Categories: Empresas

Revelada una vulnerabilidad en el sistema de verificación en dos pasos de PayPal

Duo Security ha dado a conocer una vulnerabilidad en el sistema de verificación en dos pasos de PayPal que permite a los atacantes saltarse el sistema de seguridad y realizar pagos no autorizados de la cuenta del usuario.

Según el equipo de investigación de la frma de seguridad, la vulnerabilidad radica en el flujo de autenticación para el servicio web de la API de PayPal, que es una API que utilizan las aplicaciones móviles oficiales de PayPal, así como de terceros.

En una entrada en su blog la empresa ha explicado que ha esperado hasta que PayPal ha puesto una solución temporal a la vulnerabilidad para revelarla públicamente.

“A fecha de 25 de junio, PayPal ha puesto una solución para limitar el impacto de la vulnerabilidad y está trabajando activamente en una solución permanente“, ha expresado Duo Security.

“La solución está relacionada con una capa adicional de seguridad (2FA) que algunos usuarios han optado por añadir a su cuenta PayPal. Los clientes que no utilicen la clave de seguridad de PayPal (códigos de las tarjetas físicas o SMS) como un paso adicional para acceder a sus cuentas no se ven afectados en modo alguno“.

El mes pasado, la empresa matriz de PayPal, eBay sufrió un ataque masivo a su servicio, alcanzando a 145 millones de usuarios, que comprometió su base de datos sin afectar a información financiera. No obstante, eBay recomendó el cambio de contraseñas a todos los clientes.

En los últimos meses compañías como Spotify y Line también  han sufrido accesos no autorizados a sus sistemas.

Rosalía Rozalén

Periodista especializada en Tecnología desde hace más de una década. Primero informando sobre el canal de distribución, después sobre las grandes corporaciones y ahora hacia un enfoque más IT Pro. Apasionada de la comunicación con la revolución social media que estamos viviendo.

Recent Posts

ThreatLabz revela un crecimiento del 3.000% en el uso empresarial de IA/ML

Zscaler alerta sobre los riesgos de seguridad por el aumento exponencial del uso empresarial de…

2 horas ago

Ojo con Hacienda: aumenta el riesgo de ciberfraudes durante la campaña de la renta

Durante la campaña de la renta, aumentan los intentos de fraude por suplantación de Hacienda.…

3 horas ago

HP lleva el reacondicionamiento de portátiles al segmento empresarial

HP Renew Solutions se presenta como una oferta integral de soluciones de reacondicionamiento, reciclaje y…

3 horas ago

Pure Storage y CERN Openlab exploran el potencial del almacenamiento flash en la investigación científica

Pure Storage y CERN Openlab colaboran para evaluar el uso del almacenamiento flash en la…

4 horas ago

España supera por primera vez los 500 millones de facturas electrónicas anuales

La facturación electrónica creció un 21,18 % en nuestro país durante 2024 hasta alcanzar los…

5 horas ago

El miedo a perder archivos y la liberación de espacio, principales razones para hacer ‘backup’

Una encuesta de Western Digital sitúa en tercer lugar la protección contra las ciberamenazas.

5 horas ago