Venmo存在致命漏洞 黑客可利用Siri实现资金盗刷
2016/8/5 9:06:10

  根据外媒的报道,PayPal 的 P2P 移动支付应用 Venmo 第二季度处理了 39 亿美元的支付,无疑 Venmo 与 Apple Pay 是一对竞争对手,只不过,Venmo 的用户最近要小心,因为它很可能出现了一个非常致命的漏洞,黑客可以利用这个漏洞在短短的两分钟内从你的银行账户里划走 2999.99 美元!

  Venmo 的安全漏洞是由 Salesforce 安全工程师 Martin Vigo 发现的,而这个漏洞利用的“媒介”十分的特殊,Siri 在这个过程中非常不幸地成为了黑客们攻击我们的工具。

  黑客们所要做的事情很简单,他只需要让 Siri 发送一则短信 “START”到 86753 这个号码上,如果你有与 Venmo 账户绑定的银行卡,黑客就可以马上发送付款请求,然后你银行卡里的钱就会被瞬间转走。

  除此之外,黑客们还可以通过“指导”Siri 去阅读短信,然后轻松获得一次性验证码。

  当然,很多朋友提到自己并没有 Venmo 账户,所以说黑客利用 Siri 去“攻击”Venmo 与我们似乎没有什么关系,但是既然黑客们能盯上 Venmo ,自然也会想方设法去盯上其他的移动支付应用,所以这次 Venmo 出现漏洞也是给所有习惯使用移动支付应用的朋友们提了一个醒。

  幸运的是,由于 Venmo 方面每隔 18 天都会对软件进行例行的检查和维护,相关的安全补丁很快就会推出,但是出现这样的安全漏洞毕竟不是什么好兆头,特别是当这些安全漏洞与我们的“钱包”息息相关的时候。

本文转载目的在于知识分享,版权归原作者和原刊所有。如有侵权,请及时联系我们删除。

展开全文
相关阅读
资讯查询取消