Luka w systemie PayPal Strona główna Aktualności19.06.2006 10:43 Udostępnij: O autorze msliwa Na oficjalnej stronie systemu płatności PayPal wykryto poważną lukę, która przez grupę przestępców została wykorzystana do wykradzenia danych użytkowników. Włamywacze zdołali przy wykorzystaniu ataku typu XSS (Cross Site Scripting) przekierować użytkowników na serwer zlokalizowany w Południowej Korei. W przypadku tego ataku nie pomagało nawet uważne sprawdzanie otwieranych przez przeglądarkę adresów i certyfikatów, gdyż wykorzystana została do tego oficjalna strona serwisu. Użytkownik po wejściu na stronę widział następujący komunikat: "Your account is currently disabled because we think it has been accessed by a third party. You will now be redirected to Resolution Center.", po czym zostawał przekierowany na fałszywy serwer, który ładował oryginalną stronę logowania PayPal, z której dane użytkownika były przesyłane do włamywaczy. Właściciele PayPala już zareagowali, luka została zlikwidowana, zmieniono także schemat logowania się do serwisu, aby uniemożliwić podobne ataki w przyszłości. Firma nie wie, ilu użytkowników padło ofiarą ataku. Udostępnij: © dobreprogramy Zgłoś błąd w publikacji Zobacz także Xbox Bounty już działa. Microsoft zapłaci za wykrytą lukę do 20 tys. dolarów 31 sty 2020 Oskar Ziomek Oprogramowanie Gaming Biznes Bezpieczeństwo 10 WhatsApp posiada poważną lukę. Wystarczy jedna wiadomość, żeby dostać się do plików 6 lut 2020 Arkadiusz Stando Oprogramowanie Internet Bezpieczeństwo 13 Żarówki Philips Hue z poważną luką. Pozwoliła na włamanie do sieci komputerowej 5 lut 2020 Arkadiusz Stando Sprzęt Bezpieczeństwo SmartDom 129 PayPal zmienia regulamin. Zapłacisz nawet 50 złotych, jeśli nie korzystasz z konta 7 paź 2020 Oskar Ziomek Internet Biznes 257
Udostępnij: O autorze msliwa Na oficjalnej stronie systemu płatności PayPal wykryto poważną lukę, która przez grupę przestępców została wykorzystana do wykradzenia danych użytkowników. Włamywacze zdołali przy wykorzystaniu ataku typu XSS (Cross Site Scripting) przekierować użytkowników na serwer zlokalizowany w Południowej Korei. W przypadku tego ataku nie pomagało nawet uważne sprawdzanie otwieranych przez przeglądarkę adresów i certyfikatów, gdyż wykorzystana została do tego oficjalna strona serwisu. Użytkownik po wejściu na stronę widział następujący komunikat: "Your account is currently disabled because we think it has been accessed by a third party. You will now be redirected to Resolution Center.", po czym zostawał przekierowany na fałszywy serwer, który ładował oryginalną stronę logowania PayPal, z której dane użytkownika były przesyłane do włamywaczy. Właściciele PayPala już zareagowali, luka została zlikwidowana, zmieniono także schemat logowania się do serwisu, aby uniemożliwić podobne ataki w przyszłości. Firma nie wie, ilu użytkowników padło ofiarą ataku. Udostępnij: © dobreprogramy Zgłoś błąd w publikacji