Недавно студенту одного из высших учреждений удалось найти «слабое место» в мобильном приложении ПриватБанка, с помощью которого можно было осуществлять финансовые трансакции. На данный момент работники банковской структуры рассматривают возможность трудоустройства студента в качестве удаленного или штатного сотрудника.
Алексей Мохов сумел найти «слабое место» в мобильном приложении от ПриватБанка и тем самым привлек к себе внимание работников финансовой структуры. Интересно то, что на такую реакцию никто не ожидал, так как вместо того чтобы устраивать шумные разбирательства с «взломщиком», руководство начало рассматривать его кандидатуру в качестве нового сотрудника предприятия.
Следует отметить, что мониторинг безопасности квалифицировал данные действия как злоумышленное вмешательство в систему банка. Это вызвало автоматическое блокирование данных операций. Сейчас ведется расследование относительно действий осуществленных Моховым. Интересно то, что через какое-то время программист сообщил через Twitter банковской структуре об обнаружение уязвимости.
В дальнейшем если студент обнаружит и другие уязвимости в иных сервисах ПриватБанка, а также сообщит работникам банка о результатах своей работы официальным путем, а именно отправит информацию на почту или официальный сайт, то предприятие выплатит ему премию в размере десяти тысяч.
Это уже не первый случай, когда программисты совершали анализ работы приложений банка и обнаруживали уязвимости. Как сообщили работники, ПриватБанком уже было выплачено много премий в размере около 500 тысяч гривен. В этом году, на данные нужды, было потрачено около 230 тысяч гривен. Работники банка поощряют такие действия, так как они существенно улучшают работу системы.