Vulnerabilitate descoperită de Bitdefender în procesatorul de plăţi online PayPal

Bitdefender a identificat o vulnerabilitate în funcţionarea PayPal, unul dintre cei mai mari procesatori de plăţi la nivel global, care ar fi permis atacatorilor să trimită fişiere special create să forţeze execuţia de cod periculos pe calculatoarele utilizatorilor, au anunţat, joi, reprezentanţi ai companiei.
Economica.net - joi, 03 sept. 2015, 09:56
Vulnerabilitate descoperită de Bitdefender în procesatorul de plăţi online PayPal

Hackerii aveau posibilitatea să orchestreze atacuri extinse asupra clienţilor PayPal.

Compania Bitdefender a sesizat vulnerabilitatea către PayPal şi aceasta a fost remediată. PayPal nu a raportat până în prezent atacuri care să aibă la bază acest tip de atac, însă nu există suficiente informaţii pentru a exclude complet exploatarea acestei vulnerabilităţi sau a unora similare pentru a targeta clienţii PayPal, precizează experţii.

Vulnerabilitatea identificată constă în modul care PayPal procesează şi criptează link-ul către fişierele încărcate de către utilizatori – facturi, chitanţe, ordine de plată. Odată cunoscut algoritmul prin care se generează respectivele link-uri, atacatorii ar fi putut insera fişiere conţinând cod periculos şi distribui link-urile valide către clienţii PayPal.

‘Consecinţele acestui atac ar fi afectat clienţii companiei, dat fiind că atacatorii ar fi putut folosi platforma pentru a răspândi viruşi către un număr important de utilizatori. Aceste tipuri de atacuri stârnesc interesul răufăcătorilor întrucât ei pot distribui viruşi mascaţi în mesaje livrate prin servicii în care au încredere’, arată Cătălin Coşoi, Chief Security Strategist în cadrul Bitdefender, într-un comunicat remis AGERPRES.

Specialiştii Bitdefender au încărcat un document de tip HTML care a fost executat cu succes, determinând serverul PayPal să afişeze o pagină alterată, pe care potenţialii atacatori ar fi putut încărca malware, preluând în totalitate controlul asupra computerului victimei.

Cercetarea a mai relevat faptul că utilizatorii care folosesc Firefox ar fi putut fi expuşi mai uşor la atacuri, pentru că documentul se executa direct în browser, în timp ce în alte cazuri clienţii PayPal trebuia să descarce fişierul în calculator pentru a-l putea accesa. Cu toate acestea, cât timp documentul provenea dintr-o sursă legitimă, utilizatorii l-ar fi executat fără să li se ridice suspiciuni.

Bitdefender este producătorul uneia dintre cele mai performante şi eficiente game de soluţii de securitate informatică atestate pe plan internaţional. Încă din anul 2001, compania este unul dintre liderii industriei de securitate.

Te-ar mai putea interesa și
Ministerul italian de Externe l-a convocat pe ambasadorul Iranului, căruia i-a cerut respectarea drepturilor jurnalistei Cecilia Sala, aflată în detenție la Teheran
Ministerul italian de Externe l-a convocat pe ambasadorul Iranului, căruia i-a cerut respectarea drepturilor jurnalistei ...
Ministerul italian al Afacerilor Externe l-a convocat joi pe ambasadorul Iranului, căruia Roma îi cere "eliberarea imediată" a jurnalistei Cecilia Sala, arestată pe 19 decembrie la Teheran în......
Premieră: Republica Moldova a importat gaze din Bulgaria, prin coridorul transbalcanic din România, cu livrare în Transnistria lăsată de ruși fără gaze
Premieră: Republica Moldova a importat gaze din Bulgaria, prin coridorul transbalcanic din România, cu livrare în Transnistria ...
Traderul de stat Energocom și compania de distribuție și furnizare Moldovagaz, controlată de Gazprom, au anunțat că, ...
Elon Musk cere eliberarea activitului britanic de extremă dreapta Tommy Robinson și cere organizarea de noi alegeri în Regatul Unit
Elon Musk cere eliberarea activitului britanic de extremă dreapta Tommy Robinson și cere organizarea de noi alegeri în ...
Miliardarul american Elon Musk a cerut joi eliberarea agitatorului britanic de extremă dreapta Tommy Robinson, recent condamnat ...
Angajatorii vor putea aduce la muncă cel mult 100.000 de noi cetăţeni străini pentru al patrulea an consecutiv. În construcţii, curierat, restaurante avem cele mai multe posturi vacante nedorite de români
Angajatorii vor putea aduce la muncă cel mult 100.000 de noi cetăţeni străini pentru al patrulea an consecutiv. În construcţii, ...
Firmele din ţara noastră vor putea aduce cel mult 100.000 de noi lucrători din afara UE ca să muncească în România, ...