Trova una vulnerabilità grave su PayPal, viene ricompensato con 750 $


Pubblicato il: 28-08-2015 10:02 , Ultimo aggiornamento: 20-02-2020 22:59

PayPal era affetto da un problema di XSS: detta in termini meno tecnici, era possibile (fino a qualche mese fa) effettuare un furto delle credenziali di pagamento di un utente allestendo un sito e-commerce farlocco.

Secondo quanto spiegato sul blog di Hegazy, infatti, un attaccante avrebbe potuto creare un e-commerce finto, con le stesse fattezze di uno famoso, modificando ad arte il bottone di pagamento CheckOut. Successivamente l’utente sarebbe stato redirezionato sulla pagina dei pagamenti sicuri, con tanto di certificato SSL; a questo punto sarebbe scattato il phishing vero e proprio dirottando il pagamento sull’account dell’attaccante.

La proof of concept è stata esplicitata in un video divulgativo pubblicato su Youtube.

Gli utenti ordinari di PayPal non devono fare nulla, visto che la falla è stata appena sistemata da PayPal. È comunque opportuno controllare la presenza di movimentazione sospetta sul proprio conto, ed in caso di dubbi verificare la natura delle transazioni ed avviare eventuali contestazioni.

Secondo quanto riportato da TheHackerNews il ricercatore sarebbe stato premiato con 750 dollari per aver segnalato responsabilmente la falla.

Nessun voto disponibile

Che te ne pare?

Grazie per aver letto Trova una vulnerabilità grave su PayPal, viene ricompensato con 750 $ di Salvatore Capolupo su Trovalost.it
Trova una vulnerabilità grave su PayPal, viene ricompensato con 750 $ (News)

Articoli più letti su questi argomenti:

Seguici su Telegram: @trovalost