Paypal закри уязвимост, позволяваща изтриването на чужд акаунт

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Независимият експерт по компютърна безопасност Йонут Черница (Ionut Cernica), работещ съвместно с компанията Vulnerability Lab, разкри сериозна уязвимост на сайта на Paypal. Бъгът се проявява в това, че всеки потребител може да премахне чужд Paypal акаунт и да създаде нов със същото име.

„След тестването на уеб-портала paypal.com разбрах, че ако имате американски акаунт и посетите специално направена уеб-страница, то можете да добавите оттам на себе си нов адрес за електронна поща. Проблемът е в това, че дори и този електронен адрес вече да се използва от друг акаунт, проверка не се прави и той се добавя без потвърждение“ – обяснява Йонут.

Нататък е лесно. След привързване на чужда електронна поща към своя Paypal акаунт, можете да изтриете този непотвърден адрес на електронна поща, при което се изтрива и чуждия акаунт, свързан с тази поща.

Тази уязвимост е вече закрита, но е учудващо наличието на подобен сериозен бъг.

Хакерът е съобщил на Papal за уязвимостта и сега очаква начисленото му възнаграждение от $5000.

Уязвимостта е наистина сериозна. Представете си, че подобен бъг съществува и в други големи системи: например, имате възможност безвъзвратно да изтривате акаунти в Facebook.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини