Кошельки PayPal и Venmo взламываются с помощью телефонного номера

В нескольких онлайн-проектах (в том числе PayPal и Venmo) найдена уязвимость, дающая контроль над аккаунтами. Для успешной атаки нужно знать только номер телефона жертвы.

Уязвимость обнаружили специалисты Принстонского университета – они сообщили о 17 компаниях, которые находятся под угрозой (среди них Amazon, Paypal, Venmo, Blizzard, Adobe, eBay, Snapchat и Yahoo). Их сервисы позволяют сбрасывать пароль с помощью текстовых сообщений, доставляемых на телефон, а значит, хакеры могут провести атаку SIM swapping и получить контроль над нужным аккаунтом.

После оперативного уведомления всех компаний, специалисты проверили, кто из них устранил уязвимость. Adobe, Blizzard, Ebay, Microsoft и Snapchat – да. PayPal и Venmo – на сегодняшний день пока нет. Эти сервисы могут привязаться к банковским картам и счетам, поэтому наличие этой уязвимости для них критично.

«Многие компании не понимают, что речь идёт об изъяне в их механизме аутентификации. Они считают, что проблема на стороне операторов связи, но это не так», – заключили эксперты.

9 апреля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
27.03.2026
Регуляторика побуждает компании больше вкладываться в ИБ
27.03.2026
UserGate Open Conf 2026: более 2500 зрителей, 40 экспертных докладов и атмосфера доверия
27.03.2026
Фонд OpenAI профинансирует ИИ-инструменты для борьбы с болезнями
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных