Хакеры нашли ряд уязвимостей в системе «Ощадбанка»

Хакеры нашли ряд уязвимостей в системе «Ощадбанка»

Хакеры нашли ряд уязвимостей в системе «Ощадбанка»

09 ноября 2017 г.

Надежда Сорокина

В настройках сайта и платежных терминалов государственного «Ощадбанка» нашли ряд уязвимостей, пишут в статье на «Хабрахабр».

Одна из проблем заключается в том, что без авторизации на сайте можно было получить доступ к файлам конфигурации и логам оплат клиентов, которые заказали карточку Visa. К тому же можно было управлять операционной системой платежного терминала и журналом клиентских транзакций.

Для входа в аккаунт клиента в терминале достаточно было просто ввести его номер телефона. Во многих других банках для авторизации на мобильный приходит код, в «Ощадбанке» этого нет.

Также при использовании функции перевода с карты на карту с номером телефона клиента можно узнать имя абонента и первую букву фамилии.

После сообщения банку об уязвимостях некоторые были исправлены, однако обратной связи со стороны финучреждения авторы не получили.


Теги статьи:
Распечатать Послать другу
comments powered by Disqus
«Промомед» - компания со скандальной репутацией – упорно пытается подмять под себя рынок госзакупок.…
Жители Челябинской области обвиняют регионального оператора в захламлении Кисегача.…
Громкий арест двух вице-губернаторов Ивановской области может ударить по позициям руководителя региона Станислава Воскресенского, который на…
Бывший управляющий девелоперскими активами «Интерроса» Владимира Потанина, имеющий весьма неоднозначную репутацию Сергей Бачин, похоже, дорв…
Более 3 млрд рублей из бюджета Свердловской области на строительство ледовой арены «Уральский трубник» в городе Первоуральске получит компан…
Азербайджанский магнат Анар Мамедов вложил миллионы долларов во франшизу сети ресторанов быстрого питания KFC в Великобритании, выяснило «Ра…
loading...
Загрузка...
loading...
Загрузка...
Все статьи
Последние комментарии
Наши опросы
Как вы считаете, санкции влияют на обычных граждан России больше, чем на политическую элиту?






Показать результаты опроса
Показать все опросы на сайте