360 тыс. клиентов "Ситибанка" взломаны перебором URL

Discussion in 'Мировые новости. Обсуждения.' started by K800, 17 Jun 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Личные данные более чем 360 тыс. клиентов "Ситибанка" - имена, адреса и номера кредитных карт - попали в руки хакеров, говорится в пресс-релизе банка.

    Как сообщает New York Times, злоумышленники воспользовались банальной подстановкой символов в адресной строке браузера.

    После входа в личный кабинет URL текущей страницы содержал никак не зашифрованный идентификационный номер клиента, и всё, что необходимо было сделать, чтобы попасть в чужой личный кабинет - поменять эти символы. Одно нажатие клавиши превращало аккаунт Иванов32167 в аккаунт Иванов12345 - ни подтверждений, ни проверок, полный доступ!

    Простейший скрипт заходил на сайт, автоматически собирал всю информацию, сохранял её, менял цифры в адресе и переходил к следующему клиенту. Тысячи раз. Более двухсот тысяч.

    Думаю, каждый, кто хотя бы год пользуется Интернетом, осознаёт всю бредовость ситуации - даже бесплатные онлайн-игры защищены существенно лучше. Серьезный международный банк, который смог бы, при желании, взломать школьник? Отчего-то кажется, что в ближайшее время Сitibank откроет ряд интересных вакансий, да и необходимость по четыре раза вводить проверочные коды, чтобы положить с карточки сто рублей на телефон, возможно, не будет вызывает у клиентов такой ярости, как прежде.

    16.06.2011
    http://www.inattack.ru/news/3936.html​
     
  2. OMERTA

    OMERTA Banned

    Joined:
    8 Jun 2010
    Messages:
    255
    Likes Received:
    95
    Reputations:
    -2
    я в шоке))
     
  3. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
  4. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,028
    Likes Received:
    310
    Reputations:
    86
    Мда это пиздец просто.
     
    _________________________
  5. 6anzay

    6anzay Member

    Joined:
    30 Nov 2009
    Messages:
    140
    Likes Received:
    28
    Reputations:
    10
    офигеть!! просто
    других слов нет))
     
  6. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    366
    Likes Received:
    115
    Reputations:
    23
    это стопудов утка, не может банк сам сказать что его взломали. Скорее всего тут какая-то черная схема по проведению банкротства и распилу бабла вкладчиков
     
  7. CRANK

    CRANK New Member

    Joined:
    30 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    В России ничего не делается просто так!))))
     
  8. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Регулярно падают в почтовый ящик письма от CitiBank, заключить с ними кредит от 1000€.

    В прессе - жалобы обманутых клиентов.
     
  9. AGENTWPC74

    AGENTWPC74 Member

    Joined:
    11 Nov 2009
    Messages:
    201
    Likes Received:
    37
    Reputations:
    5
    да развод полюбому и спишут все на хекеров типа
     
  10. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    криворукие быдло php кодеры, халатность безопасности и школьник который тупо подставлял запросы, ну как всегда виноваты дядьки по 30+ лет потому что найти то ума не хватает,
     
  11. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    сурово. :rolleyes:

    ..по сабжу - не приятно, конечно.
     
  12. FindeR

    FindeR Elder - Старейшина

    Joined:
    15 Nov 2006
    Messages:
    623
    Likes Received:
    138
    Reputations:
    20
    В названии темы нужно слово "взломаны" в кавычки брать, на не название банка :)