Мошенники впервые взломали систему быстрых платежей
Банк России выявил первую мошенническую схему с использованием системы быстрых платежей (СБП), пишет газета «Коммерсантъ». По информации издания, систему взломали через уязвимость в мобильном банке одной из кредитных организаций.
Как выяснилось, уязвимость связана с открытым API-интерфейсом. Злоумышленник сумел получить данные счетов клиентов, затем авторизовался как реальный клиент и запустил мобильное приложение в режиме отладки. Он отправил запрос на перевод средств в другой банк, но вместо своего счёта отправителя указал чужой.
Номера счетов клиентов банка мошенник получил перебором в ходе атаки по использованию недокументированной возможности программного интерфейса приложения дистанционного банковского обслуживания.
В ЦБ отмечают, что уязвимость не затрагивала программное обеспечение системы СБП и была быстро устранена. Проблему описывают как локальную – в программном обеспечении для одного банка.
Горячие новости
- В Центре Гамалеи заявили, что разработка российской онковакцины заняла пять лет
- В десяти регионах России сбили 85 украинских БПЛА
- У берегов Индонезии зафиксировали землетрясение магнитудой 5,9
- При воздушной атаке на Ростовскую область один человек погиб, четверо пострадали
- Ученые РФ открыли в Антарктиде новый географический объект
- В Тольятти зафиксировали прилет БПЛА по крыше многоквартирного дома
- Матвиенко: Россия не будет гибкой для всех
- Академик Ямбург не согласился с идеей ввести десятилетнее обучение в школах
- В России живут более 17 тысяч человек старше ста лет
- NASA опубликовало первые фото Земли, сделанные с корабля Orion
