В системе Мегабанка обнаружена критическая уязвимость.
Благодаря этому злоумышленник может собрать персональные данные всех жителей любого города Украины, которым предоставляет услуги Мегабанк, их адреса, площадь квартиры, количество прописанных человек, оплаты, задолженности и другую персональную информацию.
Об уязвимости было сообщено представителям Мегабанка.
Обновлено 08.06.2010 в 11:00
Уведомив о данной проблеме службу поддержки Мегабанка и предложив надежный способ верификации пользователей путем отправки сканированной копии паспорта, мы получили следующие ответы от работника банка:
Что более сложная система регистрации у Мегабанка уже была, но практика показала, что мало пользователей согласны проходить такую сложную процедуру регистрации.
А по поводу утечки персональной информации у работника банка была своя позиция:
Каждый месяц во все почтовые ящики доставляют бумажные версии счетов, а в этих счетах есть вся информация, и для ее получения не нужен даже интернет. Счета можно посмотреть просто походив по подъездам. Фактически Мегабанк показывает то же самое, что разбросано в большинстве подъездов города. Кроме того, их приносят разные организации, дублируя это. Искать же что-то по адресу или фамилии в системе Мегабанка нельзя.
Таким образом уязвимость остается открытой и может привести к массовым мошенническим действиям со стороны злоумышленников.
Наша позиция остается неизменной, для предоставления персональной информации нужна четкая верификация лиц, которым предоставляется эта информация, чего в системе Мегабанка не предусмотрено.
Справка:
http://www.megabank.net/ua/information/
Специфічна особливість "МЕГАБАНКУ" – унікальний банківський продукт Єдиний розрахунковий центр (ЄРЦ) зі сплати житлово-комунальних послуг, який розроблено і впроваджено в 9 регіонах України. Через систему ЄРЦ "МЕГАБАНКУ" сплачують комунальні послуги понад 1 млн. 907 тисяч українських сімей (12% усіх платників України).
Это данные на момент публикации этой статьи на официальном сайте Мегабанка.
После устранения уязвимости сотрудниками Мегабанка мы опубликуем информацию о сути уязвимости, ходе ее обнаружения и способе использования.
При перепечатке обязательно указание автора и активная ссылка на TV.net.ua как источник.
|