Top.Mail.Ru

Мы используем файлы cookie. Оставаясь на сайте, вы подтверждаете согласие на их использование и обработку персональных данных.

Раскрыт способ хищения денег в Системе быстрых платежей (СБП)

Георгий

Злоумышленник с помощью уязвимости в одной из банковских систем получил данные счетов клиентов. Об этом сообщает «Коммерсантъ» со ссылкой на источник знакомый с ситуацией. ФинЦЕРТ разослал на прошлой неделе банкам бюллетень с описанием новой схемы хищения.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

Сообщается, что злоумышленник смог запустить мобильное приложение в режиме отладки, авторизовавшись как реальный клиент, а затем отправил запрос на перевод средств в другой банк, но перед совершением перевода вместо своего счета отправителя средств указал номер счета другого клиента этого банка. Система не проверила, принадлежит ли указанный счёт отправителю, и направила команду СБП, которая перевела деньги мошенникам.

Это первый случай хищения средств с использованием Системы быстрых платежей. В бюллетене отмечается, что номера жертв были получены в ходе атаки методов перебора. ЦБ подтвердил факт инцидента.

«Проблема была выявлена в программном обеспечении одного банка и носила краткосрочный характер. Она была оперативно устранена», — ЦБ.

В ЦБ не стали раскрывать названия банка, но отметили, что СБП надежно защищена. По словам одного из источников «Коммерсанта», обнаруженная уязвимость носит специфический характер и случайно её обнаружить было практически невозможно. Это мог быть кто-то внутри банка, разработчик ПО или тестировщик.
14
Источник:
iGuides в Дзене —  dzen.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Max.ru — Max/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+264
Как же она так надежно защищена если не проверяет счёт от которого поступила команда на списание с самим счетом списания? Тут невольно задумываешься в безопасности ли твои ДС на карте)))
24 августа 2020 в 18:32
#
Олег Воронин
+2341
Нет, не в безопасности) но выбора нет, пользуемся
24 августа 2020 в 19:29
#
+264
Интересно, а по идее можно как-то обратиться с заявлением в банк чтобы твой номер из СБП исключили?)
24 августа 2020 в 19:31
#
Alll
+3788
Вы можете отключить в онлайн банке возможность перевода по СПБ. Почитайте в блогах, недавно была хорошая статья.
24 августа 2020 в 20:48
#
+528
Отключить перевод без комиссий и переводить с коммисией ?
24 августа 2020 в 23:17
#
+264
Не понял вопроса. Я про отключение от СБП
24 августа 2020 в 23:20
#
+242
Если не подключали, то и отключать нечего.
25 августа 2020 в 00:14
#
Alll
+3788
Потому что по СБП без комиссии переводишь между банками до 100000 в месяц. А, например в Сбере, с комиссией. Поэтому какой толк?
25 августа 2020 в 08:28
#
Oskarr
+355
Налик, только налик )))))
25 августа 2020 в 07:15
#
+845
Пользователь удален
Хрень какая то денежные средства списываются с вашего счета! Попробуйте поменять счет списания сами! Получилось? В вашем кабинете только ваши привязанные счета! Кто то запускает слухи пипл хавает и понеслась!
25 августа 2020 в 08:30
#
+371
Так написано же "в режиме отладки", а не в обычном пользовательском.
25 августа 2020 в 08:55
#
Peter_Frost88
+197
ЦБ дырявый и банки такие же. Отрицать они могут что угодно а факт остаётся когда у людей тысячи сотни тысяч и миллионы со счетов и карт уводят а эти пеньки типа очкариты и Герыча всё отрицают.
25 августа 2020 в 12:45
#