Venmoの欠陥により、Siriはアカウントを使い果たしました

Venmoの欠陥により、攻撃者はSiriを使用してアカウントを流出させることができました

お金
あなたはあなたのアカウントをチェックしたいかもしれません。
写真:Jim Merithew / Cult of Mac

PayPalが所有するVenmoの重大な欠陥により、iPhoneユーザーのアカウントが致命的なアカウントにさらされ、攻撃者がわずか2分で$ 2,999.99を盗む可能性がありました。

Venmoのセキュリティ上の欠陥がSalesforceのセキュリティエンジニアによって発見されました マーティンビーゴ ロックされたiPhoneでSiriを使用して、いくつかのテキストメッセージを送信するだけでアカウントを空にすることができることを発見した人。

実際のハックをチェックしてください:

攻撃者がしなければならなかったのは、「START」という単語を含むテキストメッセージを86753に送信するようにSiriに指示することだけでした。 iPhoneにVenmoアカウントが関連付けられている場合、攻撃者は支払いの送信を要求できます。 できる最大額は1回の取引あたり299.99ドルで、1週間あたりの上限は2,999.99ドルです。

攻撃者は、Siriにテキストメッセージを読むように依頼することで、1回限りの確認コードを取得できます。そうすれば、簡単に選択できます。 幸いなことに、Venmoは、Vigoから報告されてから18日後に問題を修正したと述べていますが、欠陥が存在したという事実は、顧客にとって良い兆候ではありません。

最新のブログ投稿

| マックのカルト
September 10, 2021

iPhone 7 Plusケースは、デュアルカメラ、スマートコネクタに道を譲りますいくつの変更を数えることができますか?写真:9to5MaciPhone7およびiPhone7 Plus用に設計された新しいケースは、より大きなモデルがデュアルレンズカメラシステムとスマートコネクタを備えているとい...

アップルのニュース、分析と意見、および一般的な技術ニュース
September 10, 2021

iPhone5の部品代はApple $ 168のみ新しい見積もりによると、iPhone5の部品はAppleに167.50ドルしかかからない。 見積もりでは、iPhone5の部品の価格はiPhone4Sの部品よりも約36ドル高くなっています。UBM Techinsights 今朝、iPhone ...

アップルのニュース、分析と意見、および一般的な技術ニュース
September 10, 2021

オスカーのホストであるエレン・デジェネレスは、iPhoneの舞台裏でギャラクシーノートを捨てましたサムスンは、オスカーのホストであるエレン・デジェネレスをギャラクシーノートでステージに登場させるために少しの現金をフラッシュした可能性があります、 しかし、DeGeneresは、自分撮りを使用して...