Студент КПИ нашел критическую уязвимость в мобильном приложении Приватбанка

12 сентября 2013

"Приватбанк ответил неожиданно, обвинив программиста в попытке украсть средства со счетов клиентов банка", - отмечает издание.

Сам программист рассказал, что в ходе исследования протокола связи с банком в мобильном приложении банка он заметил несколько ошибок в системе безопасности, после чего "начал глубже копаться в них".

Вскоре он выяснил, что банк якобы позволял переводить средства с карты на карту "хоть в другой банк, хоть в другую страну (через Visa/Mastercard), и это "помимо доступа к конфиденциальным данным человека (баланс, счета, кредиты, депозиты в банке)".

Комментируя заявление банка попытке взлома системы, Мохов, который сам обратился в службу  безопасности финучреждения Игоря Коломойского сказал: "Приват же в шоке: им тоже движуху надо поднять, что они что-то делают".

"Я попытался несколько раз сделать перевод средств при помощи получения 4 последних цифр карты. У меня это получилось. Чтобы никого не подставлять, сделал перевод на свою карту. После успешного перевода написал в твиттер банка. Потом сотруднику банка. Все эти действия показал и рассказал в объяснении. В СБ ПриватБанка предложил сделать перевод на карту Дубилета, мы посмеялись и все", - поясняет он.

Издание допускает, что то, что назвали "мошенническими транзакциями", возможно, были тестовые попытки студента перевести деньги с одной карточки на другую. В ответ на это программист, действия которого уже активно обсуждают на популярных IT-форумах Рунета, отметил, что для того, чтобы доказать, что уязвимость есть, он хотел убедиться в работоспособности методов.

"Для этого случайным образом из базы данных Приватбанка был выбран человек (фамилия у него как то на У начинается, не помню уже). Ну я доказал и пошел все показывать. Опять-таки все описал в объяснительной записке", - сообщил студент.

Как сообщалось, прибыль ПриватБанка, подконтрольного бизнесменам Игорю Коломойскому и Геннадию Боголюбову, превысила 1,181 млрд грн, заработанные в январе-июне 2013 года всей банковской системой Украины, состоящей из 175 банков.

Хочешь узнать больше - читай отзывы

techno.bigmir.net

← Вернуться на предыдущую страницу

Читайте также:

ШІ знайшов рецепт ідеального бургера — смачного і значно кориснішого за звичайний 28 июня 2026

Бутує думка, що бургери та бутерброди в цілому не вважаються здоровим харчуванням. Вчені вирішили спростувати таку точку зору, представивши BurgerAI — генеративну платформу, здатну складати рецепти бургерів з урахуванням смаку, поживної цінності, екологічного сліду та індивідуальних характеристик людини. Такий бургер буде смачним і корисним для будь-якого жителя Землі, а також не завдасть шкоди екології планети.

США розширили заборону на ввезення китайських роутерів та інших технологічних товарів 28 июня 2026

Федеральна комісія з зв'язку (FCC) США оголосила про заборону на ввезення нових категорій обладнання від ряду китайських виробників. Це торкнулося не лише нових, а й старих моделей ряду брендів.

Горняк обурилась: Чому всі думають, що мене не беруть заміж? 28 июня 2026

Колишня дружина Володимира Остапчука Христина Горняк не може з цим погодитися."Найдивніший міф, який досі живий, але викликає в мене сміх до сліз: якщ...

 

Вас могут заинтересовать эти отзывы

Dovidki Online 5.0
Dovidki Online

Отзывов: 1

Мед-Експерт 5.0
Мед-Експерт

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше