Новости и события » Hi-Tech » Системы телефонной аутентификации уязвимы для атак, позволяющих красть деньги

Системы телефонной аутентификации уязвимы для атак, позволяющих красть деньги

Часто в таких системах есть опция, при выборе которой сервис звонит вам на телефон и воспроизводит код голосом.

Прошлой осенью Свиннен выяснил, что если в Instagram ввести бизнес-номер, звонок на который который тарифицируется по увеличенной стоимости, и часть средств идет владельцу, сервис не отвергает его. Исследователь нашел способ заставить Instagram звонить ему каждые 30 секунд с помощью API - за 17 минут удалось заработать 1 британский фунт. В Facebook вначале заявили, что это не уязвимость, но впоследствии все же выплатили исследователю вознаграждение и устранили брешь.

В феврале тот разработал аналогичную атаку для сервисов Google. В компании в ответ на уведомление заявили, что имеют средства предотвращения таких злоупотреблений, хотя и не идеальные.

Самым "прибыльным", по словам Свиннена, оказался сервис Microsoft Office 365 - теоретически на нем можно было заработать миллионы. Корпорация тоже выплатила исследователю вознаграждение.

Как отмечает Свиннен, существует еще масса сайтов, пользующихся телефонной аутентификацией, и какие-то из них, возможно, тоже уязвимы.

Microsoft


RTX 5080 станет первой видеокартой нового поколения от Nvidia

RTX 5080 станет первой видеокартой нового поколения от Nvidia

Инсайдер Kopite7kimi сообщил, что Nvidia сначала выпустит видеокарту GeForce RTX 5080, а после выйдет более производительная RTX 5090. В случае с RTX 40 все было наоборот, сначала в продаже появился флагман RTX 4090, потом подтянулись решения попроще. Судя...

сегодня 12:35

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх