ハッカーがPayPalのセキュリティの抜け穴を暴き、いくつかのトリックを使って口座資金を2倍にする

ハッカーがPayPalのセキュリティの抜け穴を暴き、いくつかのトリックを使って口座資金を2倍にする

PayPalのセキュリティ欠陥によりハッカーが口座資金を倍増させることが可能に

フェニックステクノロジーニュース、北京時間6月14日、テクノロジーブログTheRegisterによると、国防総省、NASA、英国海軍のコンピューターネットワークにハッキングしたことがある有名なハッカー、ラズヴァン・チェルナイアヌ氏が最近、eBayのPayPay支払いにセキュリティ上の脆弱性があり、ハッカーがちょっとしたトリックでアカウントの資金を2倍にすることができると語った。

セルナイヌ氏は、この抜け穴をうまく利用して口座資金を倍増させる鍵は、払い戻しを申請する前に口座資金を別の仮想口座に移すことだと述べた。このプロセスを完了するには、ハッカーは 3 つの PayPal アカウント、つまり正当な購入者アカウント、2 つ目のアカウント (1 回限りの販売者アカウント)、および資産の転送を完了するための 3 つ目の「ミュール」アカウントが必要です。後者の 2 つのアカウントは仮想クレジットカードにリンクする必要があります。

「携帯電話を購入するという名目で500ドルを2つ目の口座に振り込み、その後、2つ目の口座から『贈り物』という名目で3つ目の口座に資金を振り込むことができます。24時間後、携帯電話が予定通りに配達されなかったことを理由に返金を要求し、最初の口座から500ドルを受け取ることができます」とセルナイヌ氏は説明した。

「2番目のアカウントは仮想アカウントなので、PayPalは実際にアカウントから資金を引き出すことはできません。そのため、払い戻し後、最初の正当なPayPalアカウントは復元され、アカウントにはまだ500ドルが残っていますが、3番目のアカウントにはこの時点ですでに500ドルがあります」とセルナイヌ氏はさらに説明した。

セルナイヌ氏は、この脆弱性についてペイパルのセキュリティチームに報告し、ペイパルが提供する「脆弱性発見」の報奨金を獲得しようとしていると述べた。 PayPalは、これは自社の保護方針の欠陥であることを認めたが、Sernenuに対し、「これは当社のシステムで発生した可能性があるが、同一または関連するアカウントを使用した詐欺の繰り返しパターンには対処済みである」と語った。

PayPalは、これらの一回限りの詐欺にどう対処したかについては具体的な詳細をすぐには明らかにしなかった。

セナヌ氏は以前、米国防総省、NASA、英国海軍のコンピューターネットワークにハッキングし、12万ドルの損害賠償を命じられたと報じられている。 (編者:Ruoshui)


原題: ハッカーが PayPal のセキュリティの抜け穴を暴露し、いくつかのトリックを使って口座資金を倍増させる

キーワード:

<<:  ZhihuはSAIF Partnersが主導する2,200万ドルのシリーズB資金調達を完了し、「大きくて美しい」企業になることを目指しています。

>>:  ウェブマスターの経験:QQメールのマーケティングにおける実践経験のまとめ

推薦する

Ceph分散ストレージのカーネルクライアントの詳細な分析

クラウド コンピューティングの発展により、Ceph はストレージ業界における Linux オペレーテ...

知っておくべき4つの検索エンジンコマンド

私たちはSEOをやります。最もよく使用される検索エンジンのコマンドを習得する必要があります。指示を適...

ウェブサイト内部ページの最適化に関連する技術についての簡単な説明

みなさんこんにちは、Xiaomoseoです。長い間記事を書いていませんでした。今日は、Webサイトの...

キーワードの選択は、ウェブサイト運営の成否に直結します。

ウェブサイトに関しては、ドメイン名、スペース、その他の要素がすべてになります。しかし、適切なドメイン...

数十億ドル規模のブランドのための6つのマーケティングのブレークスルー

1兆ドル規模の新しい消費市場において、なぜ一部のブランドはデビュー直後から注目を集め、長い間人気と売...

ウェブサイトの最適化が最も重要です

ウェブサイトの最適化に関して、人々の頭の中やインターネット上で最も多く知られている情報は、友好的なリ...

Confluent がクラウドアップデートでイベントデータストリームを保護

Confluent の 2022 年第 2 四半期のクラウド アップデートが利用可能になり、イベント...

5G広告業界に関する22の予測

6月6日に最初の5Gライセンスが発行されて以来、私は何日も続けてよく眠れず、精神的に興奮し、肉体的に...

パーソナライズされたドメイン名が SEO 最適化に与える影響の簡単な分析

ドメイン名はウェブサイトの表札とみなすことができます。ユーザーがウェブサイトにアクセスすると、ドメイ...

SEO担当者は最適化中に「大きな飛躍」をしないように注意する必要がある

私は2年以上最適化に携わっています。この2年間で、初心者から最適化の定義をより深く理解するまでに成長...

TiDBの分散トランザクションモデルについてお話しましょう

[[379689]]この記事はWeChatの公開アカウント「プログラマーjinjunzhu」から転載...

キーワードのレイアウト方法

みなさんこんにちは。私はHongtu Internetです。ウェブサイトの場合、適切なキーワードレイ...

2014年第1四半期、台湾のドメイン名の総数は95.7%増加し、純増は1,201件となった。

IDC Review Network (idcps.com) は 4 月 15 日に次のように報告し...

2022年のクラウドコンピューティング開発のトレンド

感染症の流行から国際的なサプライチェーンの問題まで、近年、世界のビジネス環境は大きく変化しており、私...

#中秋特別プラン# zgovps: 年間 19.9 ドル、日本 IIJ/日本 NTT/米国 AS4837、最高のハードウェア構成と超高性能

zgovps (zgocloud) は、中秋節と国慶節の特別プロモーションを実施しました。年間 19...