ใช่คุณสามารถข้ามการเข้าสู่ระบบรหัสความปลอดภัยของ PayPal ได้
- หมวดหมู่: ความปลอดภัย
เมื่อฉันสังเกตเห็นไฟล์ ชำระเงินโดยไม่ได้รับอนุญาตด้วย PayPal ของฉัน บัญชีในปี 2008 ฉันสั่งซื้อไฟล์ VeriSign Identity Protection อุปกรณ์ เพื่อเพิ่มการป้องกันชั้นที่สองในกระบวนการเข้าสู่ระบบบนไซต์ โดยทั่วไปแทนที่จะลงชื่อเข้าใช้ PayPal ด้วยที่อยู่อีเมลและรหัสผ่านตอนนี้ฉันขอให้ป้อนรหัสความปลอดภัยที่สร้างโดยอุปกรณ์ที่ด้านบน รหัสที่สร้างขึ้นโดยอุปกรณ์จะใช้ได้นานที่สุด 30 วินาทีหลังจากนั้นจะไม่ถูกต้องโดยอัตโนมัติ
ในทางทฤษฎีเพียงพอที่จะปกป้องบัญชีจากผู้ใช้คีย์ล็อกเกอร์โทรจันและแม้แต่คนที่มองข้ามไหล่ของคุณในขณะที่คุณเข้าสู่ระบบ PayPal มีสองประเด็นที่ต้องได้รับการแก้ไข ประการแรกจะเกิดอะไรขึ้นเมื่อคุณไม่สามารถเข้าถึงอุปกรณ์ป้องกันได้ คุณจะเข้าสู่ระบบ PayPal ได้อย่างไร? ประการที่สองจะเกิดอะไรขึ้นหากคุณลืมรหัสผ่าน
บทความใหม่เกี่ยวกับ ความปลอดภัยเปล่า - บล็อกที่ยอดเยี่ยม - เน้นข้อบกพร่องที่อาจเกิดขึ้นในระบบ เมื่อคุณลืมรหัสผ่าน PayPal คุณสามารถกู้คืนบัญชีได้โดยป้อนรหัสผ่านรองสองรหัสที่คุณเลือกไว้ระหว่างการสมัคร ด้วยความช่วยเหลือของรหัสผ่านสองรหัสนี้คุณสามารถเข้าสู่ระบบบัญชี PayPal ของคุณและทำทุกอย่างที่ทำได้ตามปกติโดยไม่ต้องจัดหาโทเค็นความปลอดภัยก่อน
ตอนนี้คุณสามารถพูดได้ว่านี่ไม่ใช่ปัญหาจริงๆเนื่องจากคุณต้องป้อนรหัสผ่านสองรหัสเพื่อเข้าสู่ระบบอย่างไรก็ตามปัญหาที่นี่คือการป้อนรหัสผ่านสองรหัสเพื่อเข้าสู่ระบบ PayPal ช่วยให้ผู้โจมตีผ่านการใช้ keylogger เช่น พร้อมข้อมูลทั้งหมดที่จำเป็นในการเข้าถึงบัญชีทั้งหมด
PayPal ขอที่อยู่อีเมลของบัญชีก่อนพร้อมตัวเลือกในการกู้คืนเช่นกันโดยพิมพ์ผู้มีโอกาสเป็นลูกค้าหากคุณลืมอีเมลที่ใช้ใน PayPal คุณจะได้รับลิงก์ในอีเมลนั้นซึ่งจะนำคุณไปยังหน้าการกู้คืน ขึ้นอยู่กับการตั้งค่าบัญชีของคุณคุณอาจมีหลายตัวเลือกที่นี่ ตัวอย่างเช่นฉันมีตัวเลือกในการป้อนหมายเลขบัตรเครดิตที่เชื่อมโยงกับบัญชีหรือตอบคำถามเพื่อความปลอดภัย
คำถามเพื่อความปลอดภัยเหล่านี้ประกอบด้วยคำถาม 'ชื่อแม่เกิดเพื่อนในวัยเด็กหรือโรงพยาบาลที่คุณเกิด' ตามปกติ โปรดทราบว่าขอแนะนำ ไม่ตอบคำถามอย่างถูกต้อง ในระหว่างการตั้งค่าเนื่องจากเป็นไปได้ที่จะคาดเดาหรือสร้างวิศวกรทางสังคมคำตอบเหล่านั้นเพื่อเข้าถึงบัญชี
กระบวนการนี้ข้ามอุปกรณ์ป้องกันอย่างสมบูรณ์ซึ่งยังไม่ชัดเจนว่าเหตุใดจึงเกิดขึ้น หากคุณลืมรหัสผ่านคุณควรจะยังสามารถเข้าถึงอุปกรณ์ได้เพื่อที่คุณจะยังคงสามารถสร้างรหัสเป็นส่วนหนึ่งของกระบวนการเข้าสู่ระบบได้
ตัวเลือกในการกู้คืนรหัสผ่านโดยไม่ต้องผ่านขั้นตอนการยืนยันที่ยาวนานทางโทรศัพท์หรือโดยการส่งเอกสารไปยัง PayPal เพื่อยืนยันตัวตนของคุณนั้นสะดวกสบายอย่างแน่นอน แต่ความปลอดภัยควรมีความสำคัญมากกว่านั้น
สิ่งที่คุณค้นพบคืออะไร?