Недавно студенту одного из высших учреждений удалось найти «слабое место» в мобильном приложении ПриватБанка, с помощью которого можно было осуществлять финансовые трансакции. На данный момент работники банковской структуры рассматривают возможность трудоустройства студента в качестве удаленного или штатного сотрудника.

Алексей Мохов сумел найти «слабое место» в мобильном приложении от ПриватБанка и тем самым привлек к себе внимание работников финансовой структуры. Интересно то, что на такую реакцию никто не ожидал, так как вместо того чтобы устраивать шумные разбирательства с «взломщиком», руководство начало рассматривать его кандидатуру в качестве нового сотрудника предприятия.

Следует отметить, что мониторинг безопасности квалифицировал данные действия как злоумышленное вмешательство в систему банка. Это вызвало автоматическое блокирование данных операций. Сейчас ведется расследование относительно действий осуществленных Моховым. Интересно то, что через какое-то время программист сообщил через Twitter банковской структуре об обнаружение уязвимости.

В дальнейшем если студент обнаружит и другие уязвимости в иных сервисах ПриватБанка, а также сообщит работникам банка о результатах своей работы официальным путем, а именно отправит информацию на почту или официальный сайт, то предприятие выплатит ему премию в размере десяти тысяч.

Это уже не первый случай, когда программисты совершали анализ работы приложений банка и обнаруживали уязвимости.  Как сообщили работники, ПриватБанком уже было выплачено много премий в размере около 500 тысяч гривен. В этом году, на данные нужды, было потрачено около 230 тысяч гривен. Работники банка поощряют такие действия, так как они существенно улучшают работу системы.

Оцените пост:

11111

Комментарии   

Александр
+2
На самом деле в каждой системе могут быть дыры, и, если руководство Приватбанка адекватно реагирует на подобные сигналы, то это только подчёркивает их заинтересованно сть в собственной безопасности. Так что клиентам можно спать спокойно!
Ответить Ответить с цитатой