Воскресенье, 18 мая, 2025
13.1 C
Рязань

В банковских чат-бота обнаружены позволяющие красть деньги уязвимости

Банковские чат-боты в мессенджерах, которые используются для проведения отдельных операций со счетами, могут быть уязвимы для атак злоумышленников. Об этом «Известиям» рассказал директор по информационной безопасности компании Awillix Александр Герасимов.

Специалисты компании провели пентесты (проверки безопасности) чат-ботов в двух российских кредитных организациях и обнаружили схожие логические уязвимости. Они позволяют получить номер и срок действия карт, а также узнать баланс счета и мобильный телефон клиента.

«Эта информация поможет в совершении дальнейших атак на пользователей, например, с помощью социальной инженерии. Кроме того, уязвимости позволяют попасть в личный кабинет клиента в чат-боте и обойти механизм подтверждения операции, например, во время перевода денег. В ходе пентестов удавалось зайти в аккаунт тестового клиента и совершить операцию на перевод денег», — сообщил Александр Герасимов.

По его словам, получилось даже обойти механизм подтверждения операции: в переписке с чат-ботом приходил код. При этом аккаунты в мессенджере и на основном сайте банка не связаны между собой. То есть, если злоумышленник получит доступ к аккаунту пользователя в чат-боте, это не означает, что он получит доступ к основному личному кабинету, подчеркнул эксперт.

Чат-боты используют около 10% российских банков. Среди них ― ВТБ, Абсолют Банк, Райффайзенбанк, «Открытие», Росбанк, «Хоум Кредит», Юникредит, «Тинькофф», крымский РНКБ, МТС Банк. Они могут применяться в мессенджерах, мобильном приложении, социальных сетях, на сайте, в контакт-центре.

Подробнее читайте в эксклюзивном материале «Известий»: Обман по переписке: уязвимости в банковских чат-ботах позволяют красть деньги


РИА 7info — это не только сайт 7info.ru. Ещё у нас есть группы в популярных соцсетях. Вы можете читать наши материалы, где вам удобно. Подписывайтесь, чтобы не пропустить важные и интересные новости: vk.com/ryazan7info, https://t.me/ria7info, https://dzen.ru/7info.ru, ok.ru/7info


Самые читаемые материалы

Стало понятно, почему Эрдоган схватил Макрона за палец

По словам парламентария, когда Эрдоган взял Макрона за палец и долго не отпускал, он тем самым выразил своё отношение не только к самому французскому лидеру, но и к Европейскому союзу в целом.

Последние новости

Дочь чиновницы угрожала отправить «фраеров» на СВО

Дочь главы Нюксенского округа Вологодской области публиковала в TikTok видео с угрозами отправить «фраеров» на СВО, ссылаясь на возможности своей матери — мэра Юлии Шевцовой.

Рязанская область — первая в ЦФО по организации выставок в 2024 году

В Рязанском регионе работает 28 музеев под эгидой Минкультуры и 27 музеев муниципального и ведомственного подчинения. Общий музейный фонд насчитывает более 604 тыс. экспонатов.