курс цб на 24.03:
57.5228
62.0959
Лента новостей

Клиент обнаружил уязвимость сервиса Тинькофф Банка по переводу денег

Количество просмотров11 просмотров
Want create site? Find Free WordPress Themes and plugins.

Держатель карты Тинькофф Банка обнаружил уязвимость сервиса кредитной организации card2card, который позволяет физлицам переводить деньги с карты на карту. По словам пользователя, благодаря уязвимости сервиса он смог получить данные о балансах «пластика» других клиентов банка.

Как рассказал пользователь, он ввел данные своей карты и сумму перевода, превышающую остаток по карточному счету. Сервис card2card, который не требует авторизации в интернет-банке, выдал сообщение об ошибке и отказе от проведения операции. Но это произошло еще до того, как держатель карты попытался совершить трансакцию, то есть до нажатия кнопки «Перевести».

Затем клиент кредитной организации снова попробовал воспользоваться сервисом, предварительно отредактировав запрос к сайту Тинькофф Банка. Для этого он подготовил специальный «скрипт», после чего подставил в соответствующее поле номер другой карты. Пользователь обнаружил, что при этом card2card не проводит дополнительную проверку и также сообщает, хватает ли на карте средств для осуществления перевода.

Сам держатель карты Тинькофф Банка сообщил, что таким образом можно узнать баланс по карте любого пользователя. Впрочем, эксперты указывают, что таким способом можно лишь проверить, хватит ли денег на карте для проведения транзакции.

Представители Тинькофф Банка сообщили, что ошибка на сайте устранена, а созданный пользователем скрипт для «определения баланса» не работает. По их словам, риска для средств клиентов эта ошибка не несла, так как любая операция требует подтверждения по одноразовому коду 3D-Secure.

По материалам Vc.ru, Lenta.ru

Did you find apk for android? You can find new Free Android Games and apps.




В рубриках:
Безопасность

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *