Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Я попытался несколько раз сделать перевод средств при помощи получения 4 последних цифр карты. У меня это получилось. Чтобы никого не подставлять, сделал перевод на свою карту. После успешного перевода написал в твиттер банка. Потом сотруднику банка.
То есть то, что назвали «мошенническими транзакциями», — это были твои тестовые попытки перевести деньги с одной карточки на другую?
Чтобы доказать, что уязвимость есть, нужно убедиться в работоспособности методов. Для этого случайным образом из базы данных ПриватБанка был выбран человек (фамилия у него как то на «У» начинается, не помню уже). Ну я доказал и пошел все показывать.
его с радостью возьмут в СБ многих компаний
Хакер не «проверял уязвимость», а перечислил чужие деньги на свой банковский счет.
Если мы позволим оправдывать обращение чужого имушества в свою пользу словами(!), мол, я тестировал уязвимость, то мы получим десятки тысяч ненаказанных уголовников в первый же день.
Не надо каждому — сделать один на всех sandbox-environment и вперед, пусть ищут за денежку.
получил неправомерный доступ — получи срок. Таким образом, программа банка по поиску уязвимостей является (частично) подстрекательством к преступлению.
Hacker (programmer subculture), who combines excellence, playfulness, cleverness and exploration in performed activities.
Само слово «хакер» уже сто лет в обед как не используется для обозначения «компьютерных взломщиков»
Если Вам известны «слабые места» в банковских системах, а также любых веб-ресурсах ПриватБанка, сообщите об этом нам и получите вознаграждение до 10 000 гривен в случае подтверждения и устранения уязвимости специалистами Банка.
Да само понятие инфляции, которым оправдывают процент на кредит, не должно существовать.
Рекламировать не буду
Изъян в системе, который он нашел, не является страшным, не особенно угрожает клиентам банка.
Даже высокий уровень безопасности не означает полную неуязвимость!
Если Вам известны «слабые места» в банковских системах, а также
любых веб-ресурсах ПриватБанка, сообщите об этом нам и получите вознаграждение до 10 000 гривен в случае подтверждения и устранения уязвимости специалистами Банка.
Как только Мохов попытался перевести чужие деньги, наша система безопасности забила тревогуто видно, что его действия вырвали из контекста ситуации. По факту-то он действительно попытался перевести деньги и факт тревоги СБ тоже налицо. Только интерпретация действий мразотная, якобы это их заслуга в поимке «опасного хакера».
Чтобы доказать, что уязвимость есть, нужно убедиться в работоспособности методов. Для этого случайным образом из базы данных ПриватБанка был выбран человек (фамилия у него как то на «У» начинается, не помню уже). Ну я доказал и пошел все показывать. Опять-таки все описал в объяснительной записке.
Чтобы доказать, что уязвимость есть, нужно убедиться в работоспособности методов. Для этого случайным образом из базы данных ПриватБанка был выбран человек (фамилия у него как то на «У» начинается, не помню уже). Ну я доказал и пошел все показывать. Опять-таки все описал в объяснительной записке.
Для этого случайным образом из базы данных ПриватБанка был выбран человек
Оказалось, что банк позволял еще и переводить средства с карты на карту хоть в другой банк, хоть в другую страну (через Visa/Mastercard). Это помимо доступа к конфиденциальным данным человека (баланс, счета, кредиты, депозиты в банке)
В ближайшие две недели руководство банка решит, возбуждать ли дело по этому факту.
ПриватБанк ответил неожиданно, обвинив программиста в попытке украсть средства со счетов клиентов банка.
-То есть ты перечислил деньги со счета случайного человека чисто для демонстрации? Сколько, кстати?
-Вроде 430 или 450 грн. Кстати, средства, конечно же, были возвращены назад владельцу.
Корпорации косячат — значит должны страдать.
Их эквайринг liqpay задерживает выплаты.
ПриватБанк обвинил украинского программиста во взломе своего Android-приложения