タグ

securityとPayPalに関するskam666のブックマーク (5)

  • Unconfirmed PayPal 0day auth flaw lingers after XSS gets fixed

    skam666
    skam666 2015/09/05
    “A cross-site scripting flaw affecting the web payment service was fixed last month, but another flaw is yet to be resolved. The unresolved vulnerability creates a means to bypass the security approval procedure and two-factor authentication applied by the payment service”
  • PayPalも注目、ウイルスの“悪知恵”から生まれたセキュリティ技術のすごさ

    関連キーワード PayPal | ウイルス対策 | マルウェア | セキュリティリスク 米PayPalは、ポリモーフィック型マルウェアの技法を生かしたセキュリティ対策に取り組むイスラエルCyActiveを買収した(画像はCyActiveのWebサイト)《クリックで拡大》 「ポリモーフィック型マルウェア」を知っている人は多いだろう。現況に適応して、セキュリティソフトウェアを回避し、標的のコンピュータに危害を加える能力を持ったマルウェアのことだ。この種類のマルウェアは、実行時の攻撃ベクトル(攻撃方法・経路)の性質が常に変化する。そのため、シグネチャベースのスキャンツールや他の標準的な検出手段を簡単に回避できる。 同じ動作を防御に使用したらどうなるだろうか。つまり、マルウェアが標的のシステムを簡単に感染させることができないよう、システムが変化しているように見せるということだ。非常に洗練された考え

    PayPalも注目、ウイルスの“悪知恵”から生まれたセキュリティ技術のすごさ
    skam666
    skam666 2015/06/02
    “感染のたびに異なる形式で自らを暗号化し、セキュリティ製品による検知を免れる「ポリモーフィック型マルウェア」。その技法をセキュリティ製品側でも生かそうとする動きがある”
  • マーケット情報 | ビットバンクプラス

    運営者情報サイトは、日最大級暗号資産取引所・販売所「ビットバンク」が運営する、ビットコイン(Bitcoin)、ブロックチェーン、暗号資産(仮想通貨)に関する知識、世界中の最新のトピックス、最先端の技術プロジェクト、規制、相場など、暗号資産投資のヒントになるお役立ち情報を発信するメディアです。 金融庁のホームページに記載された暗号資産交換業者が取り扱う暗号資産(仮想通貨)は、当該暗号資産交換業者の説明に基づき、 資金決済法上の定義に該当することを確認したものにすぎません。 金融庁・財務局が、これらの暗号資産(仮想通貨)の価値を保証したり、推奨するものではありません。 暗号資産(仮想通貨)は、必ずしも裏付けとなる資産を持つものではありません。暗号資産(仮想通貨)の取引を行う際には、以下の注意点にご留意ください。 <暗号資産(仮想通貨)を利用する際の注意点>暗号資産(仮想通貨)は、日円や

    マーケット情報 | ビットバンクプラス
    skam666
    skam666 2015/03/17
    "取引履歴を丸裸にするAPIを提供するChainalysisという調査会社の存在が明らかとなった。主要顧客は政府、金融機関(略)犯罪やテロリズムに使われていた取引を解析するために発足したボランティアのチームだと言われている"
  • 「犯人と直接話してくれ」──PayPalハッキング被害で経験した驚きの結末 - 週刊アスキー

    PayPalアカウントは持っているが、いまはほとんど使っておらず放置状態──という人は多いだろう。PayPal決済のメリットはクレジットカード番号を見知らぬサービス会社に知らせなくても決済できるという点。 ただしPayPalアカウント自体がハッキングされたら? という事例が知人に発生した。そして、PayPalアカウント自体がハッキングされたら、単にクレジットカードをスキミングされるより、さらに面倒な事態に発展する可能性がある──その驚きの事実を、今回の事例は示している。 PayPalとのやり取りの顛末を見て、みなさんはどう感じるだろう? ※この記事では、ハッキング発見からPayPalとのやり取りの流れまでを実際のスクリーンショットを交えてお送りします。 身に覚えのないCHRISTOPHERとの取引を知らせるメールが到着。数年間眠らせていたアカウントのため、即座にハッキングされているのではな

    「犯人と直接話してくれ」──PayPalハッキング被害で経験した驚きの結末 - 週刊アスキー
    skam666
    skam666 2014/07/22
    “PayPalアカウント自体がハッキングされたら?という事例が知人に発生した(中略)Paypalは「できること」はやってくれても、原資が取り戻せなければ、さしあたりそれ以上のことは何もやってくれない”
  • Bypass of PayPal’s Two-Factor Authentication

    Connect and protect your employees, business partners and customers with identity-powered security.

    Bypass of PayPal’s Two-Factor Authentication
    skam666
    skam666 2014/06/25
    PayPalの二要素認証の脆弱性“Researchers at Duo Labs, the advanced research team at Duo Security, discovered that it is possible to bypass PayPal’s two-factor authentication (the Security Key mechanism, in PayPal nomenclature). ”
  • 1