Autorizace uživatelů u PayPalu obsahuje závažnou bezpečnostní díru

Martin Stančík , 08. srpen 2014 10:00 1 komentářů

Bezpečnostní funkce PayPalu, která má sloužit k autorizaci oprávněných uživatelů podle australského experta obsahuje závažnou chybu.

PayPal uživatelům umožňuje, aby si zapli funkci, díky které musejí při přihlašování ke svým účtům zadat číselný kód zaslaný textovou zprávou. Tento kód se zadává poté, co uživatel vloží uživatelské jméno a heslo a bezpečnostní funkce je proto označována jako dvoufázová autorizace. Kromě PayPalu ji využívá také řada dalších známých služeb - od Googlu až po banky. Jelikož je kód odeslán offline nebo vygenerován mobilní aplikací, pro hackery je obtížnější jej získat.

Joshua Rogers z Austrálie však dvoufázový autorizačný proces PayPalu prolomil a celý postup zveřejnil v pondělí na svém blogu poté, co PayPal díru neopravil, i když na ni byl 5. července upozorněn. Zveřejním postupu se Rogers připraví o odměnu, kterou PayPal v podobných případech vyplácí. Podle Rogerse by se odměna v tomto případě mohla pohybovat okolo tří tisíc dolarů. PayPal celou věc zatím nekomentoval.


Komentáře

oldjay #1
oldjay 08. srpen 2014 10:43

No to co se dělá dvoufázově je autentizace (od slova autentický) a né autorizace (od slova autorizovaný).

RSS 

Komentujeme

Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00
Pavel Houser

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhn...

Více






Kalendář

22. 02. IT mezi paragrafy
20. 03.

24. 03.
CeBIT 2017
25. 03. INSPO 2017
RSS 

Zprávičky

Mall Group ovládla internetový obchod s elektrem CZC.cz

ČTK , 20. únor 2017 16:39

Skupina Mall Group se stala jediným vlastníkem e-shopu CZC.cz. Od zakladatele obchodu Josefa Matějky...

Více 2 komentářů

Eurowag dokončil akvizici firmy Princip

Pavel Houser , 20. únor 2017 16:12

W.A.G. payment solutions proniká na trh telematických služeb....

Více 0 komentářů

Samsung zpřístupňuje nové čipy 5G RFIC

Pavel Houser , 20. únor 2017 16:01

Čip dokáže poskytnout větší pokrytí v pásmu milimetrových vln (mmWave)....

Více 0 komentářů

Starší zprávičky

Soud povolil vydání Dotcoma do USA, ten se znovu odvolá

ČTK , 20. únor 2017 12:00

Novozélandský soud zamítl odvolání internetového magnáta německého původu Kima Dotcoma proti jeho vy...

Více 0 komentářů

OBSE nezjistila, kdo loni napadl její servery

ČTK , 20. únor 2017 07:00

Organizace pro bezpečnost a spolupráci v Evropě (OBSE) nedokáže identifikovat strůjce loňských hacke...

Více 0 komentářů

Majitel Snapchatu jde na burzu s nižší hodnotou, než se čekalo

ČTK , 18. únor 2017 09:00

Americká společnost Snap, která provozuje populární mobilní aplikaci Snapchat pro sdílení fotografií...

Více 0 komentářů

Rozšířená realita pro marketing a výdaje na bezpečnost IT kvůli požadavkům EU

Pavel Houser , 18. únor 2017 08:35

Co vlastně obnáší pojem "digitální transformace podniků"? A co z toho vyplývá dle prognóz IDC?...

Více 0 komentářů