Windows: transazioni PayPal a rischio

Giovedì, 8 Ottobre 2009.

Windows PayPal
Scoperto un falso certificato di tipo Secure Sockets Layer che sfrutta una vulnerabilità situata all’interno di una libreria del sistema operativo di Redmond.


Pericolo sulla sicurezza informatica per tutte le transazioni PayPal effettuate da utenti Windows che utilizzano browser come Internet Explorer, Safari, e Chrome. E’ stato diffuso, da un anonimo cracker, un falso certificato SSL che sfrutta una falla di una libreria comune ai tre suddetti browser.
 
Il certificato, interpretato come una garanzia per i servizi di pagamento, sfrutta un buco nella CryptoAPI, libreria utilizzata per il parsing degli SSL. Un SSLSniff infine inibisce i browser a fornire messaggi di avviso all’utente. Sebbene il browser della Apple abbia già provveduto alla correzione del bug, Microsoft e Google non si sono al momento pronunciati.
 
Secondo quanto spiegato da uno dei maggiori hacker attualmente conosciuti, Moxie Marlinspike, ad un convegno sulla sicurezza informatica tenutosi a Los Angeles, una attacco SSL Sniff consente ad un utente di interporsi tra l’host ed il server di certificazione, intercettandone così le richieste.
 
Un portavoce di PayPal, sottolineando che il problema riguarda esclusivamente l’utenza Windows che utilizza i 3 browser precedentemente elencati, ha riferito che gli esperti di sicurezza informatica sono già al lavoro e stanno effettuando tutte le opportune ricerche per appositi workaround.

0 votes, average: 0 out of 50 votes, average: 0 out of 50 votes, average: 0 out of 50 votes, average: 0 out of 50 votes, average: 0 out of 5 (0 Voti, media: 0 di 5)
XVota anche tu! Registrati o effettua il Login

Articoli Correlati

Aggiungi il tuo commento

Registrati nella community di Trackback per accedere a tutti i blogs di Nanopress con un unico nickname e avatar. Inoltre potrai segnalare notizie, scrivere articoli e mantenere lo storico nella tua pagina personale.
Se sei già registrato effettua il Login

Oppure collegati con Facebook

Ricorda i miei dati per la prossima volta

Inviami una e-mail quando ci sono altri commenti

Codice di controllo

Chiudi
Invia per E-Mail