Forum
Nuovi Messaggi
Cerca...
Nuova Discussione
Annunci
Novità
Nuovi Messaggi
Nuovi Messaggi Profilo
Ultime Attività
Iscritti
Visitatori online
Nuovi Messaggi Profilo
Cerca tra i Messaggi Profilo
? Aiuto
Faccine
Codici BB
Traguardi
Utilizzo dei Cookie
Termini e Condizioni d'uso del sito
Accedi
Registrati
Novità
Cerca
Cerca
Cerca solo tra i titoli
Da:
Nuovi Messaggi
Cerca...
Menu
Accedi
Registrati
Installa l'app
Installa
Proprietari di Immobili
Difesa del Cittadino e del Consumatore
Cos'è esattamente PayPal e ci sono dei rischi a usarlo?
JavaScript è disabilitato. Per una migliore esperienza di navigazione attivalo nel tuo programma o nella tua app per navigare prima di procedere.
Stai usando un browser molto obsoleto. Puoi incorrere in problemi di visualizzazione di questo e altri siti oltre che in problemi di sicurezza. .
Dovresti aggiornarlo oppure usare
usarne uno alternativo, moderno e sicuro
.
Rispondi alla discussione
Registrati in 30 Secondi
Registrarsi è gratis ed elimina la pubblicità
Testo
<blockquote data-quote="Gatta" data-source="post: 6562" data-attributes="member: 3721"><p>Non sarei troppo tranquillo e la garanzia non è certo al 100%.Anzi.Da un'accreditata rivista informatica ho letto che un hacker ha reso pubblico un certificato Ssl che permette di leggere in chiaro le transazioni Paypal.</p><p>Vulnerabilità in Windows. Problemi anche per Chrome e Safari.</p><p>Il detto certificato Ssl permette un attacco di tipo man-in-the-middle alle connessioni criptate a PayPal effettuate tramite i browser Internet Explorer, Chrome e Safari su piattaforma Windows. La vulnerabilità era nota da tempo, ma sinora non era stata sfruttata almeno pubblicamente. </p><p>In un attacco man-in-the-middle (uomo nel mezzo) l'attaccante assume due identità e si interpone tra l'utente e il server: il primo crede di connettersi al server reale, mentre si sta connettendo con l'attaccante. Al server succede la stessa cosa: scambia l'attaccante per il client.</p><p>Stando nel mezzo, grazie alla vulnerabilità suddetta, un attaccante può far credere al browser dell'utente di essere PayPal, grazie al certificato e rimbalzando le connessioni verso PayPal.</p><p>PayPal cifrerà le risposte per il nostro attaccante che a sua volta, dopo averle lette, le ricifrerà per la vittima che così non si accorgerà di nulla.Allo stato non ci sono patch.Tuttavia Firefox non risente di questa vulnerabilità posto che usa una propria API crittografica.</p><p>Le macchine Win in rete sono un connubio di male e,quindi,un trojan c'è quasi sempre.</p><p>Cosa consigliare? Anzitutto la strada migliore è quella del bonifico bancario per acquistare in rete.</p><p>In seconda battuta se proprio usate sistemi Windows: o lo cambiate (!) oppure navigate con mozilla Firefox.</p><p>Gatta</p></blockquote><p></p>
[QUOTE="Gatta, post: 6562, member: 3721"] Non sarei troppo tranquillo e la garanzia non è certo al 100%.Anzi.Da un'accreditata rivista informatica ho letto che un hacker ha reso pubblico un certificato Ssl che permette di leggere in chiaro le transazioni Paypal. Vulnerabilità in Windows. Problemi anche per Chrome e Safari. Il detto certificato Ssl permette un attacco di tipo man-in-the-middle alle connessioni criptate a PayPal effettuate tramite i browser Internet Explorer, Chrome e Safari su piattaforma Windows. La vulnerabilità era nota da tempo, ma sinora non era stata sfruttata almeno pubblicamente. In un attacco man-in-the-middle (uomo nel mezzo) l'attaccante assume due identità e si interpone tra l'utente e il server: il primo crede di connettersi al server reale, mentre si sta connettendo con l'attaccante. Al server succede la stessa cosa: scambia l'attaccante per il client. Stando nel mezzo, grazie alla vulnerabilità suddetta, un attaccante può far credere al browser dell'utente di essere PayPal, grazie al certificato e rimbalzando le connessioni verso PayPal. PayPal cifrerà le risposte per il nostro attaccante che a sua volta, dopo averle lette, le ricifrerà per la vittima che così non si accorgerà di nulla.Allo stato non ci sono patch.Tuttavia Firefox non risente di questa vulnerabilità posto che usa una propria API crittografica. Le macchine Win in rete sono un connubio di male e,quindi,un trojan c'è quasi sempre. Cosa consigliare? Anzitutto la strada migliore è quella del bonifico bancario per acquistare in rete. In seconda battuta se proprio usate sistemi Windows: o lo cambiate (!) oppure navigate con mozilla Firefox. Gatta [/QUOTE]
Riporta citazioni…
Verifica Anti SPAM
Invia risposta
Proprietari di Immobili
Difesa del Cittadino e del Consumatore
Cos'è esattamente PayPal e ci sono dei rischi a usarlo?
Alto