PayPalのセキュリティ欠陥によりハッカーが口座資金を倍増させることが可能に フェニックステクノロジーニュース、北京時間6月14日、テクノロジーブログTheRegisterによると、国防総省、NASA、英国海軍のコンピューターネットワークにハッキングしたことがある有名なハッカー、ラズヴァン・チェルナイアヌ氏が最近、eBayのPayPay支払いにセキュリティ上の脆弱性があり、ハッカーがちょっとしたトリックでアカウントの資金を2倍にすることができると語った。 セルナイヌ氏は、この抜け穴をうまく利用して口座資金を倍増させる鍵は、払い戻しを申請する前に口座資金を別の仮想口座に移すことだと述べた。このプロセスを完了するには、ハッカーは 3 つの PayPal アカウント、つまり正当な購入者アカウント、2 つ目のアカウント (1 回限りの販売者アカウント)、および資産の転送を完了するための 3 つ目の「ミュール」アカウントが必要です。後者の 2 つのアカウントは仮想クレジットカードにリンクする必要があります。 「携帯電話を購入するという名目で500ドルを2つ目の口座に振り込み、その後、2つ目の口座から『贈り物』という名目で3つ目の口座に資金を振り込むことができます。24時間後、携帯電話が予定通りに配達されなかったことを理由に返金を要求し、最初の口座から500ドルを受け取ることができます」とセルナイヌ氏は説明した。 「2番目のアカウントは仮想アカウントなので、PayPalは実際にアカウントから資金を引き出すことはできません。そのため、払い戻し後、最初の正当なPayPalアカウントは復元され、アカウントにはまだ500ドルが残っていますが、3番目のアカウントにはこの時点ですでに500ドルがあります」とセルナイヌ氏はさらに説明した。 セルナイヌ氏は、この脆弱性についてペイパルのセキュリティチームに報告し、ペイパルが提供する「脆弱性発見」の報奨金を獲得しようとしていると述べた。 PayPalは、これは自社の保護方針の欠陥であることを認めたが、Sernenuに対し、「これは当社のシステムで発生した可能性があるが、同一または関連するアカウントを使用した詐欺の繰り返しパターンには対処済みである」と語った。 PayPalは、これらの一回限りの詐欺にどう対処したかについては具体的な詳細をすぐには明らかにしなかった。 セナヌ氏は以前、米国防総省、NASA、英国海軍のコンピューターネットワークにハッキングし、12万ドルの損害賠償を命じられたと報じられている。 (編者:Ruoshui) 原題: ハッカーが PayPal のセキュリティの抜け穴を暴露し、いくつかのトリックを使って口座資金を倍増させる キーワード: |
<<: ZhihuはSAIF Partnersが主導する2,200万ドルのシリーズB資金調達を完了し、「大きくて美しい」企業になることを目指しています。
>>: ウェブマスターの経験:QQメールのマーケティングにおける実践経験のまとめ
仮想化無線アクセス ネットワーク (RAN) の構築とエッジ データ センターの使用は、モバイル通信...
クーポンコード: GROUPHUG わずか 6.99 ドルで name.com へのドメインの無料移...
onehost.kz は 2009 年に設立され、RIPE NCC のメンバーであるカザフスタンのホ...
ウェブサイトでは、404 ページは避けられません。ユーザーが間違った URL を入力したり、ウェブマ...
1. ユーザーシステムのアップグレード Baidu ウェブマスタープラットフォームのユーザー管理機能...
launchvps は、ペンシルバニアのデータセンターで VPS のみを提供する比較的シンプルなビジ...
エッジ コンピューティングは、コンピューティング リソースとデータ ストレージをユーザーまたは Io...
今日の企業には、デジタル変革を推進するだけでなく、データから積極的にさらなる価値を引き出すために、デ...
都市人口の増加とデジタル化の継続的な発展、そして政府による「ナイトエコノミー」を奨励する政策の継続的...
国家郵政局のデータによると、中国の速達業務量は8年連続で世界第1位となっており、2022年も引き続き...
有能なSEO担当者は、業界に参入した初日から「急がば回れ」という真実を理解する必要があります。ウェブ...
Godaddy のドメイン名の更新は高すぎますか? namecheap のドメイン更新料金は高すぎま...
この間、私はオフィスを探して会社を設立するために出張しており、記事を書く時間がありません。南寧で数日...
業界特化型クラウド アプリケーションの大手プロバイダーである Infor は本日、データ駆動型で自己...
仮想化テクノロジーはクラウド コンピューティング プラットフォームの基盤です。その目的は、物理的なコ...