PayFlow Link, le service de paiement en ligne de VeriSign, spécialiste de la sécurité, contient une faille selon Viginews, site d'alerte du Français Risc Technology. En fait, il suffit de manipuler une partie du code de la dernière partie du formulaire de paiement - celle contenant les références bancaires - afin de l'envoyer directement à l'application du site commerçant plutôt qu'à Verisign. Selon Viginews, " Du fait qu'il n'existe aucun système d'authentification entre Verisign et le cyber-vendeur, celui acceptera un faux numéro de carte et validera la commande ".
Pour pallier la faille Verisign conseille aux utilisateurs de PayFlow Link d'adopter PayFlow Pro, une version à la sécurité renforcée.
Sécurité : Une faille dans le paiement en ligne de Verisign
0
Réaction
Newsletter LMI
Recevez notre newsletter comme plus de 50000 abonnés
Suivre toute l'actualité
Newsletter
Recevez notre newsletter comme plus de 50 000 professionnels de l'IT!
Je m'abonne
Commentaire