sábado, 10 de octubre de 2009

Un usuario averigua vulnerabilidad en PayPal, la hace publica y lo suspenden

PayPal, empresa estadounidense perteneciente al sector del comercio electrónico por Internet que permite la transferencia de dinero entre usuarios que tengan correo electrónico, suspende a un miembro por encontrar una vulnerabilidad y hacerla publica.

Moxie Marlinspike, así es como se llama el usuario que averiguo la vulnerabilidad en el sistema de emisión de certificados digitales de dicho servicio, más tarde esto fue utilizado por una persona para intentar engañar al sistema. Pues esto es lo que ha ocasionado la desactivación de la cuenta de Moxie.

Debemos resaltar que esta persona
solo descubrió y publico este agujero en el sistema de pagos mediante Internet. Sin embargo eso a PayPal le dio igual ya qe le envío un email en la que decía “que había violado la política de uso y que eso hacía que su cuenta quedara suspendida”. ¿Raro? que mala suerte de este usuario ya que tiene 500$ en la cuenta PayPal que en estos momentos está congelado, es más así se mantendrá dicho dinero hasta que Moxie borre cualquier tipo de referencia a PayPal en su Web. Por último tenemos que señalar que Moxie Marlinspike puso a la venta el informe de seguridad, el cual debería haber sido pagado por este servicio de Internet. Pero… ¿Han tapado ya el aguejo? ¿Por qué no resolvieron antes de hacer cualquier cosa la vulnerabilidad?

Una entrevista de esta persona con respecto a otros temas: entrevista moxie marlinspike

fuente: underpc

0 comentarios:

Publicar un comentario