知名黑客雷茲萬(wàn)·瑟耐努(Razvan Cernaianu)周四稱(chēng),在PayPal賬戶(hù)中發(fā)現(xiàn)一處安全漏洞,可使用戶(hù)資金輕松翻倍。瑟耐努稱(chēng),要實(shí)現(xiàn)資金翻倍的關(guān)鍵是在申請(qǐng)退款前,將賬戶(hù)資金轉(zhuǎn)移到另一個(gè)賬戶(hù)中。具體而言,黑客需要三個(gè)PayPal賬戶(hù),一個(gè)合法的買(mǎi)家賬戶(hù),一個(gè)一次性的賣(mài)家賬戶(hù),另外還需要第三個(gè)賬戶(hù)。后兩個(gè)賬戶(hù)需要與虛擬信用卡捆綁。
瑟耐努稱(chēng):“以購(gòu)買(mǎi)手機(jī)為由,將資金轉(zhuǎn)移到第二個(gè)賬戶(hù)中。然后再以‘送禮’為由,將第二個(gè)賬戶(hù)的資金轉(zhuǎn)移到第三個(gè)賬戶(hù)。24小時(shí)之后,以未按時(shí)收到手機(jī)為由申請(qǐng)退款。”
“因?yàn)榈诙€(gè)賬戶(hù)是虛擬賬戶(hù),Paypal無(wú)法從中提取資金。因此,在退款后,用戶(hù)第一個(gè)合法的PayPal賬戶(hù)中有500美元,而第三個(gè)賬戶(hù)中還有500美元。”
瑟耐努稱(chēng),他已經(jīng)將該漏洞通知給PayPal,而PayPal也承認(rèn)了該漏洞。PayPal稱(chēng):“該情況可能會(huì)在我們的系統(tǒng)中出現(xiàn),但反復(fù)欺詐已經(jīng)被封殺。”但PayPal并未說(shuō)明如何解決一次性欺詐行為。
瑟耐努曾入侵過(guò)五角大樓、美國(guó)航空航天局(NASA)和英國(guó)皇家海軍的計(jì)算機(jī)網(wǎng)絡(luò),并被索賠12萬(wàn)美元。