ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Суббота, 22 ноября 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

В популярной платежной системе PayPal обнаружена уязвимость

19 мая 2008, 16:56

Финский ИТ-специалист Гарри Синтонен обнаружил кросс-скриптинговую уязвимость в популярной платежной системе PayPal. По его словам, обнаруженная уязвимость позволяет злоумышленникам проводить "весьма вероятные нападения" за счет добавления на сайт любого хакерского контента, а также похищения сведений, оставляемых пользователями, отмечает CyberSecurity.

Уязвимость усугубляется тем фактом, что она затрагивает систему сертификатов безопасности EV SSL, недавно реализованную на PayPal. Эта система призвана убедить пользователей, что контент, который они просматривают и оставляют на PayPal, является подлинным и защищенным. Исследователи из компании Netcraft отмечают, что схожая уязвимость была обнаружена на сервисе ровно 2 года назад, только тогда она касалась простых сертификатов SSL.

Синтонен сообщил о своей находке в группе обсуждения ИТ-специалистов по веб-приложениям на одном из IRC-каналов. В Netcraft говорят, что нынешняя уязвимость также является критической, так как не гарантирует безопасность при посещении https://paypal.com.

"В то время как SSL-сертификаты обеспечивают более высокий уровень безопасности при работе с сайтом, они совершенно не гарантируют отсутствие программных ошибок на нем, в том числе и от кросс-скриптинговых уязвимостией", - говорят в Netcraft.

Точных данных об уязвимости стороны пока не сообщают, однако известно, что ошибка, провоцирующая уязвимость, кроется в программной начинке, которая не имеет отношения к системе сертификатов, однако полагается на нее.

"Пользователь заходит на сайт, проходит в защищенную зону, браузер при этом подсвечивает строку адреса зеленым цветом, говорящим о безопасности. Однако даже это не гарантирует сохранности информации", - говорит Синтонен.


Рейтинг новости: Рейтинг новости: (оценок: 0). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
USB 3.0: в 10 раз быстрее
Совсем скоро уже с USB-флешки на компьютер можно будет скачать два полнометражных фильма всего за 1 (одну!) минуту. И это не из области фантастики, а благодаря суперскоростному персональному USB-соединению, развивающему скорость до 5 Гбит/с.
Сергей Фильченков, ФИНАМ: "Ребрендинг пошел на пользу МТС"
Ребрендинг принес МТС значительное уменьшение затрат и повысил инвестиционную привлекательность компании, считает аналитик ИК "ФИНАМ", Сергей Фильченков. Своими доводами он поделился с корреспондентом ITnews.
  » Новый обзор:
  » Смотрите также фотогалереи:
HTC P3470: "бюджетный стратег"
Коммуникатор HTC P3470 расширяет сегмент бюджетных коммуникаторов компании HTC. Устройство оснащено хорошим комуникационно-медийным арсеналом, а также другими интересными особенностями, способными заинтересовать даже взыскательного пользователя.
В Киеве показали бамбуковый ноутбук ASUS
В Киеве ASUS продемонстрировала культовую модель из серии ноутбуков, корпус которых создан с элементами бамбука.

  » Интересные факты:

  » Еще новости по теме...
В Adobe Reader нашли уязвимость В Adobe Reader нашли уязвимость
5 ноября 2008, 9:41
Компания Core Security Technologies нашла критическую уязвимость в популярном приложении Adobe Reader 8.1.2, предназначенном для чтения файлов в формате PDF.
Хакеры выбирают своей мишенью китайцев Хакеры выбирают своей мишенью китайцев
4 ноября 2008, 12:44
Хакеры предпочитают прятать злонамеренные программы под видом невинных приложений для браузеров, и избирают своими жертвами китайских интернет-пользователей.
Уязвимость Windows снижается на фоне увеличения числа вредоносных программ Уязвимость Windows снижается на фоне увеличения числа вредоносных программ
3 ноября 2008, 16:56
Корпорация Microsoft в рамках конференции TechEd EMEA IT Professionals 2008 представила пятый выпуск Отчета по безопасности (Microsoft Security Intelligence Report),
В ОС Android обнаружена уязвимость В ОС Android обнаружена уязвимость
28 октября 2008, 10:15
В операционной системе Android обнаружена серьезная уязвимость
Найдена критическая уязвимость в сервисах Yahoo Найдена критическая уязвимость в сервисах Yahoo
27 октября 2008, 9:17
Исследовательская компания Netcraft сообщила об обнаружении серьезной уязвимости на веб-сайте Yahoo. Эксплуатация уязвимости ведет к перехвату идентификационных файлов cookie, которые сервер отдает легальным пользователям.
Шварценеггер ужесточает борьбу с утечками Шварценеггер ужесточает борьбу с утечками
15 октября 2008, 10:55
Губернатор Арнольд Шварценеггер подписал закон, согласно которому в штате учреждается Служба Охраны Медицинской Информации (Office of Health Information Integrity).


Последние новости:



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com