MoneyMaker - здесь делают деньги! MoneyMaker - здесь делают деньги!

Пробив, взлом
Форум Darkmoney Форум Дубликат
Дроп-сервис
Электронные кошельки, карты, идентификация
Пробив, детализация
probivbiz
Курсы по анонимности и безопасности Чат Манимейкера
Благотворительный фонд
SkyCash
Гарант-сервис, безопасные покупки


Вернуться   MoneyMaker - здесь делают деньги! > Информационный раздел > Новости из СМИ


Новости из СМИ Новости из средств массовой информации, связанные с тематикой форума MoneyMaker.

garant
Ответ
 
LinkBack Опции темы Опции просмотра
Старый 21.05.2019, 08:11   #1
Проверенный продавец
 
Аватар для Super_Spec
 
Регистрация: 16.02.2015
Сообщений: 2,119
Депозит: 0 р.
Сделок через ГАРАНТ: 0
Покупок через ГАРАНТ:
По умолчанию СМИ: клиенты Сбербанка жалуются на хищения через терминалы

Клиенты Сбербанка жалуются на хищение своих средств с использованием информационно-платежных терминалов (ИПТ) во время тайм-аута устройства, сообщает «Коммерсант».

Злоумышленник начинает на терминале операцию, не вставляя карту, не завершает ее и отходит. Терминал дает на завершение операции 90 секунд, и если в этот период свою карту вставит следующий клиент, то с нее и будут списаны средства по запросу предыдущего.

Как поясняют в Сбербанке, ИПТ настроен таким образом, что можно сначала выбрать назначение платежа, сумму и только в самом конце — способ оплаты: картой или наличными. И если предыдущий клиент выбрал «оплата картой» и не завершил операцию, то следующий, вставив свою карту, ее завершает.

«Все системы самообслуживания нашего банка надежно защищены. В целях безопасности мы рекомендуем нашим клиентам внимательно ознакомиться с информацией на экране банкомата, а также обратить внимание на наличие поблизости подозрительных лиц, — указали в Сбербанке. — В случае сомнений лучше отказаться от проведения операции и проинформировать банк по телефону 900».

Собеседник издания, близкий к правоохранительным органам, сообщил, что единичные случаи таких хищений появились полгода назад. Во всех случаях хищение происходило при наличии очереди к терминалу, добавил он.
Греф рассказал, кто защищает от воровства деньги россиян в Сбербанке

Уязвимости в новых продуктах ищут белые хакеры.

По мнению экспертов, первая проблема — на стороне кредитной организации и состоит в самом сценарии работы терминала.

Вторая проблема состоит в слишком длительном тайм-ауте, отмечают эксперты. В опрошенных изданием банках назвали «базовым» тайм-аут 30 секунд. «Программное обеспечение, которое используют банки для ИПТ, банкоматов, позволяет самостоятельно регулировать длительность тайм-аута и клиентский сценарий, — отмечают в Почта Банке. — Ошибки в сценарии можно устранить, оперативно обновив программное обеспечение на ИПТ. Дополнительное время занимают тестирование и раскатка на сеть».

По словам эксперта RTM Group Евгения Царева, тайм-аут в полторы минуты представляет серьезную уязвимость, причем не техническую, а социальную: неподготовленный пользователь вполне может вставить свою карту, не посмотрев на монитор. Необходимо перенастроить платежные устройства, сократив время сессии, полагает он.
Банки: Сбербанк России
Источник: Коммерсант
__________________
УКРАИНА! Продаю ООО, дебетовые карты, Персональные аттестаты WM

Жаба: super_spec [собака] xmpp.jp
ТЕЛЕГРАММ: [собака] super_spec

Все общения по контактам, прошу подтверждать в ЛС на форуме.
Super_Spec вне форума   Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.



Текущее время: 03:50. Часовой пояс GMT.

Bes73 Bes73
garant
garant

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2019, vBulletin Solutions, Inc. Перевод:
Search Engine Optimization by vBSEOzCarot
MoneyMaker.hk