Seite 1 von 2

PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 26. Apr 2018 11:47
von Bene
Hallo

Habe vor 2 Wochen eine Mail bekommen mit dem oben genannten Betreff.
Ich ging da pauschal von einer Spam- oder Pishing Mail aus.

"Laut unseren Unterlagen müssen Sie noch einige wichtige Sicherheitsupgrades für Ihre Systeme durchführen. Wird neben einer Sicherheitsänderung "Yes" angezeigt, müssen Sie Ihre Integration bis zum angegebenen Datum aktualisieren, um die neuen Sicherheitsmaßnahmen zu implementieren:

• TLS 1.2- und HTTP/1.1-Upgrade - bis Juni 2018
- Update erforderlich: Yes

• Postback zur Verifizierung von IPN an HTTPS - bis Juni 2018
- Update erforderlich: No

• Einstellung der GET-Methode für Classic NVP/SOAP APIs - bis Juni 2018
- Update erforderlich: No

• Upgrade der Händler-API-Berechtigung (Zertifikat) - bis Juni 2018
• Bitte beachten Sie, dass abhängig vom Ablaufdatum Ihres Zertifikats dieses Upgrade ggf. vorher abgeschlossen ist.
- Update erforderlich: No"

Es werden Test's gefahren usw. usw. usw.

Nun ist es aber so, das seit ca. einer Woche die PayPal app bei mir nicht mehr funktioniert. Ich bekomme zwar die Push Benachrichtigung, kann mich aber nicht einloggen.
Desweiteren hatte ich diese Woche 5 PayPal Zahlungen welche nicht erfolgreich waren.
Eine Kundin rief an und erklärte mir, dass eine Weiterleitung zu PP nicht möglich sei.

Nun stellt sich mir die Frage, ob es doch ein Update gibt.
Auf PayPal Direkt finde ich nichts.

Habt Ihr die Mail auch bekommen?

Mfg Bene

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 26. Apr 2018 12:21
von Kaluna
Die Mail kam heute morgen. Bisher funzt Paypal hier einwandfrei.

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 26. Apr 2018 12:31
von qds1
Hm, die können doch nicht schreiben bis Juni und das dann gleich im April durchziehen :durchdreh:

Bei uns funzt auch noch alles und Email haben wir nicht erhalten. Wahrscheinlich, da wir bereits ein aktuelles SSL Zertifikat besitzen.

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 26. Apr 2018 21:39
von Katharina
Die E-mail habe ich auch vor 2 Wochen bekommen und mich gefragt, ob die echt sei. Unternommen habe ich nichts, es funktioniert alles bisher einwandfrei.

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 27. Apr 2018 08:11
von heinzfriedrich
Die Mail haben wir auch bekommen.

• TLS 1.2- und HTTP/1.1-Upgrade - bis Juni 2018
- Update erforderlich: Yes

Bezieht sich m.E. aber auf die Art, wie der Shop/Server sich mit PayPal zur IPN-Verifizierung verbindet. Wir benutzen dazu curl in einer Version, die TLS1.2 nicht unterstützt. Daher müssen wir das umbauen. Dieser Fehler hat nichts mit dem eigenen SSL-Zertifikat zu tun.

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 28. Apr 2018 10:14
von webstar
Die Mail haben wir auch bekommen. Sowohl Shopanbieter als auch Provider sagen, alles kompatibel.
Warum Paypal trotzdem meint ein Update sei erforderlich !?

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 21. Jun 2018 11:21
von frankie
Gestern hatte ich einen Brief von Paypal im Briefkasten mit der selben Warnung wie Ihr sie per Email erhalten habt.


Zitat:

"Unsere Aufzeichnungen zeigen, dass Ihre PayPal Integration ein älteres Verschlüsselungsprotokoll verwendet. Ergreifen Sie umgehend die folgenden Maßnahmen und aktualisieren Sie Ihre PayPal-Integration(en) auf das kryptographische Protokoll TLS 1.2 bis zum 30.Juni 2018..."

Ich habe allerdings schon seit 2016 auf https / TLS 1.2 umgestellt (SSLABS zeigt das auch an). Ich verwende Lets Encrypt. Wenn ich z.B. mittels PHP auf deren Test-Endpoint https://tlstest.paypal.com vom Server aus anpinge, bekomme ich auch das OK "PayPal_Connection_OK". Und wenn ich eine Zahlung per Sandbox durchführe, kommt auch kein Fehler. Es heißt nämlich, dass die Sandbox nur noch mit TLS 1.2 laufen soll und wenn die funktioniert, muss doch eigentlich alles in Ordnung sein.

Hat jemand noch eine Idee woran es liegen könnte? Bei der Paypal-Hotline sind nur irgendwelche Hotliner, ohne technische Ahnung.

Grüße
Frank

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 21. Jun 2018 15:47
von webstar
Den Brief haben wir auch bekommen. Am 30. Juni ist der Stichtag. Alle sagen es passt (Hoster, Shopanbieter), auch das Script von Paypal. Nur Paypal schreibt uns das wir ein altes Verschlüsselungsprotokoll verwenden :´(

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 21. Jun 2018 15:50
von koshop
Ja, ich dachte auch erst: "Jetzt kommen die Phishing Mails schon per Post.":

"Guten Tag Mario Mustermann,

Wir haben seit zwei Jahren versucht sie zu erreichen, um Sie über eine dringende Sicherheitsanforderung zu informieren."
:gruebel:

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 21. Jun 2018 16:33
von Bene
Die Post hab ich gestern auch bekommen.

Keine Ahnung was das nun bedeutet.
Mein Letzter Stichtag war 31.Mai.
Jetzt 30.Juni.

Wenn es auf 30 Juli verlängert wird, sage ich auch nix. ^^

Auch bei uns soll alles passen.

Mfg B.

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 25. Jun 2018 17:39
von online-beobachter
webstar hat geschrieben:Den Brief haben wir auch bekommen. Am 30. Juni ist der Stichtag. Alle sagen es passt (Hoster, Shopanbieter), auch das Script von Paypal. Nur Paypal schreibt uns das wir ein altes Verschlüsselungsprotokoll verwenden :´(
Ich habe grade eine mail von meinem WaWi anbieter bekommen wegen dringender Aktualisierung, wahrscheinlich bezieht sich die Nutzung nicht auf den Shop sondern auf die Api die die Kontoauszüge in die Wawi importiert.

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 25. Jun 2018 17:56
von koshop
wahrscheinlich bezieht sich die Nutzung nicht auf den Shop sondern auf die Api die die Kontoauszüge in die Wawi importiert.
Hab inzwischen rausgefunden, dass das bei mir auch der Fall ist. Die Zahlungsabwicklung im Shop ist nicht betroffen, aber auf dem lokalen Server ist wohl noch ein älteres OpenSSL Modul für die Kontoauszüge in Verwendung.

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 28. Jun 2018 12:36
von webstar
Zumindest beim JTL Shop scheint es wirklich noch ein Problem zu geben. Siehe JTL Forum:
https://forum.jtl-software.de/threads/p ... ig.112013/

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 29. Jun 2018 06:52
von Bene
Danke für den Link.

Haben Gestern das Protokoll angepasst.
Mal sehen ob es das war.

Zumindest war die Dringlichkeitserinnerung bei PayPal heute Morgen beim Einloggen nicht mehr da. :o


Mfg B.

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 2. Jul 2018 07:06
von OnkelChopChop
Mein Konto ist jetzt gesperrt (Auszahlung). Der XTCommerce Shop sagt aber, dass alles grün ist. Könnte es an der WISO Mein Büro Software liegen? Ich ziehe die Kontobestände damit bei Paypal ein.

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 2. Jul 2018 08:06
von Bene
Hier auch.

Die anpassung des Protokolls hat also nichts gebracht. :shit:
Oder die haben das noch gar nicht registiert.
Oder die wollen jetzt einfach mal ein bisschen Geld einfrieren, weil sie gerade wieder eins brauchen. :durchdreh:

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 2. Jul 2018 08:39
von OnkelChopChop
Bei mir liegt es an WISO, mehrere User haben nur noch beschränkten PP Konto Zugriff.

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 2. Jul 2018 08:49
von shoppy39
Mein Paypal Konto ist auch eingeschränkt. Ich nutze als Wawi JTL.
Ich habe alle Updates in Bezug JTL - Paypal gemacht.

Und bei Paypal habe ich jetzt "Ich stimme zu" eingetragen. Mal schauen was passiert

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 2. Jul 2018 08:59
von shoppy39
Nach der "Zustimmung" war immer noch die rote Alarmglocke am leuchten.
Dann ich habe ich mich ausgeloggt und wieder eingeloggt.

Dann kam noch eine "Sofortige Maßnahme erforderlich Meldung".
Unten rechts unter der Meldung konnte man sich weiterleiten in sein Paypalkonto.
Jetzt sieht alles wieder gut aus (auch keine Alarmglocke mehr)

Re: PayPal Erinnerung an wichtige Sicherheitsupgrades.

Verfasst: 2. Jul 2018 09:01
von Bene
Ich bin auch eben nochmal alles durch.
ebenfalls JTL

Ich hatte auf jeden Fall noch bei 2 Versandarten als Zahlungsmehthode PayPal(PayPal) aktiv.
Laut Forum ja das Problemkind.

Diese sind nun deaktiviert und umgestellt auf PayPal Basic.

Das "Ich stimme zu" wollte ich jetzt noch nicht machen.
Damit stimmt man ja zu Zeitweise keine auszahlungen machen zu können.
Gott weiss wie lange die sich da Zeit nehmen.

Ich lasse da jetzt lieber mal einen Profi drüber schauen.

Mfg B.