział w Twojej łazience. MOVA Aero C na czele oficjalnego debiutu rynkowego wraz z modelami
Z dala od wielkomiejskiego zgiełku, czyli dlaczego warto zamieszkać na Białołęce?
Brud nie ukryje się nigdzie. Ultrasmukły Dreame T12 Pro do suchych i mokrych zabrudzeń
Przyjemny dom bez uciążliwego upału? Poznaj przepis na chłodne wnętrza latem!
Monterzy w centrum uwagi. WIŚNIOWSKI partnerem tytularnym Monter Show 2026
Komentarze (0)