Одна из проблем заключается в том, что без авторизации на сайте можно было получить доступ к файлам конфигурации и логам оплат клиентов, которые заказали карточку Visa - передает u-news.com.ua
К тому же можно было управлять операционной системой платежного терминала и журналом клиентских транзакций.
Для входа в аккаунт клиента в терминале достаточно было просто ввести его номер телефона. Во многих других банках для авторизации на мобильный приходит код, в «Ощадбанке» этого нет.
Также при использовании функции перевода с карты на карту с номером телефона клиента можно узнать имя абонента и первую букву фамилии.
После сообщения банку об уязвимостях некоторые были исправлены, однако обратной связи со стороны финучреждения авторы не получили.
Сайт может содержать материалы категории 18+
Материалы со знаком публикуются на правах рекламы.Размещения рекламы: orderdsffdsg987f@vashgolos.net
При копировании материалов сайта для интернет-изданий обязательна прямая, открытая для поисковых систем гиперссылка. Администрация сайта не несет ответственности за содержание и достоверность рекламных материалов размещенных на данном сайте, а так же за возможный причененный вред от их использования.