Venmo kļūda ļāva Siri iztukšot kontus

Venmo kļūda ļāva uzbrucējiem izmantot Siri kontu iztukšošanai

naudu
Iespējams, vēlēsities pārbaudīt savu kontu.
Foto: Jim Merithew/Mac kults

Kritisks trūkums ar PayPal piederošo Venmo pakļāva iPhone lietotāju kontus nāvējošam kontam, kas varēja ļaut uzbrucējiem nozagt 2 999,99 USD tikai divu minūšu laikā.

Venmo drošības trūkumu atklāja Salesforce drošības inženieris Mārtiņš Vigo kurš atklāja, ka Siri var izmantot bloķētos iPhone, lai iztukšotu kontu, tikai nosūtot dažas īsziņas.

Pārbaudiet uzlaušanu darbībā:

Uzbrucējam bija tikai jāpasaka Siri nosūtīt īsziņu uz numuru 86753 ar vārdu “START”. Ja ar iPhone ir saistīts Venmo konts, tad uzbrucējs var pieprasīt maksājuma nosūtīšanu. Maksimums, ko varat darīt, ir 299,99 USD par darījumu, bet maksimālais ierobežojums ir 2 999,99 USD nedēļā.

Pēc tam uzbrucējs var iegūt vienreizēju verifikācijas kodu, lūdzot Siri izlasīt īsziņu, un tad ir viegli izvēlēties. Par laimi, Venmo saka, ka viņi problēmu novērsa 18 dienas pēc tam, kad par to ziņoja Vigo, taču fakts, ka šī kļūda vispār pastāv, neliecinās par labu klientiem.

Jaunākais emuāra ziņojums

IPhone SE 2 beidzot varētu tikt laists klajā nākamgad
September 10, 2021

iPhone SE 2 beidzot varētu tikt laists klajā nākamgadVisticamāk, iPhone SE 2 izskatīsies līdzīgi oriģinālam.Foto: Ste Smith/Mac kultsPastāv cerību ...

Facebook tagad ir 1 miljards “aktīvo” mobilo sakaru lietotāju
September 10, 2021

Facebook tagad ir 1 miljards “aktīvo” mobilo sakaru lietotājuPēc ziņām par Facebook pārsteigto Oculus VR iegādi par 2 miljardiem ASV dolāru, Marks ...

| Mac kults
September 10, 2021

Iepazīstieties ar watchOS 5 jaunajām Apple Watch funkcijāmMums bija laiks spēlēties ar watchOS 5 izstrādātāja beta versiju. Lūk, kas jauns.Foto: St...