KultureGeek Logiciels PayPal : toujours des failles dans le code, dont deux extrêmement sensibles

PayPal : toujours des failles dans le code, dont deux extrêmement sensibles

1 min.
25 Fév. 2020 • 16:02
0

Le service de paiement PayPal contiendrait plusieurs failles critiques ; c’est en tout cas ce qu’affirme CyberNews, un groupe de spécialistes en cybersécurité qui affirment avoir déniché plusieurs failles importantes au coeur du code de PayPal. L’une des vulnérabilités permettrait même de contourner la procédure d’authentification à double facteur (A2F) et ce au bout de seulement quelques minutes de bidouilles ! Une seconde faille majeure sauterait carrément l’étape OTP (one-time password), ouvrant ainsi la voie à la création de faux comptes PayPal (sans vérification par SMS). 4 autres failles, un peu moins sensibles cette fois, complètent ce tableau inquiétant d’un service de paiement très loin de ressembler à un coffre-fort numérique.

PayPal Logo

Fort de ces « découvertes » pour le moins troublantes, CyberNews aurait alors tenté de contacter PayPal afin de les mettre au courant des différentes failles mises à jour, mais le géant américain a préféré… snober le groupe de spécialistes. Il ne reste plus qu’à espérer que derrière cette posture contre-productive, les administrateurs sécurité du groupe feront tout de même le nécessaire.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

samsung-logo-batiment

Rampocalypse : Samsung voit sa production de puces DRAM chuter suite à une grève en Corée du Sud

24 Avr. 2026 • 21:03
0 Business

Le conflit social monte d’un cran chez Samsung Electronics, et ça ne va sans doute pas arranger la disponibilité des puces DRAM au...

Claude Connecteurs Tripadvisor Spotify Uber Eats

Claude peut maintenant se connecter à Spotify et d’autres services

24 Avr. 2026 • 20:55
0 Internet

Anthropic veut faire de Claude un assistant IA utile bien au-delà du travail en l’ouvrant à des applications du quotidien comme...

Claude Anthropic Logo

Google investit jusqu’à 40 milliards de dollars dans Anthropic (Claude)

24 Avr. 2026 • 20:31
0 Business

Google ne se contente plus de soutenir Anthropic comme un partenaire technologique : il accepte désormais de le financer à une...

Battlefield 6 Soldats Batiment Destruction

Un film Battlefield est en préparation, en plus de Call of Duty

24 Avr. 2026 • 20:06
0 Geekeries

Battlefield ne va pas rester un jeu vidéo, au point de devenir un film. Le projet réunit Christopher McQuarrie à...

Avatar La Legende De Aang

Avatar La Légende de Aang : un homme arrêté à Singapour pour la fuite du film

24 Avr. 2026 • 19:25
0 Internet

L’affaire du film La Légende de Aang : le dernier maître de l’air ne relève plus seulement du piratage : elle est...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site