Зарегистрировать домен:





 www.

ТОП новостей

PayPal отомстил эксперту по безопасности

PayPal-аккаунт "хорошего" хакера Мокси Марлинспайка (Moxie Marlinspike) был заморожен вскоре после того, как в общий доступ был выложен поддельный SSL-сертификат сервиса PayPal, созданный благодаря исследованию Марлинспайка,
Внимание! У вас нет прав для просмотра скрытого текста.
.
Эксперту по email пришло уведомление, где уверяется, что он якобы нарушил условие использования PayPal, согласно которому он не имеет права получать оплату при помощи этого сервиса за "товары, которые раскрывают персональную информацию третьих лиц". Какой именно товар имеется в виду в данном конкретном случае, в письме не уточняется.
Сам же Марлинспайк прилагал пэйпэловскую кнопку пожертвования к двум своим программам — SSLSniff и SSLStrip. Первая является хакерским инструментом для использования старой (и уже пропатченной) уязвимости в Internet Explorer. Вторая демонстрирует атаку на совсем свежую "дыру" в майкрософтовской библиотеке, позволяющую эффективно подделывать практически любые SSL-сертификаты.
Свою последнюю находку Марлинспайк
Внимание! У вас нет прав для просмотра скрытого текста.
этим летом на конференции Black Hat в Лас-Вегасе. Суть её состоит в том, что из-за ошибки в Microsoft CryptoAPI происходит некорректная обработка сертификатов, выданных на доменные имена, включающие подстроку "". Это позволяет, к примеру, владельцу домена "hacker.com" зарегистрировать сертификат на поддомен вида "www.paypal.com.hacker.com", который большинство браузеров будет распознавать как подлинный SSL-сертификат PayPal.
В частности, ошибка затрагивает браузеры IE, Safari и Chrome, которые как раз используют данный API (FireFox 3.5 умеет распознавать такую попытку обмана). Несмотря на то что Марлинспайк сделал публичный доклад ещё в конце июля, компания Microsoft до сих пор не устранила данную уязвимость.
Во время учебного семинара на Black Hat эксперт раздал присутствующим поддельный сертификат PayPal в качестве доказательства практического применения своего исследования. При этом все получатели подписали соглашение о том, что не будут выкладывать его в открытый доступ.
Однако два дня назад некий Тим Джонс (Tim Jones) это соглашение
Внимание! У вас нет прав для просмотра скрытого текста.
. Узнав об этом, Марлинспайк
Внимание! У вас нет прав для просмотра скрытого текста.
действия Джонса не очень благоразумными, хотя и добавил, что корректнее было бы сказать, что "пользователи Windows находятся под угрозой благодаря тому, что Microsoft всё ещё не исправила уязвимость".
Узнали об этом и в PayPal. И буквально на следующий день заморозили аккаунт Марлинспайка (вместе с пятью сотнями баксов) под предлогом, который выглядит несколько надуманно. Марлинспайк при этом заверяет, что как раз пытался первым делом предупредить компанию о потенциальной опасности.
-Если бы исход войны можно было предвидеть, прекратились бы всякие войны. (Кароль Бунш)

Ключевые теги: PayPal, отомстил, эксперту, по, безопасности

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

#1 написал: mitiazueff (12 марта 2010 07:10)
Людмила Зыкина смотрит по телевизору выступление Сабрины и вздыхает:
- Мне бы твои года... Или тебе бы мои...
ICQ: 584569256
#2 написал: coollerok5713 (19 апреля 2012 13:11)
Стоит старый одессит на ипподроме!
- Да разве это лошади?
- Разве это лошади?! Это же бляди! - вот у моего дяди в Киеве были бляди - ВОТ
ЭТО ЛОШАДИ!
ICQ: --

Информация


Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.