Кошельки PayPal и Venmo взламываются с помощью телефонного номера

В нескольких онлайн-проектах (в том числе PayPal и Venmo) найдена уязвимость, дающая контроль над аккаунтами. Для успешной атаки нужно знать только номер телефона жертвы.

Уязвимость обнаружили специалисты Принстонского университета – они сообщили о 17 компаниях, которые находятся под угрозой (среди них Amazon, Paypal, Venmo, Blizzard, Adobe, eBay, Snapchat и Yahoo). Их сервисы позволяют сбрасывать пароль с помощью текстовых сообщений, доставляемых на телефон, а значит, хакеры могут провести атаку SIM swapping и получить контроль над нужным аккаунтом.

После оперативного уведомления всех компаний, специалисты проверили, кто из них устранил уязвимость. Adobe, Blizzard, Ebay, Microsoft и Snapchat – да. PayPal и Venmo – на сегодняшний день пока нет. Эти сервисы могут привязаться к банковским картам и счетам, поэтому наличие этой уязвимости для них критично.

«Многие компании не понимают, что речь идёт об изъяне в их механизме аутентификации. Они считают, что проблема на стороне операторов связи, но это не так», – заключили эксперты.

9 апреля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.06.2026
OWASP раскрыл, как зрело и безопасно управлять ИИ-агентами
15.06.2026
Минцифры напоминает о дедлайне по подтверждению аккредитации
15.06.2026
«Ограничения на уровне интерфейса не меняют базовую математику»
12.06.2026
Ox Security: Мы должны сдвинуться в сторону агента
11.06.2026
F6 — о предпраздничной скамерской схеме
11.06.2026
«Билайн» предоставил свою сеть «Почте России» по модели Smart MVNO
11.06.2026
Сбер2B на ПМЭФ-2026: крупный бизнес переходит от пилотов с ИИ к решениям в повседневном управлении
11.06.2026
Четверть российских компаний уже использует ИИ в облаке
11.06.2026
В Anthropic не терпят лести и ценят критический взгляд на продукты
11.06.2026
Роскомнадзор сменил тактику блокировки VPN

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных