Seguridad

Detectan un fallo en el sistema de autenticación en dos pasos de Paypal

Detectan vulerabilidad en la autenticacion en dos pasos de pAYPAL

Los expertos de seguridad de la consultora MWR InfoSecurity descubrieron un grave fallo en la plataforma de pagos online Paypal.

Paypal es una de las empresas favoritas de los hackers para realizar acciones de phishing. Recientemente, esta web acaba de parchear una vulnerabilidad en su sistema de autenticación en dos pasos que permitía a los ciberdelicuentes tomar el control de las cuentas simplemente sustituyendo en el código de seguridad un “0” por un “1”.

La simplicidad de este error ha provocado que surjan fuertes críticas a la compañía en Internet, calificando dicha vulnerabilidad como vergonzosa.

Cuidado: los ciberdelincuentes quieren tus claves de Paypal

Este fallo provocaba que, una vez requisados los nombres de los usuarios y sus respectivas contraseñas, los hackers únicamente necesitasen cambiar ‘securityquestion0’ por ‘securityquestion1’ para que la plataforma pasase por alto la autenticación en dos pasos.

Los expertos de seguridad de la consultora MWR InfoSecurity fueron los que detectaron el fallo e informaron al gigante del ecommerce. PayPal ha empleado tres semanas para la corrección de esta vulnerabilidad.

“Todos sabemos que la mayoría de los usuarios eligen contraseñas débiles o usan la misma contraseña en varios sitios. La autenticación en dos pasos construida correctamente puede hacer que sea más difícil para los atacantes entrar en una cuenta”, ha afirmado el investigador de la compañía, Graham Cluley.

La autenticación en dos pasos se trata de una herramienta fundamental para que las compañías actuales garanticen la seguridad de las cuentas de sus usuarios. A pesar de ello, los piratas informáticos que roban datos haciéndose con los nombres de usuario y contraseñas, continúan perfeccionando sus técnicas para infectar equipos y dispositivos y hacerse con los datos de los internautas.

Vía | Graham Cluley

Sobre el autor de este artículo

Andrea Núñez-Torrón Stock

Licenciada en Periodismo y creadora de la revista Literaturbia. Entusiasta del cine, la tecnología, el arte y la literatura.