פגם Venmo איפשר לסירי לרוקן חשבונות

פגם Venmo אפשר לתוקפים להשתמש בסירי כדי לנקז חשבונות

כֶּסֶף
אולי תרצה לבדוק את חשבונך.
צילום: ג'ים מרית'יו/פולחן מק

פגם קריטי עם Venmo שבבעלות PayPal השאיר חשבונות משתמשי iPhone חשופים לחשבון קטלני שיכול היה לאפשר לתוקפים לגנוב 2,999.99 דולר תוך שתי דקות בלבד.

פגם האבטחה Venmo התגלה על ידי מהנדס האבטחה של Salesforce מרטין ויגו שמצא כי ניתן להשתמש ב- Siri במכשירי iPhone נעולים כדי לנקז חשבון רק על ידי שליחת כמה הודעות טקסט.

בדוק את הפריצה בפעולה:

כל שתוקף היה צריך לעשות היה להגיד לסירי לשלוח הודעת טקסט ל- 86753 המכילה את המילה "START". אם לאייפון יש חשבון Venmo המשויך אליו, התוקף יכול לבקש לשלוח תשלום. המקסימום שאתה יכול לעשות הוא $ 299.99 לכל עסקה, עם מגבלה של $ 2,999.99 לשבוע.

התוקף יכול לאחר מכן לקבל את קוד האימות החד-פעמי על ידי כך שיבקש מסירי לקרוא את הודעת הטקסט ואז הבחירות קלות. למרבה המזל, Venmo אומר שהם פתרו את הבעיה 18 ימים לאחר דיווחה על ידי ויגו, אך העובדה שהליקוי קיים כלל לא תנבא טוב עם הלקוחות.

ההודעה האחרונה בבלוג

מזל"ט DJI זה עשיר בתכונות, קל לשימוש ובמחיר סביר.
September 11, 2021

מי לא רוצה לעוף? ככל שמזל"טים הופכים לקלים יותר לשימוש, אנו יכולים להתקרב ממש לתחושת העלייה לשמיים. יחד עם השתפרות, הם גם הופכים להיות במחירים סביר...

סקירה: $ 50 רמקול Bluetooth DKnight Big MagicBox... האם זה טוב?
September 11, 2021

הרמקולים במכשירי האייפון והאייפד שלנו ממשיכים להשתפר ולהשתפר, אך הם עדיין לא קרובים להחלפת רמקולי בלוטות '. אם זה עתה בזבזתם דולרים שהרוויחו קשה עב...

קבל מנוי לכל החיים לאפליקציית שפה זו המופעלת על ידי AI בפחות מ -100 דולר
September 11, 2021

קבל מנוי לכל החיים לאפליקציית שפה זו המופעלת על ידי AI בפחות מ -100 דולרהאפליקציה הזו ממוקדת לשיחה תגרום לך לדבר ספרדית ביום הראשון.צילום: Cult of ...