Раскрыт способ хищения денег в Системе быстрых платежей (СБП)

Георгий
СБП
Злоумышленник с помощью уязвимости в одной из банковских систем получил данные счетов клиентов. Об этом сообщает «Коммерсантъ» со ссылкой на источник знакомый с ситуацией. ФинЦЕРТ разослал на прошлой неделе банкам бюллетень с описанием новой схемы хищения.

Сообщается, что злоумышленник смог запустить мобильное приложение в режиме отладки, авторизовавшись как реальный клиент, а затем отправил запрос на перевод средств в другой банк, но перед совершением перевода вместо своего счета отправителя средств указал номер счета другого клиента этого банка. Система не проверила, принадлежит ли указанный счёт отправителю, и направила команду СБП, которая перевела деньги мошенникам.

Это первый случай хищения средств с использованием Системы быстрых платежей. В бюллетене отмечается, что номера жертв были получены в ходе атаки методов перебора. ЦБ подтвердил факт инцидента.

«Проблема была выявлена в программном обеспечении одного банка и носила краткосрочный характер. Она была оперативно устранена», — ЦБ.

В ЦБ не стали раскрывать названия банка, но отметили, что СБП надежно защищена. По словам одного из источников «Коммерсанта», обнаруженная уязвимость носит специфический характер и случайно её обнаружить было практически невозможно. Это мог быть кто-то внутри банка, разработчик ПО или тестировщик.
14
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+263
Как же она так надежно защищена если не проверяет счёт от которого поступила команда на списание с самим счетом списания? Тут невольно задумываешься в безопасности ли твои ДС на карте)))
24 августа 2020 в 18:32
#
Олег Воронин
+2309
Нет, не в безопасности) но выбора нет, пользуемся
24 августа 2020 в 19:29
#
+263
Интересно, а по идее можно как-то обратиться с заявлением в банк чтобы твой номер из СБП исключили?)
24 августа 2020 в 19:31
#
Alll
+3789
Вы можете отключить в онлайн банке возможность перевода по СПБ. Почитайте в блогах, недавно была хорошая статья.
24 августа 2020 в 20:48
#
+528
Отключить перевод без комиссий и переводить с коммисией ?
24 августа 2020 в 23:17
#
+263
Не понял вопроса. Я про отключение от СБП
24 августа 2020 в 23:20
#
+245
Если не подключали, то и отключать нечего.
25 августа 2020 в 00:14
#
Alll
+3789
Потому что по СБП без комиссии переводишь между банками до 100000 в месяц. А, например в Сбере, с комиссией. Поэтому какой толк?
25 августа 2020 в 08:28
#
Oskarr
+367
Налик, только налик )))))
25 августа 2020 в 07:15
#
+857
Хрень какая то денежные средства списываются с вашего счета! Попробуйте поменять счет списания сами! Получилось? В вашем кабинете только ваши привязанные счета! Кто то запускает слухи пипл хавает и понеслась!
25 августа 2020 в 08:30
#
+343
Так написано же "в режиме отладки", а не в обычном пользовательском.
25 августа 2020 в 08:55
#
Peter_Frost88
+197
ЦБ дырявый и банки такие же. Отрицать они могут что угодно а факт остаётся когда у людей тысячи сотни тысяч и миллионы со счетов и карт уводят а эти пеньки типа очкариты и Герыча всё отрицают.
25 августа 2020 в 12:45
#