近日,知名黑客雷茲萬·瑟耐努(Razvan Cernaianu)稱,在PayPal賬戶中發(fā)現(xiàn)一處安全漏洞,可使用戶資金輕松翻倍。
瑟耐努稱,要實現(xiàn)資金翻倍的關(guān)鍵是在申請退款前,將賬戶資金轉(zhuǎn)移到另一個賬戶中。具體而言,黑客需要三個PayPal賬戶,一個合法的買家賬戶,一個一次性的賣家賬戶,另外還需要第三個賬戶。后兩個賬戶需要與虛擬信用卡捆綁。
瑟耐努稱:“以購買手機為由,將資金轉(zhuǎn)移到第二個賬戶中。然后再以‘送禮’為由,將第二個賬戶的資金轉(zhuǎn)移到第三個賬戶。24小時之后,以未按時收到手機為由申請退款。”
“因為第二個賬戶是虛擬賬戶,Paypal無法從中提取資金。因此,在退款后,用戶第一個合法的PayPal賬戶中有500美元,而第三個賬戶中還有500美元。”
瑟耐努稱,他已經(jīng)將該漏洞通知給PayPal,而PayPal也承認了該漏洞。PayPal稱:“該情況可能會在我們的系統(tǒng)中出現(xiàn),但反復(fù)欺詐已經(jīng)被封殺。”但PayPal并未說明如何解決一次性欺詐行為。
文章編輯:微網(wǎng)網(wǎng)絡(luò) 最好的微信商城系統(tǒng)盡在Micronet微網(wǎng)
掃描下面二維碼,獲取更多業(yè)內(nèi)資訊
文章轉(zhuǎn)載于:http://www.ebrun.com/20160819/187896.shtml
聲明:本網(wǎng)部份文章為轉(zhuǎn)載文章,在每篇文章底部有說明,文章的觀點和立場僅代表作者個人立場,不代表微網(wǎng)立場,若是文章轉(zhuǎn)載中有侵范您的權(quán)益,請發(fā)郵件到 493149@qq.com或致電13922854199通知刪除,謝謝!