PayPal紧急修复iPhone程序安全漏洞

  ">互联网支付服务提供商PayPal表示,它已经向用户提供更新,以修补iPhone版本的安全漏洞,该漏洞使黑客能拦截到用户的密码。

  这个漏洞只会影响使用不安全WIFI网络连接的iPhone用户,Android版本和访问PayPal.com网站的用户均不受影响。漏洞会导致程序无法验证PayPal.的数字证书,这些证书的功能如同电子身份证,让用户的设备了解哪些网站是合法的。

  一旦无法确认,黑客就可以假扮成 PayPal网站,窃取用户的账号和密码。不过漏洞需要黑客与用户同在一个地方,使用相同的WIFI网络,这就意味着黑客可能会利用车站等公共WIFI热点,窃取使用iPhone版PayPal交易的用户信息。

  Paypal发言人阿曼达·皮雷斯(Amanda Pires)表示,公司已经将新版的Paypal程序上传至苹果App Store,用户可自行下载。PayPal还表示会赔偿因漏洞造成的一切损失。不过皮雷斯女士表示,根据至今所收到的资料,没有帐户因此次事件而蒙受损失。

  电信运营商,信用卡公司和银行一直积极推动移动支付,希望能围绕智能手机拓展新的业务模式。这次安全漏洞事件对各大公司是个警告,他们总是将眼光放在智能手机的新功能上,而对安全问题重视不够。

  芝加哥电脑与移动安全公司viaForensics首先发现了这个漏洞,viaForensics首席安全官安德鲁·胡格(Andrew Hoog)表示,这是PayPal的重大疏忽。

  PayPal表示自四月份发布以来,其iPhone版程序下载量超过400万。就在十月份,该公司还表示,将在年底前拿出7亿美元完善其移动支付系统。

时间: 2024-09-21 16:35:20

PayPal紧急修复iPhone程序安全漏洞的相关文章

甲骨文紧急修复WebLogic严重安全漏洞

2月8日消息,在俄罗斯一位安全人员发布了这个安全漏洞的细节两个星期之后,甲骨文急忙发布了一个补丁修复其WebLogic应用服务器软件中的安全漏洞. 甲骨文说,这个安全漏洞存在于WebLogic的节点管理器软件中.一般来说,防火墙将封锁这个软件.然而,如果黑客能够访问节点管理器的管理端口,就会造成灾难性的后果.甲骨文在详细介绍这个安全漏洞的博客中说,成功地利用这个安全漏洞会全面攻破Windows平台上的目标服务器.在其它平台(Unix.Linux等)上,攻击者能够以WebLogic服务器进程相同的

安全更新!VMware紧急修复旗下产品代码执行高危漏洞

本文讲的是安全更新!VMware紧急修复旗下产品代码执行高危漏洞, 本周,VMware紧急发布了多个修补程序,用于解决公司旗下ESXi.vCenter Server.Workstation和Fusion产品中存在的多个安全漏洞,其中甚至还包含一个高危级别漏洞. 这个被确定为高危漏洞的是CVE-2017-4924,它是存在于SVGA设备中的写入区溢出问题,而SVGA设备是由VMware虚拟化产品实现的老旧虚拟显卡. VMware表示,该漏洞可以允许Guest(访客)在主机上执行任意代码. Comi

Intel驱动程序更新工具现严重漏洞,官方发布紧急修复版

英特尔今天发布了驱动程序更新工具(Intel Driver Update Utility)2.4紧急修复版本,修复了旧版本中存在的一处严重安全漏洞,该漏洞可被黑客利用劫持驱动更新,并加入恶意软件. 英特尔驱动程序更新工具是一款桌面应用,可扫描用户PC,检查所有Intel硬件设备,查看是否有可用的驱动更新,并完成驱动的下载和更新.该软件在很多OEM设备中都有预装. 导致出现安全漏洞的原因是,Intel使用http协议连接下载服务器,并且在下载后会立即执行安装程序,同时由于是驱动更新,安装程序会以最

乌云报告360安全漏洞 一小时内紧急修复消除影响

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 26日晚间,乌云漏洞报告平台发布消息称,有白帽子发现360安全漏洞,并将漏洞细节秘密通报360.360安全卫士官方微博回应称,该漏洞已在接到漏洞报告后一小时内完成修复,确保漏洞不被恶意攻击者利用.同时360公开感谢乌云白帽子帮助360完善产品,并欢迎安全研究人员通过360安全漏洞响应平台提交漏洞,可以根据漏洞评级.影响范围得到相应的现金奖励.

反应神速!VMware紧急修复黑客大赛被攻破漏洞

在刚刚结束的黑客大赛PwnFest上,来自中国的360安全联队和韩国神童Lokihardt先后攻破VMware workstation,打破VMware在世界赛场上不败的记录.VMware官方在得到选手的漏洞细节反馈后,第一时间对赛中使用的漏洞进行了处理,紧急更新了针对该漏洞的安全补丁,并对协助VMware发现未知漏洞的360安全联队和Lokihardt进行了公开致谢. 在本届PwnFest黑客大赛上,VMware workstation.微软Edge浏览器.谷歌Pixel智能手机.Adobe

Windows惨遭“隔山打牛” 微软紧急修复最可怕漏洞

作为Windows系统的一道安全防线,微软反病毒引擎却被谷歌研究人员曝出存在"最可怕的远程漏洞",可以引发蠕虫级攻击,影响Windows Defender.MSE.Forefront等微软全线安全产品.目前,微软官方已紧急修复此漏洞(编号:CVE-2017-0290),提示用户进行安全更新. 该漏洞由全球著名"黑客天团"Google Project Zero发现并报告给微软.在2016年的PoC国际安全会议上,Pwn2Own世界黑客大赛冠军360Vulcan团队在介

苹果升级日!iOS、macOS双双发布更新,修复了数十个漏洞

本文讲的是苹果升级日!iOS.macOS双双发布更新,修复了数十个漏洞, 曾几何时,苹果系统被视为更加安全可靠的存在,因为相较于微软的Windows系统,那时的苹果设备市场份额微不足道,黑客并无兴趣专门开发针对苹果电脑的攻击工具.但是,随着苹果系统日益受到用户青睐,随之而来的就是更多的威胁,如今的苹果智能手机.平板电脑和个人电脑所面临的安全风险,已经不亚于Windows和Android产品. 本周一,苹果公司为旗下iOS.macOS两大系统双双发布更新,修复了数十个漏洞.其中,iOS 10.3.

微软下周二发布10个补丁 修复34个安全漏洞

微软星期四称,它将在下个星期二发布10个安全补丁修复Windows.IE.Office和Sharepoint等软件中的34个安全漏洞.这些补丁还将解决微软在今年2月和4月承认的两个软件瑕疵. 从数量上看,微软下周发布的补丁是数量巨大的.虽然10个补丁从数量上看还没有达到 2009年10月首次出现的13个补丁和2010年2月第二次出现13个补丁的数量,但是,微软这次将修复34个安全漏洞,这个数字与2009年10月创造的记录是相同的. 微软称,在10个安全补丁中,有3个安全补丁是"严重"的

全球安全公司首次发现特斯拉应用程序的漏洞

重庆晚报讯 360公司昨日宣布发现了解特斯拉应用程序的缺陷.据悉,这也是全球安全公司首次发现特斯拉应用程序的漏洞. 昨天,360公司宣布发现了解特斯拉应用程序缺陷的消息,并已将相关漏洞细节和解决方案建议正式提交给特斯拉,还表示愿意对特斯拉修复相关漏洞提供技术支持.360公司称,专业团队研究了特斯拉的Model S型汽车,发现特斯拉汽车应用程序流程存在设计缺陷.攻击者利用这个漏洞,可远程控制车辆,实现开锁.鸣笛.闪灯.开启天窗等操作. 不过,360首席科学家.360移动安全研究院负责人蒋旭宪教授表