Перейти к основному содержанию
Реклама
Прямой эфир
Наука и техника
Астроном сообщил о возможном наличии у 3I/ATLAS двух хвостов
Мир
Эксперт сообщил о покупке Европой энергоносителей в три раза дороже российских
Общество
Временные ограничения ввели в аэропорту Пензы
Мир
Дед Мороз из Великого Устюга прогулялся по Риму в рамках предновогоднего турне
Общество
В аэропорту Тамбова были введены временные ограничения на работу
Мир
Глава МИД Польши обвинил Маска и Дмитриева в намерении «разделить Европу»
Армия
Средства ПВО сбили 17 украинских БПЛА над территорией России за пять часов
Мир
Кулеба сообщил о готовности отправиться на фронт после получения повестки
Мир
Эйсмон объяснила участие сыновей Лукашенко в переговорах в Омане
Происшествия
В Саратовской области три человека погибли и трое пострадали в ДТП
Мир
Глава МИД Белоруссии заявил о провокациях Литвы с дронами ради денег из ЕС
Спорт
Большунов проиграл 0,1 секунды Коростелеву на финише масс-старта в Кубке России
Общество
Губернатор Запорожской области сообщил о восстановлении электроснабжения
Мир
Трамп-младший допустил отказ своего отца от поддержки Украины
Здоровье
Врач Попов назвал боли в животе и метеоризм признаками инфаркта
Мир
В Германии освободили обвиняемую по делу «рейхсбюргеров» россиянку
Общество
В ИКИ РАН предупредили о сильных магнитных бурях 9–10 декабря

В банковских чат-ботах обнаружены позволяющие красть деньги уязвимости

0
Фото: ИЗВЕСТИЯ/Александр Казаков
Озвучить текст
Выделить главное
Вкл
Выкл

Банковские чат-боты в мессенджерах, которые используются для проведения отдельных операций со счетами, могут быть уязвимы для атак злоумышленников. Об этом «Известиям» рассказал директор по информационной безопасности компании Awillix Александр Герасимов. Специалисты компании провели пентесты (проверки безопасности) чат-ботов в двух российских кредитных организациях и обнаружили схожие логические уязвимости. Они позволяют получить номер и срок действия карт, а также узнать баланс счета и мобильный телефон клиента.

«Эта информация поможет в совершении дальнейших атак на пользователей, например, с помощью социальной инженерии. Кроме того, уязвимости позволяют попасть в личный кабинет клиента в чат-боте и обойти механизм подтверждения операции, например, во время перевода денег. В ходе пентестов удавалось зайти в аккаунт тестового клиента и совершить операцию на перевод денег», — сообщил Александр Герасимов.

По его словам, получилось даже обойти механизм подтверждения операции: в переписке с чат-ботом приходил код. При этом аккаунты в мессенджере и на основном сайте банка не связаны между собой. То есть, если злоумышленник получит доступ к аккаунту пользователя в чат-боте, это не означает, что он получит доступ к основному личному кабинету, подчеркнул эксперт.

Чат-боты используют около 10% российских банков. Среди них ― ВТБ, Абсолют Банк, Райффайзенбанк, «Открытие», Росбанк, «Хоум Кредит», Юникредит, «Тинькофф», крымский РНКБ, МТС Банк. Они могут применяться в мессенджерах, мобильном приложении, социальных сетях, на сайте, в контакт-центре.

Подробнее читайте в эксклюзивном материале «Известий»:

Обман по переписке: уязвимости в банковских чат-ботах позволяют красть деньги

Читайте также
Прямой эфир