Вторник, 13 января, 2026
-15.3 C
Рязань

В банковских чат-бота обнаружены позволяющие красть деньги уязвимости

spot_img
spot_img
spot_img
spot_img

Банковские чат-боты в мессенджерах, которые используются для проведения отдельных операций со счетами, могут быть уязвимы для атак злоумышленников. Об этом «Известиям» рассказал директор по информационной безопасности компании Awillix Александр Герасимов.

Специалисты компании провели пентесты (проверки безопасности) чат-ботов в двух российских кредитных организациях и обнаружили схожие логические уязвимости. Они позволяют получить номер и срок действия карт, а также узнать баланс счета и мобильный телефон клиента.

«Эта информация поможет в совершении дальнейших атак на пользователей, например, с помощью социальной инженерии. Кроме того, уязвимости позволяют попасть в личный кабинет клиента в чат-боте и обойти механизм подтверждения операции, например, во время перевода денег. В ходе пентестов удавалось зайти в аккаунт тестового клиента и совершить операцию на перевод денег», — сообщил Александр Герасимов.

Реклама

По его словам, получилось даже обойти механизм подтверждения операции: в переписке с чат-ботом приходил код. При этом аккаунты в мессенджере и на основном сайте банка не связаны между собой. То есть, если злоумышленник получит доступ к аккаунту пользователя в чат-боте, это не означает, что он получит доступ к основному личному кабинету, подчеркнул эксперт.

Чат-боты используют около 10% российских банков. Среди них ― ВТБ, Абсолют Банк, Райффайзенбанк, «Открытие», Росбанк, «Хоум Кредит», Юникредит, «Тинькофф», крымский РНКБ, МТС Банк. Они могут применяться в мессенджерах, мобильном приложении, социальных сетях, на сайте, в контакт-центре.

- Новости партнёров -

Подробнее читайте в эксклюзивном материале «Известий»: Обман по переписке: уязвимости в банковских чат-ботах позволяют красть деньги

Популярные материалы

Россию обложат, флот разгромят: Дугин объяснил, почему «Орешника» уже мало

Александр Дугин бьет тревогу: Трамп готовит вторжение в Мексику и войну с Европой, а Россию ждут нефтяная блокада и разгром теневого флота. Философ уверен: полумерами не обойтись. Чтобы выжить, нужно физически устранить власть в Киеве и устроить переворот в одной из стран ЕС.

Мигранты вытесняют россиян за огромные деньги — «Царьград»

Россия вымирает, а население Таджикистана и Киргизии бьет рекорды — и всё это на наши деньги. Пока дома закрывают роддома, мы строим медцентры соседям и оплачиваем «родильные туры». Разбираемся, почему миллиарды уходят за границу, а своим женщинам рожать просто страшно.

Адвокат объяснила, почему новая владелица квартиры Долиной боится заходить в жилье

Новая владелица квартиры Ларисы Долиной, Полина Лурье, отказывается вскрывать двери без приставов. Оказывается, зайти в собственное жилье «по-простому» — значит подставиться под уголовное дело о пропаже антиквариата или даже детских рисунков.

Угроза изнутри. Шахназаров предупредил, что элиты могут сдать страну врагу

Карен Шахназаров обвинил российскую элиту в подготовке к сдаче страны по сценарию французской буржуазии 1940 года. Пока на передовой не хватает необходимого, богачи спускают миллионы на тусовки и футболистов, выжидая удобного момента для предательства. Почему режиссер требует отдать власть ветеранам и какие внутренние угрозы пугают его больше всего.

Эксперт рассказал о «супероружии» США, вырубившем охрану Мадуро 

Захват Мадуро оброс мистикой: охрана падала с ног, а у солдат шла кровь носом от неизвестной волны. Военный эксперт Виктор Литовкин уверен — никакой магии, это жесткая физика. Рассказываем, чем именно американцы «выключили» венесуэльцев и есть ли такой козырь у нашей армии.

Темы

Статьи по теме