В России произошёл первый случай хищения средств с помощью СБП
Как сообщает «Коммерсантъ», злоумышленниками был получен доступ к клиентским счетам одной из кредитных организаций, поскольку при установке в мобильном банке этой организации системы переводов по СБП «была оставлена уязвимость, связанная с открытым API-интерфейсом». И через эту уязвимость мошенники получили данные счетов клиентов.
Далее они запустили мобильное приложение в режиме отладки и, авторизовавшись как реальный клиент, отправили запрос на перевод средств в другой банк. Но перед совершением перевода вместо своего счета отправителя средств указали номер счета другого клиента этого банка.
А Система быстрых платежей выполнила команду на перевод средств без дополнительной проверки. Как утверждают участники рынка, это первый случай
. Читать на eadaily.com



