image

PayPal patcht SSL-lek in iPhone app

donderdag 4 november 2010, 08:48 door Redactie, 0 reacties

PayPal heeft een nieuwe versie van de eigen iPhone app uitgebracht, omdat de vorige versie niet het SSL-certificaat controleerde dat de authenticiteit van de betaalsite bevestigde. Hierdoor zou het mogelijk zijn voor aanvallers om ingevoerde inloggegevens te onderscheppen. In het geval van fraude worden slachtoffers honderd procent vergoed, aldus een woordvoerder van PayPal tegenover The Wall Street Journal. Voor zover bekend zou er nog geen misbruik van het probleem zijn gemaakt, dat zich vooral bij publieke hotspots en onbeveiligde draadloze netwerken voordoet.

"Dit is een kolossale fout van PayPal", aldus Andrew Hoog van viaForensics, het bedrijf dat het probleem ontdekte. Sinds de PayPal app in april van dit jaar verscheen, is die meer dan vier miljoen keer gedownload. Al die gebruikers zullen het programma opnieuw moeten downloaden. De betaaldienst verwacht dat het dit jaar meer dan 700 miljoen dollar via mobiele betalingen zal verwerken.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.