Researchers and users have claimed that PayPal suffers from
various unresolved vulnerabilities and assert that PayPal ignores
the experts.
Two recent cases cast doubt on PayPal's ability to prevent
attacks, this could lead to consequences that are
disastrous.
This week users were warned about a technique to
steal money from users by exploiting a vulnerability that the company, supposedly, already
knew about. The vulnerability lies in the way that PayPal makes
payments through the smartphone's NFC chip.
Several German users claim that there are payments of up to
1000€ per fraudulent transaction, the error lies in the way that
PayPal implements NFC payments when paying at stores
ya que cualquier atacante que esté cerca puede explotar dicha vulnerabilidad.
La otra vulnerabilidad reside en a través de un lector de
tarjetas NFC pueden sacar el número de la tarjeta y su fecha de caducidad ya
que son los únicos requisitos necesarios para hacer compras online.
En este caso también se podría hacer fuerza bruta hasta
adivinar el número de la tarjeta y la caducidad, este ataque se simplifica al
saber que los números no son generados automáticamente y que los primeros
dígitos son siempre los mismos.
