Update dicht lek in PayPal-app

PayPal heeft snel een href="http://itunes.apple.com/WebObjects/MZStore.woa/wa/viewSoftware?id=283646709&mt=8&affId=1380330">update</a> voor haar <a href="http://itunes.apple.com/nl/app/paypal/id283646709?mt=8">iPhone-app</a> uitgebracht, aangezien er een beveiligingslek in de app was aangetroffen. Door het lek konden hackers de wachtwoorden van PayPal-accounts achterhalen. Dit meldt <a href="http://online.wsj.com/article/SB10001424052748703506904575592782874885808.html">The Wall Street Journal</a>.

De app controleerde digitale certificaten niet, waardoor er niet gecontroleerd werd of er een koppeling werd gemaakt tussen de app en de PayPal-website. Hierdoor konden hackers transactiegegevens onderscheppen tussen de iPhone en een WiFi-hotspot. Het probleem deed zich overigens alleen voor bij onbeveiligde hotspots. PayPal verwacht niet dat mensen slachtoffer zijn geworden van hackers die gebruik maken van het lek. Dit aangezien het lek alleen bruikbaar was wanneer een onbeveiligde hotspot werd gebruikt. Daarnaast moest de hacker volgens PayPal veel kennis en geluk hebben om het lek te kunnen gebruiken. Het bedrijf heeft al aangegeven eventuele schade te vergoeden.

Deel dit artikel
Voeg toe aan favorieten