ハッカーがPayPalのセキュリティの抜け穴を暴き、いくつかのトリックを使って口座資金を2倍にする

ハッカーがPayPalのセキュリティの抜け穴を暴き、いくつかのトリックを使って口座資金を2倍にする

PayPalのセキュリティ欠陥によりハッカーが口座資金を倍増させることが可能に

フェニックステクノロジーニュース、北京時間6月14日、テクノロジーブログTheRegisterによると、国防総省、NASA、英国海軍のコンピューターネットワークにハッキングしたことがある有名なハッカー、ラズヴァン・チェルナイアヌ氏が最近、eBayのPayPay支払いにセキュリティ上の脆弱性があり、ハッカーがちょっとしたトリックでアカウントの資金を2倍にすることができると語った。

セルナイヌ氏は、この抜け穴をうまく利用して口座資金を倍増させる鍵は、払い戻しを申請する前に口座資金を別の仮想口座に移すことだと述べた。このプロセスを完了するには、ハッカーは 3 つの PayPal アカウント、つまり正当な購入者アカウント、2 つ目のアカウント (1 回限りの販売者アカウント)、および資産の転送を完了するための 3 つ目の「ミュール」アカウントが必要です。後者の 2 つのアカウントは仮想クレジットカードにリンクする必要があります。

「携帯電話を購入するという名目で500ドルを2つ目の口座に振り込み、その後、2つ目の口座から『贈り物』という名目で3つ目の口座に資金を振り込むことができます。24時間後、携帯電話が予定通りに配達されなかったことを理由に返金を要求し、最初の口座から500ドルを受け取ることができます」とセルナイヌ氏は説明した。

「2番目のアカウントは仮想アカウントなので、PayPalは実際にアカウントから資金を引き出すことはできません。そのため、払い戻し後、最初の正当なPayPalアカウントは復元され、アカウントにはまだ500ドルが残っていますが、3番目のアカウントにはこの時点ですでに500ドルがあります」とセルナイヌ氏はさらに説明した。

セルナイヌ氏は、この脆弱性についてペイパルのセキュリティチームに報告し、ペイパルが提供する「脆弱性発見」の報奨金を獲得しようとしていると述べた。 PayPalは、これは自社の保護方針の欠陥であることを認めたが、Sernenuに対し、「これは当社のシステムで発生した可能性があるが、同一または関連するアカウントを使用した詐欺の繰り返しパターンには対処済みである」と語った。

PayPalは、これらの一回限りの詐欺にどう対処したかについては具体的な詳細をすぐには明らかにしなかった。

セナヌ氏は以前、米国防総省、NASA、英国海軍のコンピューターネットワークにハッキングし、12万ドルの損害賠償を命じられたと報じられている。 (編者:Ruoshui)


原題: ハッカーが PayPal のセキュリティの抜け穴を暴露し、いくつかのトリックを使って口座資金を倍増させる

キーワード:

<<:  ZhihuはSAIF Partnersが主導する2,200万ドルのシリーズB資金調達を完了し、「大きくて美しい」企業になることを目指しています。

>>:  ウェブマスターの経験:QQメールのマーケティングにおける実践経験のまとめ

推薦する

百度精密Kステーションの注意すべき点

数日前、Dingfeng.com の Baidu スナップショットが突然後退したことを発見しました。...

「Wo Cha Cha」が恐喝疑惑に反論:無料広告を提供してくれたCCTVに感謝

5月18日、中央テレビの「週刊品質報告」番組は「『Wo Cha Cha』の調査」を放送し、ショッピン...

A5の価値は、Baiduのニュースソースソフト記事の扱いからわかる

SEO の分野は、初期のキーワード設定から、外部リンクの交換、オリジナルまたは疑似オリジナルコンテン...

検索市場の観点から見ると、「アリババクラウドサーチ」は単なる代替品に過ぎない。

昨日の報道によると、「アリババクラウドサーチ」が正式に開始され、一部のメディアはまるで検索市場に強力...

有名なウェブサイトもユーザーエクスペリエンスを向上させるために新機能を追加している。

今日、パソコンの電源を入れたら暇だったので、ずっとインターネットをブラウズしていました。突然、新しい...

dreamhost-70% オフ/2.59 USD/1 つの無料ドメイン名/SS サポート/サブアカウント サポート

Dreamhost のブラック フライデーが始まりました: 無制限のスペース、無制限のトラフィック、...

半額推奨: prometeus-15 ユーロ/KVM/4 コア/3g メモリ/80g SSD/4T トラフィック

「クラシック:プロメテウス-$3.8/KVM/512mメモリ/15gSSD/2Tトラフィック」は6月...

企業はなぜマーケティングにおいて精密マーケティングの戦略を把握する必要があるのでしょうか?

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービス多くのブランド広告主がW...

医療プロモーションWeChatと外部プロモーションチャネルの開発コストの違いについて議論する

昨日の会議で、なぜこんなに多くの患者がWeChatを訪問するのかについて言及しましたが、病院側は開発...

Baidu入札を超えて、マルチチャネルネットワークマーケティングについて考えてみましょう

オンラインマーケティングにおいて、検索エンジンマーケティングは最も重要です。しかし、近年の国内検索エ...

中国ゲーム企業の開発状況

ゲーム市場の収益とユーザー規模の前年比成長率はともに低下しており、企業はプレッシャーにさらされながら...

インターネット業界は複数の規制当局に直面:複数の規制問題は未解決のまま

動画業界のライセンスは多種多様で、企業側はライセンスの違いに戸惑うほどです。各省庁や協会が数日おきに...

Alibaba Cloud + DingTalk = PC + Windows? DingTalkは未来志向のオペレーティングシステムを目指しています

2015 年 1 月に DingTalk バージョン 1.0 がリリースされ、エンタープライズ市場に...

エッジコンピューティングにおける AI の利点

エッジと極端エッジの間でこれがどのように展開するか、また無線アクセス ネットワークにどのような階層が...

Paipaidai CEO 張軍: 将来、P2P 企業の 95% が消滅する

Paipaidai の発展は遅いと言えます。 2007年に事業を開始し、中国初のP2Pプラットフォー...