Un gruppo di hacker etici segnala le vulnerabilità, ma niente ricompensa come promesso dal programma di bug bounty. Al contrario, gli esperti sono stati screditati

La sede di PayPal (Getty Images)
La sede di PayPal (Getty Images)

I ricercatori del sito Cybernews hanno individuato 6 vulnerabilità di PayPal. Hanno avvisato la società di pagamenti digitali tramite il sistema di bug-bounty sulla piattaforma HackerOne, a cui molte aziende demandano il monitoraggio delle segnalazioni di bug. Ma al posto di essere ricompensati con il premio in denaro promesso, gli hacker etici sono rimasti con un pugno di mosche in mano.

Partiamo dal principio. Gli analisti hanno scoperto che si poteva  bypassare l’autenticazione a due fattori che dovrebbe proteggere l’account di PayPal. In questo modo sono riusciti a effettuare in poco tempo un attacco del tipo “man in the middle”, frapponendosi quindi tra l’utente e PayPal.

Hanno poi scoperto che era facilissimo abilitare i pagamenti da un nuovo dispositivo senza una password dinamica funzionante per una sola sessione di login, una one time password (Otp). Se un utente cambia dispositivo, PayPal effettua una conferma telefonica per accertarsi che il numero inserito sia effettivamente collegato al dispositivo in uso, ma gli hacker etici sono stati in grado di bypassare questa conferma.

Un’altra vulnerabilità individuata riguardava la possibilità di inviare un codice dannoso tramite il sistema interno di chat usato come help-desk verso i clienti. E ancora: sono emerse falle relative alle domande di sicurezza, in realtà poco sicure; alla modifica del nome dell’utente; all’eccessiva vulnerabilità di PayPal agli attacchi brute force.

Gli hacker etici si aspettavano una ricompensa, dato che PayPal ha messo in palio fino a un massimo di 30mila dollari per ogni bug. E invece, dopo aver pubblicato le segnalazioni su HackerOne, sono stati rimossi i punteggi che stabilivano la buona reputazione dei ricercatori, che all’improvviso sono apparsi sospetti. Così PayPal ha risolto i suoi bug, ma gli hacker buoni sono rimasti a bocca asciutta, anzi, hanno ricevuto un danno, perché ora dovranno recuperare punti per essere ritenuti fonti affidabili.

Leggi anche

Potrebbe interessarti anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.