Мошенники впервые взломали систему быстрых платежей
Банк России выявил первую мошенническую схему с использованием системы быстрых платежей (СБП), пишет газета «Коммерсантъ». По информации издания, систему взломали через уязвимость в мобильном банке одной из кредитных организаций.
Как выяснилось, уязвимость связана с открытым API-интерфейсом. Злоумышленник сумел получить данные счетов клиентов, затем авторизовался как реальный клиент и запустил мобильное приложение в режиме отладки. Он отправил запрос на перевод средств в другой банк, но вместо своего счёта отправителя указал чужой.
Номера счетов клиентов банка мошенник получил перебором в ходе атаки по использованию недокументированной возможности программного интерфейса приложения дистанционного банковского обслуживания.
В ЦБ отмечают, что уязвимость не затрагивала программное обеспечение системы СБП и была быстро устранена. Проблему описывают как локальную – в программном обеспечении для одного банка.
Подписывайтесь на НСН: Новости | Дзен | VK | Telegram | Max
Горячие новости
- США с начала президентства Трампа аннулировали около 250 тысяч виз
- МАГАТЭ согласовывает локальные перемирия для ремонта линий электроснабжения ЗАЭС
- Во Владивостоке в ДТП пострадали шесть человек, в том числе двое граждан Китая
- Глава РАН: Российское лазерное оружие показало высокую эффективность
- Нетаньяху заявил, что теракт на борту Flydubai предотвратил сантехник
- Роналду завершил карьеру в сборной Португалии
- В России стала обязательной маркировка колбасы и средств личной гигиены
- Минприроды России предложило обозначить нормативы численности медведей
- Трамп пообещал скорые «события» в конфликте США и Ирана
- Авиакомпания Flydubai приостановила полеты в Израиль
