Venmo -virhe antoi Sirille tyhjentää tilejä

Venmo -virhe antoi hyökkääjille mahdollisuuden käyttää Siriä tilien tyhjentämiseen

raha
Haluat ehkä tarkistaa tilisi.
Kuva: Jim Merithew/Cult of Mac

PayPalin omistaman Venmon kriittinen virhe jätti iPhonen käyttäjien tilit alttiiksi tappavalle tilille, joka olisi voinut antaa hyökkääjien varastaa 2 999,99 dollaria vain kahdessa minuutissa.

Venmon tietoturvaviruksen löysi Salesforce -turvainsinööri Martin Vigo jotka havaitsivat, että Siriä voidaan käyttää lukituissa iPhonissa tilin tyhjentämiseksi vain lähettämällä muutama tekstiviesti.

Tarkista hakkerointi toiminnassa:

Hyökkääjän ei tarvinnut muuta kuin kertoa Sirille lähettää tekstiviesti numeroon 86753, joka sisältää sanan "START". Jos iPhoneen on liitetty Venmo -tili, hyökkääjä voi pyytää maksun lähettämistä. Enimmäismäärä, jonka voit tehdä, on 299,99 dollaria tapahtumaa kohden, ja raja on 2 999,99 dollaria viikossa.

Hyökkääjä voi sitten saada kertaluonteisen vahvistuskoodin pyytämällä Siriä lukemaan tekstiviestin ja sitten on helppo valita. Onneksi Venmo sanoo, että he korjasivat ongelman 18 päivää sen jälkeen, kun Vigo oli ilmoittanut siitä, mutta se, että virhe oli olemassa, ei lupaa hyvää asiakkaille.

Viimeisin blogiviesti

Kuinka lisätä fontteja iPadiin
August 12, 2023

Jokaisen, joka tekee todellista työtä iPadilla, on ehkä lisättävä fontti tekstinkäsittely- tai kuvanluontisovellukseensa. Prosessi on monimutkaisem...

Käynnistä kaikki laitteesi tällä 7-porttisella latausasemalla
April 12, 2023

Me ja kumppanimme käytämme evästeitä tietojen tallentamiseen ja/tai pääsyyn laitteeseen. Me ja kumppanimme käytämme tietoja räätälöityihin mainoksi...

Korjaa asentosi tällä uudelleen suunnitellulla korkeussäädettävällä iPad-telineellä
April 12, 2023

Suosittu magneettinen iPad-teline julkaistaan ​​pian uudelleen, paremmin kuin koskaan.MagFlött Pro on yksi harvoista iPad-telineistä, jonka korkeus...