打开APP

黑客曝PayPal存安全漏洞 略施伎俩可使账户资金翻倍

据科技博客TheRegister报道,早前曾入侵了五角大楼、美国航空航天局(NASA)和英国皇家海军的计算机网络的著名黑客拉兹万·瑟耐努(Razvan Cernaianu)日前表示,eBay旗下的PayPa支付存在安全漏洞,黑客略施伎俩,可使账户中的资金翻倍。

  北京时间6月14日消息,据科技博客TheRegister报道,早前曾入侵了五角大楼、美国航空航天局(NASA)和英国*海军的计算机网络的著名黑客拉兹万·瑟耐努(Razvan Cernaianu)日前表示,eBay旗下的PayPa支付存在安全漏洞,黑客略施伎俩,可使账户中的资金翻倍。

  瑟耐努称,要想成功利用该漏洞、使账户资金翻倍,关键是在申请退款前,将账户资金转移到另一个虚拟账户里。完成这一过程,黑客需要三个PayPal账户,一个合法的买家账户,第二个账户是一个一次性卖家账户,另外还需要第三个帮助完成资产转移的“骡子”账户。后两个账户需要与虚拟信用卡进行捆绑。

  瑟耐努解释称,“用户可以购买手机为由,将500美元资金转移到第二个账户中;再以‘送礼’为由,把第二个账户的资金转移至第三个账户。24小时后,用户可以手机未按时送达为由申请退款,并从*个账户获取500美元。”

  “因为第二个账户是虚拟账户,Paypal无法真正从该账户提取资金。因此在退款后,*个合法PayPal账户通过还原,该账户中仍有500美元,而此时第三个账户已经有了500美元。”瑟耐努进一步解释称。

  瑟耐努表示,他已将该漏洞通知给了PayPal安全团队,并试图获得由PayPal提供的“漏洞发现”奖金。PayPal承认称这是一个保护政策方面的漏洞,但PayPal向瑟耐努表示,“尽管这一情况可能会在我们的系统中出现,但利用同一账户或相关账户进行的重复欺诈模式已得到妥善解决。”

  PayPal并未立即提供其解决这些一次性欺诈行为的具体细节。

  据悉,早前瑟耐努曾入侵了美国五角大楼、NASA和英国*海军的计算机网络,并被勒令支付12万美元损失赔偿。

【本文由投资界合作伙伴凤凰科技授权发布,本平台仅提供信息存储服务。】如有任何疑问题,请联系(editor@zero2ipo.com.cn)投资界处理。

相关资讯

新一代信息技术数据总览

红熊AI上海算模算样科技有限公司
融资时间2026-07-20 当前轮次A+轮 融资金额数千万人民币
AI
涉及机构: 九纬基金彰宜资产格睿丰
记忆张量记忆张量(上海)科技有限公司
融资时间2026-07-20 当前轮次Pre-A轮 融资金额亿级人民币
AI
涉及机构: 哈勃投资荣耀商汤国香资本深创投和玉资本
两仪万象两仪万象(北京)科技有限公司
融资时间2026-07-19 当前轮次A+轮 融资金额数亿人民币
云计算
涉及机构: 君联资本基石创投上海科创集团中信建投投资海棠基金顺为资本科大讯飞
面壁智能北京面壁智能科技有限责任公司
融资时间2026-07-15 当前轮次D++轮 融资金额数亿人民币
AI
涉及机构: 国家级基金央企汽车制造商等各类产业方知名财务投资人
帷幄杭州帷幄未来科技有限公司
融资时间2026-07-15 当前轮次C+++轮 融资金额4000万美元
AI
涉及机构: 招银国际(CMB International CMBI) 旗下专注于 AI 及前沿科技的基金日本三井住友银行 (Sumitomo Mitsui Banking Corporation SMBC) 旗下企业风险投资基金 SARF (SMBC Asia Rising Fund)三菱 UFG (MUFG) 旗下泰国大城银行 (Bank of Ayudhya) 企业创投 (CVC) 平台 Krungsri Finnovate弘章投资 (Charisma Partners)韩国现代汽车集团 (Hyundai Motor Group) 新加坡电信 (Singtel Innov8)

最新资讯

热门TOP5热门机构 | VC情报局

去投资界看更多精彩内容
【声明:本页面数据来源于公开收集,未经核实,仅供展示和参考。本页面展示的数据信息不代表投资界观点,本页面数据不构成任何对于投资的建议。特别提示:投资有风险,决策请谨慎。】