r   e   k   l   a   m   a
r   e   k   l   a   m   a

Luka w systemie PayPal

Strona główna Aktualności

Na oficjalnej stronie systemu płatności PayPal wykryto poważną lukę, która przez grupę przestępców została wykorzystana do wykradzenia danych użytkowników.

Włamywacze zdołali przy wykorzystaniu ataku typu XSS (Cross Site Scripting) przekierować użytkowników na serwer zlokalizowany w Południowej Korei. W przypadku tego ataku nie pomagało nawet uważne sprawdzanie otwieranych przez przeglądarkę adresów i certyfikatów, gdyż wykorzystana została do tego oficjalna strona serwisu. Użytkownik po wejściu na stronę widział następujący komunikat: "Your account is currently disabled because we think it has been accessed by a third party. You will now be redirected to Resolution Center.", po czym zostawał przekierowany na fałszywy serwer, który ładował oryginalną stronę logowania PayPal, z której dane użytkownika były przesyłane do włamywaczy.

Właściciele PayPala już zareagowali, luka została zlikwidowana, zmieniono także schemat logowania się do serwisu, aby uniemożliwić podobne ataki w przyszłości. Firma nie wie, ilu użytkowników padło ofiarą ataku.

r   e   k   l   a   m   a
© dobreprogramy

Komentarze

r   e   k   l   a   m   a
r   e   k   l   a   m   a
Czy wiesz, że używamy cookies (ciasteczek)? Dowiedz się więcej o celu ich używania i zmianach ustawień.
Korzystając ze strony i asystenta pobierania wyrażasz zgodę na używanie cookies, zgodnie z aktualnymi ustawieniami przeglądarki.