Categorias: Sem categoria

O Banco Central corrigiu uma vulnerabilidade no Sistema de Pagamento Rápido, que hackers usavam para roubar fundos

Os invasores encontraram uma vulnerabilidade no Fast Payment System (FPS) e o usaram para roubar fundos das contas de outras pessoas. Escreve sobre este “Kommersant”. O roubo aconteceu através de um aplicativo de um dos bancos, mas a vulnerabilidade já foi corrigida.

Conforme explicou a fonte da publicação, os fraudadores obtiveram dados de contas de clientes por meio da vulnerabilidade do UBS. Em seguida, eles se logaram no aplicativo móvel sob o disfarce de um cliente real, após o que transferiram o dinheiro para a conta de outro usuário do mesmo banco. Presumivelmente, os números das contas da vítima eram de força bruta. De acordo com participantes do mercado, este é o primeiro caso de roubo de fundos por meio de um SBP.

O banco central confirmou o incidente, mas observou que o problema foi prontamente resolvido. Segundo representantes do Banco Central, a vulnerabilidade estava no software de um dos bancos, mas seu nome não foi divulgado. Eles também observaram que o SBP está bem protegido. Uma fonte do Kommersant em um grande banco observou que a vulnerabilidade era muito específica e era quase impossível encontrá-la por acaso. Em sua opinião, testadores ou desenvolvedores de aplicativos estiveram envolvidos no hack.

A Kaspersky Lab disse que é bem possível encontrar esses erros por acidente. De acordo com eles, eles podem ser permitidos pelos desenvolvedores ao escrever o código. A empresa também observou que ataques bem-sucedidos a bancos móveis de grandes organizações ocorrem periodicamente.

avalanche

Postagens recentes

A Huawei iniciou a venda de smartphones Mate XT e Mate X6 recondicionados.

A Huawei iniciou a venda de versões recondicionadas dos smartphones dobráveis ​​Mate XT Tri-Fold e…

1 hora atrás

A Asus certificou 17 módulos DDR5, tornando-os perfeitamente compatíveis com as placas-mãe ROG.

A Asus anunciou 17 módulos de memória RAM DDR5 de 14 fabricantes que foram certificados…

2 horas atrás

A Xiaomi confirmou que lançará um novo processador proprietário da série Xring ainda este ano.

A Xiaomi confirmou oficialmente que lançará um novo processador móvel proprietário, o Xring, para smartphones…

5 horas atrás

Blocos de cobre impressos em 3D para melhorar a eficiência energética de data centers.

Pesquisadores americanos da Universidade de Illinois em Urbana-Champaign (UIUC) desenvolveram uma nova tecnologia para a…

5 horas atrás

A fabricante japonesa de chips TSMC anunciou lucro pela primeira vez, apenas um ano após o início da produção em massa.

A subsidiária da TSMC em Kumamoto, no Japão, registrou lucro pela primeira vez. A joint…

5 horas atrás

Testes de desempenho revelaram por que a Intel não lançou o Core Ultra 9 290K Plus: é inútil.

A Intel nunca lançou o processador Core Ultra 9 290K Plus em sua linha atualizada…

7 horas atrás