2021-09-01T04:51:00+03:00
2021-09-01T08:17:52+03:00
2021-09-01T04:51:00+03:00
2021
https://1prime.ru/banks/20210901/834568819.html
Деньги россиян оказались под угрозой из-за уязвимости чат-ботов банков
Банки
Новости
ru-RU
https://1prime.ru/docs/terms/terms_of_use.html
https://россиясегодня.рф
Деньги россиян оказались под угрозой из-за уязвимости банковских чат-ботов, сообщил "Известиям" директор по информационной безопасности компании Awillix Александр... ПРАЙМ, 01.09.2021
банки, финансы, новости, мошенничество, банки, хакеры
https://projects.1prime.ru/images/83357/78/833577882.jpg
1920
1920
true
https://projects.1prime.ru/images/83357/78/833577882.jpg
https://projects.1prime.ru/images/83357/78/833577894.jpg
1920
1080
true
https://projects.1prime.ru/images/83357/78/833577894.jpg
https://projects.1prime.ru/images/83357/78/833577895.jpg
1920
1440
true
https://projects.1prime.ru/images/83357/78/833577895.jpg
https://auto.1prime.ru/auto/20210901/834564889.html
Агентство экономической информации ПРАЙМ
7 495 645-37-00
ФГУП МИА «Россия сегодня»
https://россиясегодня.рф/awards/
Агентство экономической информации ПРАЙМ
7 495 645-37-00
ФГУП МИА «Россия сегодня»
https://россиясегодня.рф/awards/
Агентство экономической информации ПРАЙМ
7 495 645-37-00
ФГУП МИА «Россия сегодня»
https://россиясегодня.рф/awards/
Агентство экономической информации ПРАЙМ
7 495 645-37-00
ФГУП МИА «Россия сегодня»
https://россиясегодня.рф/awards/
Агентство экономической информации ПРАЙМ
7 495 645-37-00
ФГУП МИА «Россия сегодня»
https://россиясегодня.рф/awards/
МОСКВА, 1 сен — ПРАЙМ. Деньги россиян оказались под угрозой из-за уязвимости банковских чат-ботов, сообщил "Известиям" директор по информационной безопасности компании Awillix Александр Герасимов.
Злоумышленники могут узнать баланс счета и мобильный телефон клиента и получить номер и срок действия карт из-за этой уязвимости.
"Уязвимости позволяют попасть в личный кабинет клиента в чат-боте и обойти механизм подтверждения операции, например, во время перевода денег. В ходе пентестов удавалось зайти в аккаунт тестового клиента и совершить операцию на перевод денег", — отметил Герасимов.
Аккаунты клиента на сайте банка и в мессенджере не связаны. Получив доступ к аккаунту в чат-боте, преступник не сможет войти в личный кабинет клиента, объяснил специалист.
Около 10% российских банков используют чат-боты. В их число входят:
- ВТБ,
- Абсолют Банк,
- Райффайзенбанк,
- "Открытие",
- РНКБ,
- Росбанк,
- "Хоум Кредит",
- Юникредит,
- "Тинькофф",
- МТС Банк.