Выявлен новый способ мошенничества через Систему быстрых платежей - «Политика» » Новости - Мира
Наука
  • Фото: wikipedia.org Чарльз Дарвин Речь идет о случайности мутаций, как доказывал эволюционист. Однако новое...
  • Фото: Getty Images Илон Маск На данный момент бизнесмен ищет способы удешевить грандиозный проект по освоению Красной...
  • Фото: Facebook/oleguruskyi Украинский спутник Сич-2-30 Для вывода на орбиту украинского спутника Украина договаривалась...
  • «Новости - Мира»
    Выявлен новый способ мошенничества через Систему быстрых платежей - «Политика»
    24-08-2020, 12:09
    Политика


    В мобильном приложении одного из банков в реализации Системы быстрых платежей обнаружили критичную уязвимость – злоумышленникам удалось перевести деньги со счета без ведома клиента.


    Как пишет газета "Коммерсант", сначала хакер получил доступы к данным счетов клиентов. Затем он запустил приложение банка в отладочном режиме и через него отправил деньги на другой счет, но указал в качестве отправителя один из похищенных номеров счетов, принадлежащий третьему лицу. Ни банк, ни сама система СБП не произвели никаких дополнительных проверок и деньги были отправлены.


    В клиринговом центре СБП утверждают, что сама Система и не должна была предвращать подобного рода атаки – эта задача всецело лежит на ПО банка. Источник в одном из крупных учреждений предположил, что хакер сам разрабатывал это приложение или по крайней мере участвовал в его бета-тестировании.


    "О ней (уязвимости – прим.) мог знать кто-то хорошо знакомый с архитектурой мобильного банка этой кредитной организации. То есть либо кто-то внутри банка, либо разработчик программного обеспечения, либо тот, кто его тестировал".

    В настоящий момент уязвимость закрыта. Другие банки получили от ЦБ бюллетень с описанием схемы хищения – им предстоит провести тестирование собственного ПО и исключить повторение ситуации.



    Цитирование статьи, картинки - фото скриншот - Rambler News Service.
    Иллюстрация к статье - Яндекс. Картинки.
    Есть вопросы. Напишите нам.
    Общие правила  поведения на сайте.

    В мобильном приложении одного из банков в реализации Системы быстрых платежей обнаружили критичную уязвимость – злоумышленникам удалось перевести деньги со счета без ведома клиента. Как пишет газета "Коммерсант", сначала хакер получил доступы к данным счетов клиентов. Затем он запустил приложение банка в отладочном режиме и через него отправил деньги на другой счет, но указал в качестве отправителя один из похищенных номеров счетов, принадлежащий третьему лицу. Ни банк, ни сама система СБП не произвели никаких дополнительных проверок и деньги были отправлены. В клиринговом центре СБП утверждают, что сама Система и не должна была предвращать подобного рода атаки – эта задача всецело лежит на ПО банка. Источник в одном из крупных учреждений предположил, что хакер сам разрабатывал это приложение или по крайней мере участвовал в его бета-тестировании. "О ней (уязвимости – прим.) мог знать кто-то хорошо знакомый с архитектурой мобильного банка этой кредитной организации. То есть либо кто-то внутри банка, либо разработчик программного обеспечения, либо тот, кто его тестировал". В настоящий момент уязвимость закрыта. Другие банки получили от ЦБ бюллетень с описанием схемы хищения – им предстоит провести тестирование собственного ПО и исключить повторение ситуации.

    Здравоохранение
  • Почему март — идеальное время для старта курса лазерной эпиляции и комплексного преображения...
  • Если министерству не нравится Федеральный закон, то кого-то из них пора менять...
  • Медицина
           

    Авто
  • Выплаты по обязательному автострахованию уменьшаются, цены полисов растут, а запчасти магическим образом дешевеют...
  • Место разорившихся отечественных автосалонов займут маркетплейсы...
  • Другие новости
    up