Trova una vulnerabilità  grave su PayPal, viene ricompensato con 750 $


PayPal era affetto da un problema di XSS: detta in termini meno tecnici, era possibile (fino a qualche mese fa) effettuare un furto delle credenziali di pagamento di un utente allestendo un sito e-commerce farlocco.

Annuncio:
Vuoi pubblicare il tuo articolo su questo portale? Cercaci su Rankister (clicca qui) .

Secondo quanto spiegato sul blog di Hegazy, infatti, un attaccante avrebbe potuto creare un e-commerce finto, con le stesse fattezze di uno famoso, modificando ad arte il bottone di pagamento CheckOut. Successivamente l’utente sarebbe stato redirezionato sulla pagina dei pagamenti sicuri, con tanto di certificato SSL; a questo punto sarebbe scattato il phishing vero e proprio dirottando il pagamento sull’account dell’attaccante.

La proof of concept è stata esplicitata in un video divulgativo pubblicato su Youtube.

Gli utenti ordinari di PayPal non devono fare nulla, visto che la falla è stata appena sistemata da PayPal. àˆ comunque opportuno controllare la presenza di movimentazione sospetta sul proprio conto, ed in caso di dubbi verificare la natura delle transazioni ed avviare eventuali contestazioni.

Secondo quanto riportato da TheHackerNews il ricercatore sarebbe stato premiato con 750 dollari per aver segnalato responsabilmente la falla.

👇 Da non perdere 👇



Trovalost.it esiste da 4552 giorni (12 anni), e contiene ad oggi 4141 articoli (circa 3.312.800 parole in tutto) e 20 servizi online gratuiti. – Leggi un altro articolo a caso
Privacy e termini di servizio / Cookie - Il nostro network è composto da Lipercubo , Pagare.online e Trovalost
Seguici su Telegram, ne vale la pena ❤️ ➡ @trovalost
Questo sito contribuisce alla audience di sè stesso.