Vážná zranitelnost dvoucestné autentizace PayPalu

Vážná zranitelnost dvoucestné autentizace PayPalu

Společnost Duo Security objevila vážnou zranitelnost dvoucestné autentizace (2FA) u platebního systému PayPal. Vzhledem k tomu, že mobilní aplikace PayPalu 2FA nepodporují, uživatel je při pokusu se přihlásit k PayPal účtu s 2FA odhlášen a na displeji se mu zobrazí varovná zpráva. Předtím je ale k účtu krátce přihlášen. Je tomu tak proto, že mobilní aplikace teprve po přihlášení obdrží zprávu že se jedná o účet s 2FA. Nutnost použití 2FA tak lze snadno obejít krátkodobým odpojením zařízení od internetu nebo zfalšováním atributu zprávy informující o zapnutí 2FA na daném účtu. PayPal už sice uvedenou zranitelnost provizorně opravil, ale je s podivem, že mu oprava takto závažné zranitelnosti trvala téměř tři měsíce od původního oznámení.

Společnost Duo Security objevila vážnou zranitelnost dvoucestné autentizace (2FA) u platebního systému PayPal. Vzhledem k tomu, že mobilní aplikace PayPalu 2FA nepodporují, uživatel je při pokusu se přihlásit k PayPal účtu s 2FA odhlášen a na displeji se mu zobrazí varovná zpráva. Předtím je ale k účtu krátce přihlášen. Je tomu tak proto, že mobilní aplikace teprve po přihlášení obdrží zprávu že se jedná o účet s 2FA. Nutnost použití 2FA tak lze snadno obejít krátkodobým odpojením zařízení od internetu nebo zfalšováním atributu zprávy informující o zapnutí 2FA na daném účtu.

PayPal už sice uvedenou zranitelnost provizorně opravil, ale je s podivem, že mu oprava takto závažné zranitelnosti trvala téměř tři měsíce od původního oznámení.

Sdílet článek:

Novinky eABM

Novinky nejen ze světa IT
Martin Holeček | 17. červen 2019

Svět internetu není bezpečný a je třeba se v něm dobře chránit. Stejně jako máte na domovních dveřích kvalitní a bezpečný zámek, je třeba používat složitá a bezpečná hesla v internetovém světě. Bohužel, spousta lidí stále používá jednoduchá hesla jako “123456” nebo “password” a podobně. Člověk nemusí být hacker, aby takovéto heslo “prolomil”. Podobně slabá hesla jsou jména nebo data narození. Jak by tedy mělo vypadat ideální heslo a jak jej vymyslet? Poradíme Vám.

Václav Dobiáš | 13. červen 2019

Umění a hudba vytváření ideální kombinaci pro zpestření vašeho domova. Nechte se překvapit výkonem 50 W, technologií Bluetooth 5.0, systémem TWS a porty pro přehrávání MP3 souborů z externích paměťových médií USB a microSD.

Martin Holeček | 11. červen 2019

Z důvodu vypršení platnosti bezpečnostních certifikátů společnosti ESET bude nutné provést aktualizaci ESET produktů. Novější produkty ESET podporují automatickou výměnu certifikátu, a tak dojde k aktualizaci aniž byste museli provádět nějakou akci.