wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

514646

Пользователей сегодня:

37

Пользователей online:

156

Выплачено ($): 7`610`195,00
Выплат: 8`119`025
Писем прочитано: 1`024`982`406
Новые вопросы

Задать свой вопрос


 
 
Online 7
Все ответы
 
 

Тема #197957

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+2   [10.09.2013 16:18] Dmcdmcdmc Рейтинг 3178.27     Стена пользователя Dmcdmcdmc +379

Закрытая тема от пользователя Dmcdmcdmc ПриватБанк обвинил украинского программиста во взломе своего Android-приложения

КПИшник Алексей Мохов, бывший сотрудник украинского Samsung и Viewdle, нашел уязвимость в Android-приложении «Приват24». ПриватБанк ответил неожиданно, обвинив программиста в попытке украсть средства со счетов клиентов банка.


Со слов Алексея:

Сейчас я занимаюсь софтом для служб такси в Киеве (как-то так вышло, что занесло в эту степь, раньше работал в Samsung & Viewdle). Так вот. Стояла задача периодически проверять баланс банковских карт ПриватБанка ну и если надо — переводить средства на другую карту. Почему ПриватБанка? Потому что у них одна из самых больших сетей ТСО (терминалов самообслуживания). Схема такова — таксист подходит к ТСО, приложение для пополнения счета в такси запрашивает номер карты, система выдает ему карту и ожидает поступления средств. Как только средства упали на карту — зачисляет средства в системе такси.

В ходе исследования протокола связи с банком я заметил пару ошибок в системе безопасности. Начал глубже копаться в них. Оказалось, что банк позволял еще и переводить средства с карты на карту хоть в другой банк, хоть в другую страну (через Visa/Mastercard). Это помимо доступа к конфиденциальным данным человека (баланс, счета, кредиты, депозиты в банке).

После проведения экспертизы я написал об этом в твиттер, связавшись с аккаунтом ПриватБанка. Помимо этого написал сотруднику ПриватБанка в Днепропетровск, чтобы на меня быстрее вышла Служба безопасности банка.

В тот же день вечером ПриватБанк из штабквартиры в Днепре написал служебку в Киевское отделение Привата на Печерске, написали само собой в отдел СБ. Со мной созвонился представитель Привата В. Максименко и предложил встретиться, показать и рассказать что там да как. Произвел впечатление опытного специалиста, никто не давил на меня (вроде даже и не думали).

Ну я приехал, показал и рассказал, как программисты Привата допустили дыру в безопасности. Показал, как можно подставить в принципе любого человека, даже председателя правления Привата. Еще я подменил официальное приложение банка (добавил в него свой код) и показал, что можно сделать с ним. Почти нереально отличить официальное от модифицированного. Они в шоке были, отдел из 8-10 человек в комнате, — все работают и в пол-уха слушают мой монолог про все эти дела.


«Нужно понимать, что он хакер. В цивилизованных странах это уже преступление. Изъян в системе, который он нашел, не является страшным, не особенно угрожает клиентам банка. Как только Мохов попытался перевести чужие деньги, наша система безопасности забила тревогу. Его бы обязательно нашли», – говорит начальник пресс-службы «ПриватБанка» Олег Серьга.

В результате ПриватБанк начал расследование попытки взлома своей системы безопасности программистом Алексеем Моховым, который ранее работал в компании Samsung и проекте Viewdle. В ближайшие две недели руководство банка решит, возбуждать ли дело по этому факту.

Раздел: Другое, последний комментарий: 11.09.2013 09:01
Тема закрыта пользователем MiSsiS_IA
Проголосовали: #1497879, #1317648
Ответы
Ответов всего: 11  тема закрыта 
Выделите текст и нажмите для цитирования  #  
+1   [10.09.2013 16:21] #1637493   Все ответы пользователя

удоды...
им добро, а они...
истина... любое доброе дело наказуемо... :unsure:
Проголосовали: #1494951
Выделите текст и нажмите для цитирования  #  
+1   [10.09.2013 16:21] Ghul Рейтинг 885.40     Стена пользователя Ghul +91  Все ответы пользователя Ghul

Dmcdmcdmc пишет ПриватБанк обвинил украинского программиста во взломе своего Android-приложения

та и хрен с им
Проголосовали: #847500
Выделите текст и нажмите для цитирования  #  
+1   [10.09.2013 16:21] nekto_73 Рейтинг 170.47     Стена пользователя nekto_73 +143  Все ответы пользователя nekto_73

программёр - красава:hands:
Проголосовали: #1494951
Выделите текст и нажмите для цитирования  #  
+1   [10.09.2013 16:21] #847500   Все ответы пользователя

так то как всегда..мне пох
Проголосовали: Ghul
Выделите текст и нажмите для цитирования  #  
+1   [10.09.2013 16:25] #1258907   Все ответы пользователя

ДЕБИЛЫ ИЗ СБ!!! не чтоб СПАСИБО сказать!!!:angry:
Проголосовали: #1494951
Выделите текст и нажмите для цитирования  #  
+1   [10.09.2013 16:28] Merchant Рейтинг 1694.97     Стена пользователя Merchant +160  Все ответы пользователя Merchant

Dmcdmcdmc пишет ПриватБанк

точнее ПриматБанк:lol:
Проголосовали: #1494951
Выделите текст и нажмите для цитирования  #  
0   [10.09.2013 16:32] Topglory Рейтинг 4246.62     Стена пользователя Topglory +672  Все ответы пользователя Topglory

бывает и такое
Выделите текст и нажмите для цитирования  #  
0   [10.09.2013 16:33] Zodeak Рейтинг 1432.40     Стена пользователя Zodeak +443  Все ответы пользователя Zodeak

Постоянно что-то мутят Украинские банки:wacko:
Выделите текст и нажмите для цитирования  #  
0   [10.09.2013 16:53] #1683438   Все ответы пользователя

спасибо бы сказали человеку...вот интересная позиция - разбираться, когда уже все случилось...
хотя такое сплошь и рядом - сначала терракт, а потом город оцепляют и всех досматривают...идиотизм...
Выделите текст и нажмите для цитирования  #  
0   [10.09.2013 17:44] #696034   Все ответы пользователя

Надо было ломануть и украсть бабки гендира.
Выделите текст и нажмите для цитирования  #  
0   [11.09.2013 09:01] _baster_ Рейтинг 4081.12     Стена пользователя _baster_ +85  Все ответы пользователя _baster_

:bye:

НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение