ПриватБанк начал расследование попытки взлома своей системы безопасности программистом Алексеем Моховым, который ранее работал в компании Samsung и проекте Viewdle. В ближайшие две недели руководство банка решит, возбуждать ли дело по этому факту, рассказал “Капиталу” источник в банке.
По его словам, Мохов предпринял попытку украсть средства со счетов клиентов банка. Но после того как его “вычислили”, сам отправил все данные в банк и заявил, что нашел уязвимость в системе.
Пресс-секретарь ПриватБанка Олег Серга подтвердил, что банк зафиксировал попытку использования мошеннических приложений и заблокировал мошеннические транзакции. Однако вопрос дальнейших действий относительно Мохова, по его словам, банк не комментирует.
Несколько дней назад Мохов сообщил изданию AIN.ua о серьезной уязвимости, найденной в Android-приложении онлайн-банкинга “Приват24”. Уязвимость позволяет сторонней программе получить доступ к личным данным пользователя, авторизованного в системе “Приват24”, и соответственно проводить финансовые операции по его карте.
“Во вторник утром я написал об этом в Twitter ПриватБанка, но никакого ответа не получил. Затем обратился в их службу безопасности, и только потом на меня вышли”, — рассказал Мохов.
Мохов говорит, что вчера он лично встречался с представителями службы безопасности банка и продемонстрировал им, каким образом мошенники могут использовать эту уязвимость. “Они сделали фотографии, я написал им записку как все было, и они обещали завтра представить эту информацию председателю правления”, — рассказал он.
Программист предполагает, что попытка обвинить его во взломе связана с медленной реакцией сотрудников банка. “Они сами еще пытаются разобраться во всем и не знают, что делать”, — предполагает он. Если банк предъявит официальные обвинения, Мохов обещает на них ответить. “Я могу подать встречный иск. Причем мои аргументы будут более весомыми, чем их”, — уверен он.
Олег Серга утверждает, что ПриватБанк ни разу не получал обращений от клиентов о мошенничестве через мобильные приложения. Но уязвимости другого характера были.
“Например, один из клиентов заметил, что при оплате услуг в терминалах на чеке выводится остаток баланса карты, и это могло быть использовано мошенниками в случае хищения карт”, — говорит он. Уязвимость устранили, клиент получил премию 10 000 грн.
Если уязвимость в приложении “Приват24” подтвердится, это будет означать, что данные 600 тыс. клиентов постоянно были под угрозой — именно столько загрузок приложения было зафиксировано в июне. Учитывая количество Android-смартфонов в сетях украинских операторов (почти 2,4 млн по состоянию на июнь), это четверть пользователей этой платформы.
В целом у ПриватБанка сейчас насчитывается более 20 приложений, количество пользователей которых превышает 1 млн.
На этой неделе стало известно, что бывший первый заместитель председателя правления Приватбанка, руководитель IT-департамента Никита Волков переходит в российский Сбербанк на должность старшего вице-президента по IT.
Да есть у них проблемы. Открыла депозит сроком на один месяц через систему приват24, денежку положила через отделение - а депозита не видно в системе. Уже столько писем написала им, и на горячую линию звонила, три недели веду переписку с банком , даже неделю назад номер проблемы прислали, и ничего не изменилось. Уже скоро депозит закончится.
Что скажете, Аноним?
17:50 15 ноября
17:40 15 ноября
17:30 15 ноября
17:10 15 ноября
16:50 15 ноября
16:40 15 ноября
16:30 15 ноября
[16:20 05 ноября]
[18:40 27 октября]
[18:45 27 сентября]
[23:22 15 ноября]
[21:56 15 ноября]
[18:13 15 ноября]
(c) Укррудпром — новости металлургии: цветная металлургия, черная металлургия, металлургия Украины
При цитировании и использовании материалов ссылка на www.ukrrudprom.ua обязательна. Перепечатка, копирование или воспроизведение информации, содержащей ссылку на агентства "Iнтерфакс-Україна", "Українськi Новини" в каком-либо виде строго запрещены
Сделано в miavia estudia.