Venmova greška omogućila je Siri da iscrpi račune

Venmoov propust omogućio je napadačima da koriste Siri za ispuštanje računa

novac
Možda biste htjeli provjeriti svoj račun.
Fotografija: Jim Merithew/Cult of Mac

Kritična greška s Venmom u vlasništvu PayPala ostavila je račune korisnika iPhonea izložena smrtonosnom računu koji je mogao omogućiti napadačima da ukradu 2.999,99 USD u samo dvije minute.

Sigurnosni nedostatak Venma otkrio je sigurnosni inženjer Salesforcea Martin Vigo koji je otkrio da se Siri može koristiti na zaključanim iPhoneima za iscrpljivanje računa samo slanjem nekoliko tekstualnih poruka.

Pogledajte hack na djelu:

Sve što je napadač trebao učiniti je reći Siri da pošalje tekstualnu poruku na broj 86753 koja sadrži riječ "START". Ako iPhone ima povezan Venmo račun, napadač tada može zatražiti slanje plaćanja. Maksimalni iznos koji možete učiniti je 299,99 USD po transakciji, s ograničenjem od 2999,99 USD tjedno.

Napadač tada može dobiti jednokratni kontrolni kôd tražeći od Siri da pročita tekstualnu poruku, a zatim je lako odabrati. Srećom, Venmo kaže da su problem riješili 18 dana nakon što ga je Vigo prijavio, ali činjenica da je nedostatak uopće postojao neće ništa najaviti kupcima.

Najnoviji post na blogu

Dajte dar luksuza uz ove OleksynPrannyk remene za Apple Watch
October 21, 2021

Dajte dar luksuza s ovim vrhunskim bendovima Apple WatchSjajna nadogradnja za Apple Watch.Fotografija: OleksynPrannykThe najnoviji luksuzni kožni r...

Apple otvara vrata indie servisima po cijelom svijetu
October 21, 2021

Appleov nezavisni servis za popravak uskoro će biti dostupan u gotovo svim zemljama u kojima Apple proizvodi se prodaju, što korisnicima olakšava p...

Korisnici Outlooka 2016 sada mogu pregledati integraciju Google kalendara
October 21, 2021

Korisnici Outlooka 2016 mogu pregledati podršku za Google kalendarNapokon možete učiniti više od pregleda kalendara.Fotografija: MicrosoftMicrosoft...