大数跨境
0
0

PayPal修复双因素验证漏洞

PayPal修复双因素验证漏洞 代码卫士
2016-08-19
1
导读:PayPal已修复一个允许攻击者绕过登录进程的双因素验证漏洞。

PayPal已修复一个允许攻击者绕过登录进程的双因素验证漏洞。

安全研究员Shawar Khan发现问题出在“PayPal预览”门户中,不过这个利用需要访问受害者的浏览器。

PayPal公告中公布的流程如下:

* 在新标签中打开PayPal英国登录门户(保持打开状态)

* 在另外一个标签中打开PayPal预览登录门户

* 在第二个步骤中打开的URL中登录到自己的账户

* 在出现的新窗口中输入凭证

* 刷新在步骤一中打开的页面

* 登录之后,点击预览账户按钮,进入账户,双因素验证流程就被绕过了

也就是说,如果用户通过预览门户登录账户并且在保持浏览器打开的情况下,攻击者就能够绕过双因素验证流程。

当前公告中给出的“预览门户”链接已无响应。

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 1774
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读32
粉丝0
内容1.8k