ГлавнаяО насНовостиСтатьиРешенияКонтакты
Украинский интегратор защиты персональных данных

Новую дыру в безопасности PayPal обнаружил 17-летний хакер

Дыра в безопасности PayPal

Джошуа Роджерс, 17-летний житель австралийского Мельбурна, обнаружил в системе безопасности PayPal дыру и сообщил об этом представителям компании.

Те, в свою очередь, поблагодарили юношу, но брешь так и не исправили. Ввиду этого, Роджерс сделал то, что на его месте сделали бы другие подростки – описал проблему в своем личном блоге.

Согласно его просчетам, для того, чтобы атака произошла успешно, хакеру необходимо лишь знать логин пользователя в eBay и PayPal. Сама же по себе уязвимость связана именно со страницей eBay, а точнее с аккаунтом, который к ней привязан.

Привязка аккаунта создает Cookie, который PayPal-приложение воспринимает как подтверждение того, что пользователь залогинился.

После этой публикации 17-летний гений получил $3 000 вознаграждения от компании PayPal.


ITnews (18.08.2014 в 10:13) | вверх страницы | к списку новостей

Общие вопросы:

Что нас ждет в 2011 году и о чем необходимо задуматься сегодня?
Что такое защита персональных данных?
Для чего это необходимо?
Если не выполнять требования Закона?
Типовые нарушения
Какие риски неисполнения требований законодательства?
Сколько потребуется времени и средств?
Что необходимо делать?
Кому доверить внедрение защиты персональных данных?
ГлавнаяО насНовостиСтатьиРешенияКонтакты
Контактная информация
© 2003-2014 ООО "Ди Эй Кей продакшн"