angriffe auf payflow

Das Forum rund um Sicherheitsfragen (Antivirus, Firewall, Spamschutz). Diese Forum wird auch von IPCop.at verwendet.
Forumsregeln
Das Forum rund um Sicherheitsfragen (Antivirus, Firewall, Spamschutz). Diese Forum wird auch von IPCop.at

angriffe auf payflow

Beitragvon jutta » Do 06 Nov, 2014 04:55

zufallsfund: in letzter zeit werden anscheinend gehäuft angriffe auf payflow/paypal und deren kunden durchgeführt. auf der website einer softwarefirma fand ich diese beschreibung zweier rezenter angriffe: http://kbpdfstudio.qoppa.com/?p=2367

falls jemand auf der kreditkarte 0-buchungen findet, die er/sie sich nicht erklären kann, sollte er/sie die karte sperren lassen.
jutta
Administrator
Administrator
 
Beiträge: 30351
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Re: angriffe auf payflow

Beitragvon Superl33t » Di 04 Jun, 2019 20:42

schon ein alter thread, aber interessant.

wie wollen die die 2 way authentifizierung von paypal aushebeln?
entweder per TAN oder mit der secure card die eine "zufalls-account-bezogene-schlĂĽssel-pin" erzeugt
der account wird obendrauf seitens paypal nach paar fehleingaben bis zu 24 stunden automatisch gesperrt.
ThomsonTWG870 <----------------------> NetgearWN3000RP
ISP: Kabelsignal
Bild
Superl33t
Board-Mitglied
Board-Mitglied
 
Beiträge: 205
Registriert: So 30 Sep, 2012 21:40

Re: angriffe auf payflow

Beitragvon jutta » Di 11 Jun, 2019 10:39

Superl33t hat geschrieben:wie wollen die die 2 way authentifizierung von paypal aushebeln?
entweder per TAN oder mit der secure card die eine "zufalls-account-bezogene-schlĂĽssel-pin" erzeugt


Bist du sicher, dass es die vor 5 Jahren schon gab?
jutta
Administrator
Administrator
 
Beiträge: 30351
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Re: angriffe auf payflow

Beitragvon Superl33t » Mi 12 Jun, 2019 23:46

denke schon; habe die verisign karte fĂĽr paypal schon sehr, sehr lange.
aber hier wird gezeigt wie ein trojaner das bei android umgeht.

https://www.youtube.com/watch?time_cont ... n04eLoivX8

war aber auch klar! wenn der tan schlüssel auf demselben gerät abgerufen wird, ist die sicherheit natürlich nicht gegeben.
das verfahren ist in der form somit relativ sinnlos.

da ist die verisign karte besser.
ThomsonTWG870 <----------------------> NetgearWN3000RP
ISP: Kabelsignal
Bild
Superl33t
Board-Mitglied
Board-Mitglied
 
Beiträge: 205
Registriert: So 30 Sep, 2012 21:40


ZurĂĽck zu ANTIVIRUS & SECURITY

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 2 Gäste

cron