据外媒报道,英国安全研究员 Henry Hoggard 发现了一种绕过 PayPal 双重身份验证( 2FA )机制的简单方法,允许攻击者在不到一分钟内接管 PayPal 帐户。研究者是在没有电话信号的酒店中,手机无法接收2FA验证码短信的情景下发现了这种方法。在这种情境下,用户可通过点击“尝试其他方式”链接,回答预设安全问题登录。攻击者可以运行代理服务器拦截并保存 PayPal 服务器请求,攻击者只需从 HTTP 请求中删除“ securityQuestion0 ”和“ securityQuestion1 ”参数,即可完成数据篡改并欺骗 PayPal 授予登录账号。 Hoggard 在 10 月 3 日向 PayPal 报告了这个问题,10 月 21 日 PayPal 修复该身份验证漏洞。
稿源:本站翻译整理,封面来源:百度搜索
from hackernews.cc.thanks for it.






![[专辑] 王杰专辑《孤星》《向太阳怒吼》VBR 320k-微慑信息网-VulSee.com](http://www.kimdi.com/music/wj/gx/cover.jpg)
![[美容] 女明星辩解:我的“丰满”是抹成的-微慑信息网-VulSee.com](http://www.zdface.com/UpFiles/2008-08-27/200808271815028368.jpg)

![[vulsee.com] elasticsearch 8.6.2 +Search Guard 部署-微慑信息网-VulSee.com](https://vulsee.com/wp-content/uploads/2023/05/b85b5bad3a6c0e540971feaf6347cadc.png)
![[python]使用flask+gunicorn+jieba造个轮子-微慑信息网-VulSee.com](https://vulsee.com/wp-content/uploads/2022/01/ad92a4812a1e7dad39016625b4012e3f.png)

![[八卦] 王婷婷—揭秘一个大三女生的性爱录像-微慑信息网-VulSee.com](http://free.86hy.com/crack/pic/1.jpg)
![[随笔]今天国际警察节-微慑信息网-VulSee.com](http://photo.sohu.com/20041017/Img222528326.jpg)

青云网
