PayPal heeft een nieuwe versie van de eigen iPhone app uitgebracht, omdat de vorige versie niet het SSL-certificaat controleerde dat de authenticiteit van de betaalsite bevestigde. Hierdoor zou het mogelijk zijn voor aanvallers om ingevoerde inloggegevens te onderscheppen. In het geval van fraude worden slachtoffers honderd procent vergoed, aldus een woordvoerder van PayPal tegenover The Wall Street Journal. Voor zover bekend zou er nog geen misbruik van het probleem zijn gemaakt, dat zich vooral bij publieke hotspots en onbeveiligde draadloze netwerken voordoet.
"Dit is een kolossale fout van PayPal", aldus Andrew Hoog van viaForensics, het bedrijf dat het probleem ontdekte. Sinds de PayPal app in april van dit jaar verscheen, is die meer dan vier miljoen keer gedownload. Al die gebruikers zullen het programma opnieuw moeten downloaden. De betaaldienst verwacht dat het dit jaar meer dan 700 miljoen dollar via mobiele betalingen zal verwerken.
Deze posting is gelocked. Reageren is niet meer mogelijk.