Пользователь социальной сети выложил информацию об уязвимости в сервисе одного из банков, которая позволит злоумышленникам выяснить баланс любой банковской карты, зная ее номер.
Благодаря находчивости владельца карты, служба безопасности банка пресекла возможность воровства личной информации. На форуме одной из социальных сетей появилось сообщение от пользователя под ником kromm. В своем посте анонимный гражданин поделился информацией, что обнаружил уязвимость в одном из сервисов банка.
Как пишет издание «Собеседник», осуществляя перевод средств с одной карты на другую, он заметил, что еще до начала проведения операции банк выдал сообщение о недостаточности средств. Получается, что любой злоумышленник методом элементарного подбора сможет выяснить остаток средств на банковской карте. Для этого достаточно вводить цифры пока сервис не разрешит осуществление операции. После обращения в центр поддержки банка, данная уязвимость была устранена.