«В ходе исследования протокола связи с банком я заметил пару ошибок в системе безопасности. Начал глубже копаться в них. Оказалось, что банк позволял еще и переводить средства с карты на карту хоть в другой банк, хоть в другую страну (через Visa/Mastercard). Это помимо доступа к конфиденциальным данным человека (баланс, счета, кредиты, депозиты в банке)», – рассказал программист в интервью нашему блогу.
Мохов сообщил техподдержке банка, что в Android-приложении «Приват24» существует ошибка, открывающая заливщикам денег доступ к пользовательским данным клиентов. Кроме того, уязвимость позволяет осуществлять разного рода финансовые операции по карте лоха, который пользуется приложением «Приват24» для Android.
Согласно данным представителя «Приват24», программист пытался похитить средства нескольких клиентов Банка, однако его действия были обнаружены, вследствие чего он направил все данные в банк и заявил, что нашел уязвимость в банковской системе.
Как утверждает сам Мохов, он перечислял денежные средства на свою карту исключительно для демонстрации уязвимости. Поэтому обвинять его в краже денег нельзя. Тем более, что средства были возвращены владельцам.
Остаётся вопрос, какие средства были возвращены владельцам, если со слов Мохова, он перечислял деньги только между своими банковскими счетами…
Tag: SWIFT MT202
-

Алексей Мохов из Ивано-Франковска успешно проник в ПриватБанк
Украинцу Алексею Мохову удалось обнаружить уязвимость в системе интернет-банка «Приват24». Однако вместо вознаграждения за уведомление об ошибке программиста обвинили во взломе системы и попытке похитить средства со счетов клиентов банка. -

AS — это Autonomous System или автономная система
AS имеет свой порядковый номер — ASN, который используется в протоколе динамической маршрутизации BGP. Все IP-адреса закреплены за какой-то AS.
Существует 4 типа AS:
Public:
– multihomed: имеющая 2 и более аплинка.
– stub: имеющая 1 аплинк.
– transit: транзитная, пропускающая через себя трафик других AS.
Private:
«приватная» AS, номера от 64512 до 65534, использующиеся для внутрисетевых нужд, тестов и обучения (аналогично «приватным» IP-адресам, таким как 192.168.0.0/24).
Домашнее задание:
попросите вашего провайдера выделить вам два постоянных IP адреса (сеть /31) и подключить их с использованием BGP через приватную АС (без регистрации в RIPE), для этого вам понадобится маршрутизатор Mikrotik 750 или D-Link DIR-300 с прошивкой dd-wrt.com
-

Gen Keith Alexander признался, что не смог перехватить и расшифровать переписку отца Эдварда Сноудена с сыном через зашифрованный чат
Отец беглого сотрудника ЦРУ Эдварда Сноудена, который получил временное убежище в России, заявил о том, что ему впервые за последние месяцы удалось напрямую пообщаться со своим сыном с помощью интернет-чата.
Как сообщается, отец – Лон Сноуден – обменялся с Эдвардом Сноуденом зашифрованными сообщениями.
Содержание виртуальной дискуссии не раскрывается. Впрочем, весьма вероятно, что обсуждались детали предстоящей встречи Сноуденов в России.
Напомним, два дня назад стало известно, что отец Эдварда Сноудена, а также его адвокат Брюс Фейн получили российские визы и намерены отправиться в Москву в самое ближайшее время.
-

Сирию снова отключили от интернета
7 мая около 22:45 по московскому времени Сирия снова отключилась от интернета. Такое происходит уже не первый раз: предыдущее отключение состоялось в ноябре 2012 года.Поскольку трафик блокировался одновременно по четырем международным кабелям, которые соединяют страну с миром, то инцидент никак нельзя объяснить физическим повреждением кабелей. Расследование в ноябре показало, что отключение внутренних ресурсов от сети связано с изменениями в таблицах маршрутизации, внесенными государственным сирийским провайдером Syrian Telecommunications.Сам процесс отключения занял три минуты 29 ноября 2012 года с 10:26 UTC по 10:29 UTC (см. время в верхнем левом углу на видео, на котором показаны изменения схем маршрутизации).Нечто подобное произошло и сейчас. Из-за изменений таблиц маршрутизации по протоколу BGP (Border Gateway Protocol) внутренние ресурсы Сирии в домене .SY недоступны уже в течение 11 часов.Оба нейм-сервера для зоны .SYns1.tld.syиns2.tld.syне отвечают на пинг. Сирийские маршрутизаторы BGP возвращают неправильный ответ на запрос об IP-адресе и маршруте к этим серверам. Соответственно, все домены .SY недоступны для внешнего доступа.Статистика трафика к сайтам Google подтверждает, что пользователи из Сирии отсутствуют в интернете, начиная со вчерашнего вечера.
