Главная → НовостиНовостиНовости, 201807Новости, 201807 → Две трети российских банков позволяют украсть деньги клиента, перевыпустив SIM-карту

Две трети российских банков позволяют украсть деньги клиента, перевыпустив SIM-карту

62% российских банков полагаются исключительно на номер телефона, с которого абонент звонит в колл-центр, для первичного подтверждения личности клиента. Таким образом, зная номер телефона жертвы, злоумышленник может получить у банка приватные данные клиента или даже заблокировать счета без подтверждения личности. Для этого достаточно с помощью SIP-оператора подделать номер телефона (Caller ID), отображающийся во время приема входящего звонка в колл-центре.

КиТ :: Будь в СЕТИ! KiT - Keep-inTouch :: RSS-лента

Сети :: [Профессиональные] | [Зарубежные] | [Тематические] | [Молодежные] | [Детские] | [Купоны] | [Прочее]

Категории (метки) :: Авто | Музыка | Книги | Хобби | Профессии | Сообщества | Семья | Бизнес | Регионы | Спорт | Статусы

При этом 68% банков не отслеживает, была ли недавно перевыпущена SIM-карта клиента. Это дает хакеру еще одну возможность — инициировать перевыпуск карты жертвы, номер телефона которой он знает, и реализовать с помощью этой карты преступную схему по выводу средств, поскольку снятие средств после перевыпуска, как и вход в аккаунт, по-прежнему возможно.

Что касается состава данных, которые сотрудники российских банков могут сообщать по телефону, то в 18% банков у злоумышленника есть возможность узнать баланс счета и сведения о транзакциях, что может пригодиться ему для вывода средств с этого счета.

К таким выводам пришла компания Digital Security, специализирующаяся на кибербезопасности, которая опубликовала результаты исследования взаимодействия 16 крупнейших банков России с операторами сотовой связи, а именно с «большой четверкой» — «Вымпелкомом» (торговая марка «Билайн»), МТС, «Мегафоном» и «Т2 Мобайл» (Tele2). Авторами исследования являются аналитики Егор Салтыков и Виктор Вуколов.

Проблемы подтверждения личности

Исследование также затрагивает вопросы защищенности мобильных банковских приложений для iOS и Android. При отборе приложений Digital Security опиралась не только на «Топ 100 российских банков» от издания banki.ru, но и на рейтинги самых популярных банковских приложений в App Store и Google Play.

Главная → НовостиНовостиНовости, 201807Новости, 201807 → Две трети российских банков позволяют украсть деньги клиента, перевыпустив SIM-карту

Такси «Яндекса» и Mail.ru объединились против властей, которые хотят «отбросить рынок на 15 лет назад»

Крупнейшие российские интернет-сервисы заказа такси, включая «Яндекс.Такси», «Ситимобил» (совладельцем сервиса является Mail.ru Group), «Везет» и Maxim официально выступили с совместным заявлением против инициативы о законодательном запрете на участи...

Популярные браузеры к 2020 году откажутся от поддержки старых версий протокола TLS

Разработчики всех четырех самых популярных браузеров: Google Chrome, Microsoft Edge и Internet Explorer, Apple Safari и Mozilla Firefox объявили о предстоящем отказе от поддержки версий 1.0 и 1.1 протокола шифрования TLS (Transport Layer Security). ...

Регионы оставят без денег на «Цифровую экономику»

Минкомсвязи подготовило проект порядка распределения средств на региональные проекты, реализуемые в рамках программы «Цифровая экономика». Об этом на проходящей в Сочи конференции «Взгляд в цифровое будущее» объявил замдиректора департамента внешних ...

Доля пользователей Internet Explorer упала ниже 10%

По данным фирмы Net Applications, в сентябре доля пользователей браузера Internet Explorer снизилась еще на 0,9% - до 9,94%. Примерно 83% из них работает с его финальной версией - браузером IE 11, который запускается и в Windows 7, и в W...

Google накажут за отказ блокировать сайты в России

Роскомнадзор сообщил о не исполнении поисковой системой Google требований российского законодательства. В связи с этим на компанию может быть наложен штраф....

[Популярные социальные сети] [*Добавить сайт]

Нравится

Группы: ВК | FB | Tw | G+ | OK

Рубрики | КАТАЛОГ | Новости | Контакты |