Autorizace uživatelů u PayPalu obsahuje závažnou bezpečnostní díru

Martin Stančík , 08. srpen 2014 10:00 1 komentářů

Bezpečnostní funkce PayPalu, která má sloužit k autorizaci oprávněných uživatelů podle australského experta obsahuje závažnou chybu.

PayPal uživatelům umožňuje, aby si zapli funkci, díky které musejí při přihlašování ke svým účtům zadat číselný kód zaslaný textovou zprávou. Tento kód se zadává poté, co uživatel vloží uživatelské jméno a heslo a bezpečnostní funkce je proto označována jako dvoufázová autorizace. Kromě PayPalu ji využívá také řada dalších známých služeb - od Googlu až po banky. Jelikož je kód odeslán offline nebo vygenerován mobilní aplikací, pro hackery je obtížnější jej získat.

Joshua Rogers z Austrálie však dvoufázový autorizačný proces PayPalu prolomil a celý postup zveřejnil v pondělí na svém blogu poté, co PayPal díru neopravil, i když na ni byl 5. července upozorněn. Zveřejním postupu se Rogers připraví o odměnu, kterou PayPal v podobných případech vyplácí. Podle Rogerse by se odměna v tomto případě mohla pohybovat okolo tří tisíc dolarů. PayPal celou věc zatím nekomentoval.


Komentáře

oldjay #1
oldjay 08. srpen 2014 10:43

No to co se dělá dvoufázově je autentizace (od slova autentický) a né autorizace (od slova autorizovaný).

RSS 

Komentujeme

Biometrie podle mozku

Pavel Houser , 29. březen 2017 10:00
Pavel Houser

Budou na bankomatech jakási sluchátka pro čtení EEG? Palaniappan Ramaswamy se ve své vědecké práci i...

Více






RSS 

Zprávičky

Uber se kvůli zpřísnění zákona o taxislužbě stahuje z Dánska

ČTK , 29. březen 2017 15:00

Americký provozovatel internetové aplikace pro alternativní taxislužbu Uber Technologies přestane od...

Více 0 komentářů

Kvantové hradlo simuluje přenos kvantových peněz mezi bankami

Pavel Houser , 29. březen 2017 13:00

Vědci z Olomouce jako první ověřili, jak mohou fungovat kvantové peníze. ...

Více 0 komentářů

ČR se v únoru posunula mezi méně bezpečné země

Pavel Houser , 29. březen 2017 11:00

Nejrozšířenější malwarovou rodinou byl v únoru ve světe i v ČR botnet Kelihos. ...

Více 0 komentářů

Starší zprávičky

Musk založil firmu pro propojení lidských mozků s počítači

ČTK , 29. březen 2017 09:30

Neuralink chce vyvíjet mozkové implantáty, které budou přidávat lidem umělou inteligenci.

...

Více 0 komentářů

Váhový software vyžaduje certifikace

Pavel Houser , 29. březen 2017 09:00

Pokladní software myCASH společnosti Kvados uspěl....

Více 0 komentářů

DDoS útoky zločincům v průměru vynášejí

Pavel Houser , 29. březen 2017 08:00

Provedení DDoS útoku stojí pouze 7 dolarů za hodinu (175 Kč), přičemž postižená firma může přijít o ...

Více 0 komentářů

Český prezident měl prý v počítači dětskou pornografii

ČTK , 29. březen 2017 07:00

Pražský hrad se v případě dětské pornografie, kterou podle prezidenta Miloše Zemana někdo nainstalov...

Více 2 komentářů