Рубрика «paypal» - 9

PayPal authorization

Инженер из Египта Ясер Али во время исследования работы PayPal обнаружил критическую уязвимость, которая позволила ему полностью обойти используемую сервисом систему защиты от CSRF-атак (межсайтовая подделка запросов). Эту уязвимость он подробно описал в своем блоге, мы перевели и адаптировали пост с описанием уязвимости.

Для успешного проведения атаки такого рода злоумышленнику требуется заставить жертву обманным путем попасть по специально подготовленной ссылке, с помощью которой он сможет создавать запросы от лица жертвы. Атака возможна только если пользователь авторизован на веб-сайте, который подвергается ей.

Пост подготовлен специально для корпоративного блога сайта о платежных системах c мониторингом обменников Web-payment.ru.
Читать полностью »

Сегодня мы выложим два новых доклада с нашей конференции мобильных разработчиков #MBLTDev, которая прошла в конце октября в Москве.

Оба доклада посвящены безопасности: один от главы EMEA PayPal Тима Мессершмидта про современные виды аутентификации, второй – от ведущего инженера по безопасности viaForensics Андрея Беленко про безопасность iOS-устройств.

Тим призвал отказывать от паролей и рассказал, чем их можно заменить. «8,5% пользователей используют в качестве пароля Password или 123456 45% уходят с сайта вместо того, чтобы восстановить пароль или ответить на секретные вопросы. — сказал Тим. — Для повышения безопасности мы в PayPal предлагаем использовать носимые устройства или аутентификацию без пароля (например, OpenID).»


Презентация
Читать полностью »

image
Рекламное пространство постоянно меняется. От ремаркетинга до оптимизации среды для шоппинга — существует множество новых методов и технологий, разработанных, чтобы помочь нам выжать максимум из проводимых промо-акций, то есть — оптимизировать конверсию.

По мере того, как мобильная связь становится быстрее и доступнее, появляются новые интеллектуальные решения по профилированию абонентских данных. Это может помочь нам более точно выбирать аудиторию (а о том, каким должен быть качественный контент-маркетинг — здесь). Понимая это, предлагаем вашему вниманию четыре новых технологии влияния на уровень конверсии.Читать полностью »

image

Сегодня мы хотели бы поделиться с вами переводом статьи Коннера Форреста «Как «мафия PayPal» повлияла на успех Силиконовой долины» — в ней автор рассказал о лидерах проекта, о причинах, почему им пришлось покинуть компанию после слияния с eBay, а также о том, как принципы работы PayPal повлияли на развитие и будущее Силиконовой долины.

Публикация показалась нам очень интересной и актуальной, а высказанные бывшими лидерами PayPal идеи натолкнули на мысль о том, на каких принципах действительно нужно основывать проекты, и о том, какими качествами должны обладать сильные лидеры в области IT, чтобы несмотря на уход из компании, продолжать развиваться и добиваться не меньших успехов.

Надеемся, вы получите такое же удовольствие от чтения этой статьи, как и мы.

Читать полностью »

image
Многие читатели Хабра слушали доклад Тима Мессершмидта, который отвечает за связи PayPal с разработчиками в странах Европы, Ближнего Востока и Африки на прошедшей недавно конференции MBLTDev. Речь шла об аутентификации и сложностях, с которыми сталкиваются специалисты, пытаясь защитить пользовательские данные. Технический директор Redmadrobot Артур Сахаров mc_murphy поймал Тима за кулисами мероприятия и поговорил с ним о безопасности, джейлбрейке и языках программирования.

В своем выступлении вы много говорили о том, что качество UX зачастую вступает в противоречие с безопасностью — в особенности, когда речь идет о “чувствительной” информации, как например, в банковских приложениях. Расскажите об этом, пожалуйста, поподробнее.
В PayPal мы применяем двухфакторную авторизацию: при подтверждении нового устройства используем его аппаратные идентификаторы и подтверждаем их одноразовыми кодами доступа, которые рассылаются через SMS. Когда пользователь регистрируется, ему по электронной почте также приходит письмо с просьбой подтвердить авторизацию. То есть мы предлагаем целый ряд решений в области безопасности помимо обычной регистрации и последующего входа по паролю.
Читать полностью »

Paypal включил автоматическую конвертацию в рубли всех поступлений на счет не в рублях

24 октября утром я увидел, что платеж в долларах на мой кошелек Paypal автоматически сконвертировался в рубли. Удивился, но значения не придал, подумал, может я чего-то не то нажал, так как за день до этого разбирался с техподдержкой по телефону по вопросу непрохождения платежей на мой клшелек. В техподдержке меня уверили, что у меня максимально верифицированный кошелек, счет в отличном состоянии, платежи должны проходить и проблема с другой стороны. Проверил на всякий случай, что валюта по умолчанию доллар и спокойно закрыл страничку.
Читать полностью »

Знаменитый венчурный капиталист и основатель PayPal Питер Тиль в прошедшую среду выступал с лекцией в бизнес-школе Booth Чикагского университета. Во время лекции, посвященной предпринимательству, биткоинам и бизнес-практике, известный предприниматель признал, что Биткоин является продуктом тех же идей, на которых в свое время строилась система PayPal.
Тем не менее, несмотря на общие корни, эти две платежные системы разработаны в диаметрально противоположных направлениях. Таким образом, Тиль признал, что у любой бизнес-идеи есть несколько путей успешного развития.

Основатель PayPal признал важность биткоиновЧитать полностью »

PayPal ограничил размер анонимных платежей по России

Как и прочие платежные системы, PayPal принял решение изменить величину однократного анонимного платежа по России 15 тысячами рублями. Буквально на днях пользовательское соглашение компании было обновлено, а сумма анонимного платежа — ограничена.

Ограничение будет действовать уже со следующего месяца, с 18 ноября. Если кому нужно перевести больше, время еще есть, хоть и немного.

Читать полностью »

За последние пару лет я в качестве хобби провел большое количество хакатонов. В целом, в интернете уже много информации о том, как проходят такие мероприятия, выложены впечатления участников и рассказы организаторов. Тем не менее, при личной агитации разработчиков и дизайнеров на предложение «Приходите, будет круто!» я в подавляющем большинстве случаев получаю вопросы «А что это такое?» и «А что там надо делать?». Всего через неделю в Москве стартует один из крупнейших европейских хакатонов — PayPal BattleHack, информационным партнером которого является Mail.Ru Group, и под катом вы можете почитать о том, как хакатоны выглядят изнутри со стороны ведущего.
Читать полностью »

После анонса Apple Watch рынок носимых устройств слегка оживился закипел и разные существующие стартапы, поспешили заявить о новых продуктах или изменении планов. О новостях последних недель этот пост.

Новинки носимой электроники: Basis Peak, Misfit Flash и обновление Pebble

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js