В платежной системе PayPal найдена уязвимость, связанная с EV SSL

Опубликовано: 20 мая 2008 г., вторник

Финский ИТ-специалист Гарри Синтонен  обнаружил кросс-скриптинговую уязвимость в популярной платежной системе PayPal. По его словам, обнаруженная уязвимость позволяет злоумышленникам проводить «весьма вероятные нападения» за счет добавления на сайт любого хакерского контента, а также похищения сведений, оставляемых пользователями.

Уязвимость усугубляется тем фактом, что она затрагивает систему сертификатов безопасности EV SSL, недавно реализованную на PayPal. Эта система призвана убедить пользователей, что контент, который они просматривают и оставляют на PayPal является подлинным и защищенным. Исследователи из компании Netcraft отмечают, что схожая уязвимость была обнаружена на сервисе ровно 2 года назад, только тогда она касалась простых сертификатов SSL.

Синтонен сообщил о своей находке в группе обсуждения ИТ-специалистов по веб-приложениям на одном из IRC-каналов. В Netcraft говорят, что нынешняя уязвимость также является критической, так как не гарантирует безопасность при посещении https://paypal.com.

«В то время как SSL-сертификаты обеспечивают более высокий уровень безопасности при работе с сайтом, они совершенно не гарантируют отсутствие программных ошибок на нем, в том числе и от кросс-скриптинговых уязвимостией», – говорят в Netcraft.

Точных данных об уязвимости стороны пока не сообщают, однако известно, что ошибка, провоцирующая уязвимость кроется в программной начинке, которая не имеет отношения к системе сертификатов, однако полагается на нее.

«Пользователь заходит на сайт, проходит в защищенную зону, браузер, при этом, подсвечивает строку адреса зеленым цветом, говорящим о безопасности. Однако даже это не гарантирует сохранности информации», – говорит Синтонен.

Источник: cybersecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Фаблет InFocus M812

Компания InFocus выпустила в Индии флагманский фаблет M812 с неплохими характеристиками и привлекательной ценой 300 долларов. дальше »

Eyecatcher — умный браслет с экраном на базе электронной бумаги

Умный браслет Eyecatcher может продержаться год вдали от розетки. Если верить создателям, конечно. дальше »

HP выпустила рабочую станцию Z240 с процессором Xeon Skylake и памятью DDR4

Hewlett–Packard анонсировала новое поколение рабочих станций начального уровня Z серии, использующих множество современных технологий, включая новейшие микропроцессоры компании Intel. дальше »

Представлен «умный» браслет Microsoft Band 2

На прошедшем в Нью–Йорке презентации Microsoft также представила и «умный» браслет Band 2, который по дизайну и функциональности превосходит своего предшественника по количеству датчиков и времени работу аккумулятора. дальше »

Red Hat станет первой компанией из мира Open Source с годовым доходом в $2 млрд

В 2012 году Linux–компания Red Hat стала первой в мире Open Source, кто достиг годового дохода в 1 млрд долларов. Спустя 3 года американский вендор штурмует следующий барьер — в 2 млрд. дальше »

IT-отделы увеличат расходы на информационные технологии в 2016 году

По данным американского банковского холдинга Morgan Stanley, есть все предпосылки к тому, что в 2016 году корпоративные расходы на облачные сервисы, информационную безопасность и аналитику программного обеспечения увеличатся. дальше »

Очередные новинки Microsoft

На специальном мероприятии Massive Hardware Event в Нью–Йорке компания продемонстрировала свой первый ноутбук, несколько моделей смартфонов премиум–класса и обновленную версию планшета Surface. дальше »

Google официально вошла в состав холдинга Alphabet

Как сообщается на сайте компании на странице для информирования инвесторов, Google официально трансформирована в подразделение холдинга Alphabet после закрытия биржевых торгов в минувшую пятницу. дальше »

NVIDIA анонсирует GeForce GTX 980 для ноутбуков

Компания NVIDIA официально представила новую видеокарту GeForce GTX 980, предназначенную для ноутбуков, наконец–то предложив эквивалентное настольным ПК решение для мобильных систем. дальше »

Аналитики подсчитали себестоимость iPhone 6S Plus

Эксперты аналитического агентства IHS установили, что за счет апгрейда компонентов себестоимость обновленного смартфона iPhone 6S Plus с диагональю экрана 5,5 дюйма увеличилась на 16 долларов в сравнении с прошлогодней моделью iPhone 6 Plus. дальше »