Hacked η Paypal

Ο “Artsploit” Stepankin, ένας ανεξάρτητος ερευνητής ασφαλείας, ανακάλυψε ένα κρίσιμο ελάττωμα ασφαλείας στην PayPal που του επέτρεψε να εκτελέσει κακόβουλο κώδικα στους servers της εταιρείας. Το γεγονός του επέτρεψε να αποκτήσει τον πλήρη έλεγχο της υποδομής της PayPal.paypal

Το κενό ασφαλείας ξεκινάει από διάφορες open βιβλιοθήκες της Java.

Οι ερευνητές που ανακάλυψαν το ελάττωμα αυτό, πρώτα στην Java (πριν ο Stepankin το εφαρμόσει στην Paypal) δημοσίευσαν επίσης ένα εργαλείο που δημιουργεί αυτόματα τον κακόβουλο κώδικα που απαιτείται για την εκμετάλλευση αυτής της ς μέσω του Apache Commons Collections Java library.

Ο κ Stepankin χρησιμοποίησε το συγκεκριμένο εργαλείο για να δημιουργήσει ένα κακόβουλο Java serialized object, το οποίο στη συνέχεια χρησιμοποίησε στην PayPal. Έτσι ανακάλυψε ότι οι IT της εταιρείας απέτυχαν να την προστατεύσουν.

“Συνειδητοποίησα ότι αυτό το Java serialized object χωρίς υπογραφή μπορούσε να διαχειριστεί από την την ,” ανέφερε ο κ Stepankin.

“Αυτό σημαίνει ότι μπορείτε να στείλετε στο διακομιστή το Java serialized object σαν readObject ή σαν readResolve”.

Το πρώτο κακόβουλο με Java που κατάφερε να ανεβάσει ο ερευνητής στους διακομιστές του PayPal ήταν μόνο ένα απλό τεστ.

Μετά την εύρεση των αποδεικτικών στοιχείων ο κ Stepankin δημιούργησε ένα δεύτερο exploit, πολύ πιο παρεμβατικό. Το συγκεκριμένο exploit περιείχε εντολές του shell και μπόρεσε να αποκτήσει πρόσβαση στο αρχείο / etc / passwd.

Ο Stepankin ήρθε σε επαφή με την PayPal και τους ενημέρωσε για την ανακάλυψή του. Παρά το γεγονός ότι η εταιρεία γνώριζε ήδη το κενό ασφαλείας από κάποιον άλλο ερευνητή ασφαλείας, ευχαρίστησε τον ερευνητή για την ανακάλυψή του και τον αντάμειψε με μετρητά.

Όπως αναφέρει ο κ. Stepankin, το θέμα αναφέρθηκε στην εταιρεία μέσα Δεκεμβρίου και σήμερα έχει επιδιορθωθεί.

Δείτε το PoC

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.087 εγγεγραμμένους.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).