TARANTINO OBNAL SERVICE №1 на рынке теневых услуг.
Депозит 1 млн.


✔️ Профессиональное сопровождение любых финансовых операций.

✔️ Россия, страны СНГ и Европы:

  • ➢ ФИЗ / ЮР лица
  • ➢ Мерчанты
  • ➢ ЭПС
  • ➢ Sim-карты
  • ➢ Работа с криптой по всему миру
  • ➢ Денежные переводы
ПЕРЕЙТИ К ТЕМЕ
Telegram: https://t.me/TJQ_DM_25

У форума есть зеркало в Тор http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
Официальный канал Darkmoney в Телеграм https://t.me/+k1c69d6xQsswYzU0
NEW! 🔥 Чат Darkmoney в Телеграм https://t.me/+q40pcoHjSRVmNTE0

Клиент «Тинькофф Банка» обнаружил способ узнать баланс чужой карты

SS Support

SS ATM Service ОБНАЛИЧКА. ЭПС, Корп
.
03.07.16
2,500
Чтобы видеть изображения, необходимо зарегистрироваться.

Пользователь обнаружил уязвимость во время перевода средств через сервис card2card.

Пользователь сайта habrahabr.ru под псевдонимом @kromm во время перевода денежных средств своему другу через сервис card2card «Тинькофф Банка» обнаружил уязвимость, позволяющую узнать баланс карты. Во время заполнения соответствующей формы пользователь обратил внимание на то, что сервис неожиданно сообщил ему о нехватке средств на счету еще до того, как он успел отправить форму. То есть, получить данные о балансе карты можно было без каких-либо проверок, просто введя ее номер.

Как предположил @kromm, путем простого перебора сумм любой желающий мог узнать, сколько денег хранится на счету держателя карты. «Зная один лишь номер карты (который конечно информация не слишком публичная, но и не критичная, многие дают номера карт друзьям и даже выкладывают их в интернет для получения платежей), можно узнать, сколько там денег», - отметил наблюдательный пользователь.
Следя за изменениями баланса злоумышленники могли в режиме реального времени следить за перемещением средств на чужих счетах. По словам @kromm, он сообщил об уязвимости «Тинькофф банку». На момент написания новости проблема уже была исправлена.

Источник:
 
Назад
Сверху