Paypal : une faille donne accès aux données personnelles et bancaires

02 novembre 2012 à 18h01
0
Plusieurs vulnérabilités au sein du site de paiement en ligne PayPal permettent de récupérer la carte de crédit, le solde ainsi que l'historique des achats effectués par un internaute.
0078000005487729-photo-paypal-logo.jpg

C'est au mois de juillet que le spécialiste de la sécurité Neil Smith a découvert qu'une page d'administration du site PayPal était accessible au public. Il a ensuite conçu une attaque par Cross-site scripting, c'est-à-dire en injectant un Javascript, afin de contourner le mécanisme d'authentification. Cette vulnérabilité aurait été directement publiée au sein du programme de récompense mis en place par PayPal pour les hackers mais n'aurait toujours pas été corrigée.

M. Smith explique à SCmagazine avoir reçu une récompense pour avoir trouvé une vulnérabilité XSS mais PayPal serait incapable de reproduire l'authentification au sein du site. Michael Barrett, responsable de la sécurité chez PayPal travaillerait toujours pour corriger ce problème.

La balance du compte, l'adresse email, l'historique des transactions, l'adresse postale ou encore les numéros des cartes de crédit d'un utilisateur sont accessibles depuis cette page comme illustré dans ce document PDF. M. Smith explique travailler avec M. Barret pour corriger d'autres vulnérabilités, lesquelles seraient plus importantes encore que celle-ci.
Modifié le 01/06/2018 à 15h36
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités du moment

Un américain doit payer 1,5 million de dollars pour 10 films pornos partagés
Alcatel Lucent, comme ses concurrents, publie une perte nette
Belkin NetCam : une caméra IP Wi-Fi facile d'emploi
Clubic Week 2.0 : Du riffiffi chez Apple
Revue de Web : Georges Lucas saborde Star Wars
Waze 3.5 : l'application de guidage permet de jouer les taxis
Google : les perquisitions fiscales de 2011 étaient bien régulières
Smartphones : La FTC accuse Google de bloquer la concurrence
Résultats Panasonic :
VIA Artigo A1250 : plus petit ordinateur à CPU x86 quadri-cœur au monde
Haut de page