Перейти к основному контенту
Финансы ,  
0 

Клиент «Тинькоффа» вынудил банк начать платить за поиск ошибок

Клиент банка нашел способ выявления остатка на счету другого клиента по номеру карты. Банк подтвердил «технологическую ошибку» и объявил о запуске системы вознаграждений для охотников за ними. Необходимое условие для такого сотрудничества с банком — конфиденциальность, подчеркивают в «Тинькоффе»
Логотип Тинькофф ​Банка
Логотип Тинькофф ​Банка (Фото: Никита Попов / РБК)

Один из клиентов Тинькофф Банка опубликовал пост на «Хабрахабре» (ресурс для IT-специалистов) о технической ошибке банка, при помощи которой, по словам автора, можно выявить баланс на чужом счету.

Суть ошибки заключается в том, что при переводе средств с карты на карту на сайте банка (card2card) при недостаточной сумме для транзакции высвечивалось сообщение о том, что средств недостаточно. Как подтверждает скриншот, опубликованный автором поста, это сообщение появлялось до ввода CVC (защитный код на платежной карте, требующийся для онлайн-авторизации) и подтверждения операции. Автор также утверждает, что путем многократного подбора можно было определить верхнюю границу суммы, возможную для перевода, и таким образом узнать баланс карты.

В пресс-службе банка подтвердили, что в течение нескольких дней «была техническая ошибка», подчеркнув, что никакого риска для средств клиента банка она не несла. «Введя номер карты, можно было лишь узнать путем перебора, достаточно ли на ней средств для совершения перевода, — узнать точный баланс карты было невозможно», — сказали РБК в пресс-службе кредитной организации, отметив, что в пятницу «ошибка» была устранена.

Номер карты тоже относится к конфиденциальной информации, хотя не настолько важной, как пин-код или CVC, говорит директор по информационной безопасности «ВТБ Капитала» Андрей Бажин. Клиент сам несет ответственность, если передает номер карты третьим лицам, поэтому безопаснее при пополнении средств передавать номер счета, а не карты, отмечает он.

Замечания клиента, однако, вынудили банк к ответным действиям. В кредитной организации объявили, что в течение месяца будет запущена программа материального поощрения клиентов, нашедших ошибки и сообщивших о них непосредственно компании, не анонсируя общественности такую информацию. Традиционно такие программы называются Bug Bounty. Например, они есть у таких технологичных компаний, как Qiwi, VK и Mail.Ru.

Размер вознаграждения будет варьироваться от нескольких тысяч до нескольких сотен тысяч рублей и будет зависеть от типа сервиса, в котором будет обнаружена ошибка, а также от степени критичности этой ошибки. «Лучшим «охотникам за ошибками» мы предложим работу у нас, так что это еще и потенциальный HR-канал», — сказали в «Тинькоффе».

СберПро Медиа Интересное

Меры государственной поддержки бизнеса: подборка за I квартал 2024 года

СберПро Медиа Финансы

Как новое поколение недропользователей меняет золотодобычу: кейс «Золото Дельмачик»

СберПро Медиа Интересное

Кто такой CSM? И зачем бизнесу менеджер по успеху

СберПро Медиа Туризм

Отдохнуть и полечиться. Какие туристические проекты запускались
в 2023 году в России

СберПро Медиа Интересное

На диджитал-рельсы: как правильно организовать цифровизацию в компании

СберПро Медиа Недвижимость

Барометр отрасли: рынок строительного подряда

СберПро Медиа ТМТ

В каждом смартфоне. 9 трендов в разработке мобильных приложений

СберПро Медиа Лесопромышленный комплекс

Барометр отрасли: лесопромышленный комплекс

СберПро Медиа Интересное

Как российские компании переходят на отечественные АБС-пластики

СберПро Медиа Интересное

Нейросетевой мозг
для кобота. Ключевые тренды российской робототехники

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 20 апреля
EUR ЦБ: 99,58 (-0,95)
Инвестиции, 19 апр, 16:51
Курс доллара на 20 апреля
USD ЦБ: 93,44 (-0,65)
Инвестиции, 19 апр, 16:51
Шойгу анонсировал создание научно-производственного центра дронов Политика, 08:41
В Массачусетсе нашли фрагмент сверхсекретной ракеты-мишени Общество, 08:15
США выведут войска из Нигера Политика, 08:09
В Белгороде и окрестностях объявили ракетную опасность Политика, 07:25
NYT объяснила, почему Carrefour во Франции ставит цены с предупреждениями Общество, 07:23
Российские военные сбили за ночь 50 украинских дронов Политика, 07:20
В Одессе прогремел взрыв Политика, 06:57
Г. Нахапетян: создание устойчивого бизнеса
Смотрите этот и еще 40+ курсов в опции Уроки Легенд
Подробнее
В ООН отреагировали на гибель военкора «Известий» Еремина Политика, 06:53
Уровень воды в тюменском Ишиме превысил критическую отметку Общество, 06:43
Президент Эквадора объявил ЧС на два месяца из-за энергокризиса Общество, 06:37
Ученые объяснили, как уникальная звезда взрывается каждые 80 лет Технологии и медиа, 06:05
WP узнала, что США могут доставить боеприпасы Украине за неделю Политика, 05:59
В городе Запорожье прозвучал взрыв Политика, 05:27
В Москве заработают новые выделенные полосы для общественного транспорта Общество, 05:08