Источник: «Хабрахабр»
15:08, 12 Августа 2016 Версия для печати

Пользователь сервиса банка выяснил, что он не защищён от воров

В интернете обнаружена уязвимость сервиса одного из банков, которая позволяет узнать баланс чужой банковской карты.

Пользователь «Хабрахабра» под ником kromm рассказал, что заметил данную уязвимость, когда переводил деньги на другой лицевой счёт. По словам мужчины, сервис сообщил ему о недостаточности средств для осуществления операции до её завершения. Выяснилось, что сервис показывает, хватает ли пользователю денежных средств для перевода, когда тот вводит только номер своей карты.

«Очевидно, что методом простого перебора легко подобрать сумму, ниже которой все ок, а выше уже ошибка — это и будет баланс карты. То есть, зная один лишь номер карты (который конечно информация не слишком публичная, но и не критичная, многие дают номера карт друзьям и даже выкладывают их в интернет для получения платежей), можно узнать, сколько там денег», — заключил kromm.

Для того, чтобы убедиться в своей теории, мужчина повторил свой эксперимент ещё несколько раз с другими картами. Во всех случаях банк сообщал о том, достаточно ли у их владельцев средств для осуществления определенной операции или нет.

Автор поста подчеркнул, что с помощью данного сервиса злоумышленники могут в реальном времени отслеживать все движения денег на чужих счетах.

После того, как мужчина обратился в службу безопасности банка, проблема была устранена.

Подписаться на новости

Введите Ваш email:
email рассылки



Новости Партнеров

Новое на сайте

11:45, 05 Декабря 2016
В Театре им. Вахтангова пройдет Х церемония вручения премии «Звезда Театрала». Веб-трансляция — на Sobesednik.ru
»
11:09, 05 Декабря 2016
Sobesednik.ru выяснил возможный гонорар Владимира Гостюхина за роль атамана в сериале «Казаки»
»
10:07, 05 Декабря 2016
5 иномарок премиум-класса на 10 миллионов рублей понадобились городским чиновникам в Феодосии, узнал Sobesednik.ru
»