INSHE.TV
П’ятниця, 5 Грудня, 2025
Підтримати
Немає результатів
Подивитися усі результати
  • Всі новини
  • Найважливіше
  • Політика
  • Суспільство
  • Миколаїв
  • Надзвичайні події
  • Кримінал
  • Економіка
  • Технології
  • Спорт
Немає результатів
Подивитися усі результати
INSHE.TV
Підтримати
Головна Технології

В PayPal нашли уязвимость, которая позволяла узнать почту и пароль пользователя

12 Січня 2020, 22:46
у Технології
После года переговоров PayPal до сих пор не идет в Украину

Эксперт Алекс Бирсан (Alex Birsan) обнаружил серьезную уязвимость в процессе аутентификации PayPal.

Об этом он сообщил в своем блоге, пишут Буквы.

По его словам, уязвимость была связана с тем, как PayPal хранит токены CSRF и ID сессий в файле JavaScript.

“Исследуя основной процесс аутентификации PayPal, я заметил файл javascript, содержащий то, что казалось токеном CSRF, и идентификатор сеанса. Это сразу привлекло мое внимание, потому что предоставление любого вида данных сеанса в допустимом файле javascript обычно позволяет злоумышленникам получать их”, – рассказал эксперт.

В так называемой атаке с использованием XSSI вредоносная веб-страница может использовать скрипт-тег HTML для импорта межсайтового сценария, что позволяет ей получить доступ к любым данным, содержащимся в файле.

Отмечается, что быстрый тест подтвердил уязвимость XSSI и, хотя для рандомизации имен при каждом запросе использовался обфускатор, интересные токены по-прежнему размещались в достаточно предсказуемых местах, что позволяло получать их извлечь.

В итоге, хакеры могли получить электронную почту и пароль пользователя PayPal.

Бирсан уведомил команду PayPal об этой уязвимости и получил 15300 долларов по программе bug bounty.

Напомним, Facebook анонсировал запуск собственной криптовалюты Libra в июне. В компании надеются, что их цифровые деньги заменят традиционные финансовые системы по всему миру. Проект поддержало 28 платежных компаний, криптобирж и онлайн-сервисов.

Попередній запис

В будущем человек разумный может превратиться в человека умственно отсталого

Наступний запис

В Индии из-за угрозы взрыва самолет совершил экстренную посадку

Немає результатів
Подивитися усі результати
Інше ТВ

ІншеТВ – зареєстроване онлайн-медіа, виходить з 2014-го року. Ідентифікатор медіа – R40-05753

Категорії

  • Відео
  • Економіка
  • Кримінал
  • Курйози
  • Миколаїв
  • Надзвичайні події
  • Найважливіше
  • Політика
  • Спорт
  • Суспільство
  • Технології

Додатково

  • Реклама
  • Контакти
  • Про нас
  • Політика конфіденційності та захисту персональних даних
  • Політика користування сайтом
  • Правила використання матеріалів сайту

© 2025 inshe.tv

Немає результатів
Подивитися усі результати
  • Всі новини
  • Найважливіше
  • Політика
  • Суспільство
  • Миколаїв
  • Надзвичайні події
  • Кримінал
  • Економіка
  • Технології
  • Спорт

© 2025 inshe.tv