Хакеры нашли ряд уязвимостей в системе «Ощадбанка»

3434     0
Хакеры нашли ряд уязвимостей в системе «Ощадбанка»
Хакеры нашли ряд уязвимостей в системе «Ощадбанка»

В настройках сайта и платежных терминалов государственного «Ощадбанка» нашли ряд уязвимостей, пишут в статье на «Хабрахабр».

Одна из проблем заключается в том, что без авторизации на сайте можно было получить доступ к файлам конфигурации и логам оплат клиентов, которые заказали карточку Visa. К тому же можно было управлять операционной системой платежного терминала и журналом клиентских транзакций.

Для входа в аккаунт клиента в терминале достаточно было просто ввести его номер телефона. Во многих других банках для авторизации на мобильный приходит код, в «Ощадбанке» этого нет.

Также при использовании функции перевода с карты на карту с номером телефона клиента можно узнать имя абонента и первую букву фамилии.

После сообщения банку об уязвимостях некоторые были исправлены, однако обратной связи со стороны финучреждения авторы не получили.

Теги: Кибератака,Хакеры,Ощадбанк,

Читайте по теме:

Один из ведущих мировых телекоммуникационных операторов Orange подвергся атаке киберпреступников
Аптеки «Неофарм» временно прекратили свою работу из-за хакерской атаки
Утечка информации произошла в судостроительной компании Франции, и она обнародовала коды ядерного оружия
В Москве врачи «Семейного доктора» переходят на бумажную документацию из-за хакерской атаки
Хакеры нанесли удар по «Аэрофлоту»: отмены рейсов, Windows XP и бездействие партнёров ФСБ
57 отменённых рейсов и утечка данных: «Аэрофлот» пострадал из-за халатности руководства
Беспечность и нецелевое использование средств: каким образом «Аэрофлот» оказался в цифровом кризисе под началом Александровского и Савельева
Киберпартизаны заявили, что государственные структуры России представляют собой законные цели для атак
Хакерская атака на «Аэрофлот» создала угрозу для целого подразделения ФСБ