Новости и события » Hi-Tech » Системы телефонной аутентификации уязвимы для атак, позволяющих красть деньги

Системы телефонной аутентификации уязвимы для атак, позволяющих красть деньги

Часто в таких системах есть опция, при выборе которой сервис звонит вам на телефон и воспроизводит код голосом.

Прошлой осенью Свиннен выяснил, что если в Instagram ввести бизнес-номер, звонок на который который тарифицируется по увеличенной стоимости, и часть средств идет владельцу, сервис не отвергает его. Исследователь нашел способ заставить Instagram звонить ему каждые 30 секунд с помощью API - за 17 минут удалось заработать 1 британский фунт. В Facebook вначале заявили, что это не уязвимость, но впоследствии все же выплатили исследователю вознаграждение и устранили брешь.

В феврале тот разработал аналогичную атаку для сервисов Google. В компании в ответ на уведомление заявили, что имеют средства предотвращения таких злоупотреблений, хотя и не идеальные.

Самым "прибыльным", по словам Свиннена, оказался сервис Microsoft Office 365 - теоретически на нем можно было заработать миллионы. Корпорация тоже выплатила исследователю вознаграждение.

Как отмечает Свиннен, существует еще масса сайтов, пользующихся телефонной аутентификацией, и какие-то из них, возможно, тоже уязвимы.

Microsoft


Магія східної кухні: особливості та традиції

Магія східної кухні: особливості та традиції

Східна кухня відома різноманіттям ароматів та смаків. Вона заснована на глибоких традиціях, історії та має особливості приготування. Звички формувалися впродовж багатьох століть під впливом різних культур та географічних особливостей. Вони присутні в кожній...

вчера 15:32

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх