В платежной системе PayPal найдена уязвимость, связанная с EV SSL

Опубликовано: 20 мая 2008 г., вторник

Финский ИТ-специалист Гарри Синтонен  обнаружил кросс-скриптинговую уязвимость в популярной платежной системе PayPal. По его словам, обнаруженная уязвимость позволяет злоумышленникам проводить «весьма вероятные нападения» за счет добавления на сайт любого хакерского контента, а также похищения сведений, оставляемых пользователями.

Уязвимость усугубляется тем фактом, что она затрагивает систему сертификатов безопасности EV SSL, недавно реализованную на PayPal. Эта система призвана убедить пользователей, что контент, который они просматривают и оставляют на PayPal является подлинным и защищенным. Исследователи из компании Netcraft отмечают, что схожая уязвимость была обнаружена на сервисе ровно 2 года назад, только тогда она касалась простых сертификатов SSL.

Синтонен сообщил о своей находке в группе обсуждения ИТ-специалистов по веб-приложениям на одном из IRC-каналов. В Netcraft говорят, что нынешняя уязвимость также является критической, так как не гарантирует безопасность при посещении https://paypal.com.

«В то время как SSL-сертификаты обеспечивают более высокий уровень безопасности при работе с сайтом, они совершенно не гарантируют отсутствие программных ошибок на нем, в том числе и от кросс-скриптинговых уязвимостией», – говорят в Netcraft.

Точных данных об уязвимости стороны пока не сообщают, однако известно, что ошибка, провоцирующая уязвимость кроется в программной начинке, которая не имеет отношения к системе сертификатов, однако полагается на нее.

«Пользователь заходит на сайт, проходит в защищенную зону, браузер, при этом, подсвечивает строку адреса зеленым цветом, говорящим о безопасности. Однако даже это не гарантирует сохранности информации», – говорит Синтонен.

Источник: cybersecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Sharp выпустит телевизоры с разрешением более 4K

Если вам недостаточно разрешения 4K (Ultra HD), а ждать первых моделей с разрешением 8К не хочется, тоы можете найти уже в этом году телевизоры Sharp с повышенным разрешением. дальше »

Nokia 215 – новогодний сюрприз за $29

Microsoft начала 2015 год с анонса обыкновенного мобильного телефона Nokia 215 за 29 долларов. дальше »

Смартфон Redmi 2: очередная бюджетная новинка компании Xiaomi

Китайская компания Xiaomi на днях анонсировала Android–смартфон Redmi 2 с фирменным пользовательским интерфейсом MIUI 6. дальше »

Создатель игры Warcraft предложил включить кибертурниры в программу Олимпиады

В интервью Би–би–си создатель игры Warcraft Роб Пардо заявил, что соревнования по видеоиграм нужно включить в программу Олимпиады. дальше »

Новинки CES 2015

9 января – последний день работы выставки CES 2015 в Лас–Вегасе, где носимые устройства и 3D–печать стали главными темами. дальше »

Philips начинает продажи телевизора на Android

Компания TP Vision представляет расширенную линейку ультрасовременных телевизоров Philips с разрешением 4K Ultra HD, работающих на базе ОС Android. дальше »

Новинки CES 2015

На выставке CES 2015 малоизвестная компания Saygus (США) сумела привлечь внимание к себе, открыв совершенно новое направление для дальнейшего развития смартфонов. дальше »

На выставке CES 2015 объявлено о создании альянса UHD

Мировые производители бытовой электроники и голливудские киностудии объявили об создании альянса UHD (Ultra High Definition) – сообщества, которое будет совместно развивать новые стандарты для поддержки видео технологий, включая 4K и более высокое разрешение. дальше »

В прошлом году впервые заметно упали прибыли с продажи Android-устройств

Прошлый год стал первым, когда было замечено значительное падение в прибыли с продаж устройств с предварительно установленной мобильной операционной системой Android. дальше »

Новинки CES 2015

На выставке CES 2015 за первый день уже было продемонстрировано множество интересных гаджетов и бытовых устройств. дальше »