آسیب پذیری PayPal
هنگامی که کاربر چندین مرتبه رمزعبور را اشتباه وارد کند، PayPal حساب کاربری وی را مسدود می کند و از او می خواهد تا سوال های امنیتی را جواب بدهد.
محققان امنیتی، حفره امنیتی در نسخه موبایل PayPal یافته اند که حتی اگر حساب کاربری مسدود شده باشد، کاربر می تواند از طریق موبایل وارد شود. بدین ترتیب با استفاده از موبایل می توان حملات Brute Force را پیاده سازی کرد.
این آسیب پذیری یک سال پیش گزارش شده بود و برای فردی که این آسیب پذیری را شناسایی کرده بود جایزه ای داده نشد. تعجب آور است که این آسیب پذیری پس از گذشت یک سال، هنوز توسط PayPal وصله نشده است.