TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: PayPal čelí obrovskému útoku, takto môžeš prísť o peniaze aj ty
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: PayPal čelí obrovskému útoku, takto môžeš prísť o peniaze aj ty

23. mája 2022 18:24
Lukáš Zachar
23. mája 2022
Zdieľať
2 min
Zdieľať

Bezpečnostný výskumník objavil vážnu chybu v jednej z najznámejších a najpoužívanejších služieb na posielanie peňazí či platení za tovar či služby. Chyba v službe PayPal útočníkom umožňuje, aby jediným kliknutím nevedomky prinútili obete dokončiť transakcie riadené útočníkom.

Ako to ale robia? Nový trik útočníkov nazývaný Clickjacking označuje techniku, pri ktorej je nepozorný používateľ nabádaný, aby klikol na zdanlivo neškodné prvky webovej stránky, akými môžu byť rôzne tlačidlá, s cieľom stiahnuť škodlivý softvér, presmerovať na škodlivé webové stránky alebo zverejniť citlivé informácie, píše The Hacker News.

Útočníci majú na dosiahnutie svojho cieľu používať neviditeľnú stránku alebo prvok, ktorý prekrýva viditeľnú stránku. To vedie k scenáru, v ktorom nič netušiaci ľudia v dobrom úmysle kliknú na ovládací prvok alebo čokoľvek iné, no namiesto toho, čo od daného prvku očakávajú, v skutočnosti klikajú na podvodný odkaz pripravený napáchať škody. Týmto konaním útočníci doslova „unášajú“ kliknutia určené pre legitímne používanie napadnutej stránky.

PayPal o tom vie, akurát nekoná

Čo je horšie, škodlivý kód objavili priamo na stránke PayPalu, a to ešte v októbri 2021. Až doteraz však nebol odstránený. Experti kód objavili na adrese paypal[.]com/agreements/approve, ktorá je určená ako koncový bod pre dohody o vyúčtovaní. Práve do nej dokázali útočníci vložiť škodlivý iframe, ktorým ľudí presmerovali na iný web.

https://www.youtube.com/watch?v=0h85N5Ne_ac

Protivníci tak tlačidlo na podpísanie zmlúv mohli presmerovať na automatický prevod peňazí na svoj účet bez toho, aby si to ľudia rýchlo všimli. Vysoko znepokojujúco pôsobí aj fakt, že chyba ovplyvňuje aj weby, ktoré integrovali systém platieb PayPal. Čelia totiž rovnakému problému.

„Môžem použiť rovnakú zraniteľnosť a prinútiť užívateľa, aby mi pridal peniaze na účet, alebo môžem využiť túto chybu a nechať obeť vytvoriť/zaplatiť za Netflix účet namiesto mňa,“ opisuje vážnosť zraniteľnosti bezpečnostný expert prezývajúci sa H4x0r_dz.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Ruská propaganda chválila najväčší mínomet na svete. Ukrajina ho vďaka nemu lokalizovala a zneškodnila
Ďalší článok AKTUÁLNE: Opičie kiahne boli potvrdené neďaleko slovenských hraníc!
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Peniaze, ceny, štát, zdražovanie, príspevok, povinnosti, úspory, ušetriť, štipendium, inflácia, DPH, bankrot, konsolidácia, preplatok, príplatky
Slovákom „cinkne“ na účet štedrá suma. Stačí vám vyplniť jediný papier, mnohí o tom nevedia
18. augusta 2025
mimoriadne, EÚ
MIMORIADNE: EÚ si posvieti na naše vodičáky. Odklepla zmenu, ktorá sa vám nebude páčiť
18. augusta 2025
Telekom, Práve sa stalo
AKTUÁLNE: Telekom do Magio TV pridal 15 nových staníc, dostupné sú pre všetkých
19. augusta 2025
Mimoriadne, peniaze, zdražovanie, daň
Stalo sa presne to, čo sme nechceli: Prichádzajú ďalšie dane. Štát ukázal, čo nás čaká a neminie
18. augusta 2025

Najnovšie články

  • To, čo sa práve na Slovensku stalo, sme dlho nevideli. Našim peňaženkám svitá na lepšie časy
  • Vyššia výplata každý mesiac: Až 300-tisíc Slovákov čaká veľmi príjemná zmena na bankovom účte
  • Oznámili ďalšiu veľkú zvolávačku: Tieto autá musia ísť okamžite do servisu (čo sa deje)
  • Slovensko opäť nepekne „prekvapilo“: V EÚ sme na smiech, nad situáciou u nás len krútia hlavami
  • MIMORIADNE: Na Slovákov spustili zákernú pascu. Potvrdili devastačné následky

Bude sa vám páčiť

Mimoriadne, peniaze, štát, zákon, DPH, transakčná daň, pokuta

POZOR: Sociálna poisťovňa sa ľuďom vyhráža zrušením dôchodkov. Takto postupujte (čo sa deje)

22. júla 2025
banka, platobná karta, peniaze, Aktuálne, zmena banky

AKTUÁLNE: Potvrdili hromadný útok na Slovákov. Ľudia prichádzajú o čísla platobných kariet (čo sa deje)

18. júla 2025
Aktuálna správa

MIMORIADNE: Odhalili MEGA útok, ktorý cieli aj na Slovákov. Google si nevie rady, radí, nech počítame s najhorším

16. júla 2025
Mimoriadne, peniaze, štát, zákon, DPH, transakčná daň, pokuta

MIMORIADNE: Slovákom do schránok mieria nepríjemné listy. Oberú vás o peniaze (čo treba robiť)

10. júla 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?