Нашел дырку в банковском приложении - получи срок

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) 1 [2] 3 4   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
kobalt79
10.09.2013 - 08:51
-3
Статус: Offline


Юморист

Регистрация: 12.08.10
Сообщений: 560
Цитата (solomenka @ 10.09.2013 - 09:47)
Цитата (kobalt79 @ 10.09.2013 - 07:41)
Цитата (solomenka @ 9.09.2013 - 13:08)
До этого на сайте банка было сказано, что кто найдет уязвимость - тому выплатят деньги

Ссылку в студию

Там написано - "Если Вам известны «слабые места» в банковских системах, а также
любых веб-ресурсах ПриватБанка, сообщите об этом нам и получите вознаграждение"

А не - взломайте наш банк и получите вознаграждение dont.gif

PS. это тоже самое как банки платят по 9000 руб если сообщите к какому банкомату прикреплен скиммер, НО это не значит, если ты будешь обходить все банкоматы, ставить скиммер и снимать по 9000 руб. lol.gif

Это сообщение отредактировал kobalt79 - 10.09.2013 - 08:56
 
[^]
БратецЛис
10.09.2013 - 08:56
1
Статус: Offline


Ярила

Регистрация: 16.08.11
Сообщений: 4352
Цитата (няшко @ 10.09.2013 - 01:19)
Так нех им сообщать о багах, их надо юзать rulez.gif

Овчинка выделки не стоит. Если специалист хороший - то у него обычно стабильный и хороший легальных доход. Ну сколько он может вывести за раз? Не больше 5 годовых доходов и смотаться. А дальше на что жить ? Если снимать деньги долго и понемногу - то рано или поздно придет момент "сколько веревочке не виться" особенно с учетом того что пиздить деньги придется у большого количества вкладчиков, которые за деньгами обычно следят .
 
[^]
maklar1
10.09.2013 - 09:17
3
Статус: Offline


Миротворец

Регистрация: 27.02.10
Сообщений: 204
Я не понимаю, у меня просто в голове не укладывается, вот что движет людьми из банка которые обвиняют человека во взломе? Неужели они действительно не понимают, что дыра эта далеко не последняя и в следующий раз никто!, никто не придет и не сообщит о проблеме, а будут тупо доить этот приматбанк? Блядь, это надо быть полнейшими долбаебами чтоб объявить на весь мир, что у них такие ниебические косяки с безопасностью. Это пиздец товарищи
 
[^]
AldoRaine
10.09.2013 - 09:40
1
Статус: Offline


Черный Плащ

Регистрация: 19.06.13
Сообщений: 223
Цитата (solomenka @ 10.09.2013 - 00:17)
Юридически - любую попытку по нахождению багов в продакшене можно трактовать как "незаконное вмешательство в работу электронно-вычислительных машин" :)
Но:
- счет этот-не клиента, а банка (даже на карточке написано, что карточка-собственность банка)
- деньги на счету клиента - это не деньги клиента, а обязательства банка.
То есть просто была операция перекладывания из одного кармана банка, в другой. С последующим возвратом, и без злого умысла.
Приводимая аналогия с угоном машины - неуместна. Скорее тогда так: машину поставили на автостоянку. И она там стоит. По определенным причинам, вашу машину переставили. И потом снова вернули на место. Вопрос - является ли это угоном?
Если бы чувак деньги вывел - таки да, это  угон кража. А тут все операции - в пределах одной автостоянки

Нахождение багов нельзя никак трактовать, трактуются то, как используются эти баги. Нахождение багов, это еще не вмешательство в работу ЭВМ.

Счет карточный принадлежит клиенту, а карточка собственность банка, т.е. непосредственно сам кусок пластика принадлежит банку, а счет клиенту.

Деньги на счету - тут у каждого банка свои условия, но в любом случае переводить даже для демонстрации со счета другого клиента нельзя было. Тут неразумно поступил сам обвиняемый. Надо было для демонстрации пригласить своего родственника/друга со счетом в Привате и перевести деньги в его присутствии и с его согласия для демонстрации. Тут теперь многое зависит от того предъявит ли обвинения тот человек, у которого переводили деньги.

А вообще, я думаю что это обвинение просто способ дополнительного давления на парня, чтобы не поделился ни с кем этим способом, пока его не пофиксят. В конечном итоге Приват снимет обвинения и выплатит какое-то вознаграждение.

Аналогия с машиной в корне неверна. Если сам оставил ключи и РАЗРЕШИЛ переставить машину, то это не угон. А если разрешения переставлять машину не давал, то это уже можно трактовать как попытку угона, которая окончилась неудачно. А за покушение на преступление наказание тоже существует.

Это сообщение отредактировал AldoRaine - 10.09.2013 - 09:41
 
[^]
gevz
10.09.2013 - 09:50
0
Статус: Offline


Весельчак

Регистрация: 3.10.11
Сообщений: 116
Приват - гнилая контора. Нафиг с ними связываться.
 
[^]
kobalt79
10.09.2013 - 09:50
0
Статус: Offline


Юморист

Регистрация: 12.08.10
Сообщений: 560
Цитата (AldoRaine @ 10.09.2013 - 10:40)
это обвинение просто способ дополнительного давления на парня, чтобы не поделился ни с кем этим способом, пока его не пофиксят

Наверняка зассал хорек делиться дыркой с кибербандитами и раньше, или не нашел, а теперь и ващее мелко писает lol.gif
 
[^]
kobalt79
10.09.2013 - 09:54
0
Статус: Offline


Юморист

Регистрация: 12.08.10
Сообщений: 560
Цитата (gevz @ 10.09.2013 - 10:50)
Приват - гнилая контора. Нафиг с ними связываться.

А вы кого порекомендуете?
С кем нам связываться, если у нас "зарплатные карты"


Если вы понимаете о чем я

Это сообщение отредактировал kobalt79 - 10.09.2013 - 09:58

Нашел дырку в банковском приложении - получи срок
 
[^]
Barklay
10.09.2013 - 10:06
0
Статус: Offline


Ярила

Регистрация: 16.10.12
Сообщений: 1310
Кстати, может, кому будет полезно: банки не вправе требовать сумму по процентам кредита больше чем само тело кредита. А по сабжу, примат, такой примат))
 
[^]
Dobreushka
10.09.2013 - 10:15
0
Статус: Offline


Регистрация: 29.04.13
Сообщений: -1
Епти ну вы нашли с кого требовать деньги с евреев...это мегафейл епти...
 
[^]
MrVit
10.09.2013 - 10:30
0
Статус: Offline


Ярила

Регистрация: 27.04.12
Сообщений: 3026
Банк скажем не ахти но альтернативы нетууу просто нету, отделения практически везде есть даже в мухосранске, понятно что и траблов в работе много.
 
[^]
AzorAhai
10.09.2013 - 10:45
0
Статус: Offline


Приколист

Регистрация: 27.12.11
Сообщений: 257
Ну так ёпт, они же привыкли всё решать по-пацански. Если их кто-то взламывает - можно просто выслать пару хлопцев и они хацкеру-овощу намнут бока или в лес вывезут. А тут опа, оказывается есть ещё такая штука как безопасность в сфере IT, вот наверное пацаны в правлении удивились!
 
[^]
ssdd
10.09.2013 - 10:53
-2
Статус: Offline


животное

Регистрация: 22.10.09
Сообщений: 415
Я давно сделал для себя вывод, если куда-то лететь, то только не через Россию, пропадет багаж. Не пользоваться услугами банков РФ, деньги сняли, услугу не предоставили. И вообще подальше от Россиюшки, а то совсем что-то подгнила.

Я стал русофобом, хотя лет 10 назад я таким небыл.
 
[^]
Saboth
10.09.2013 - 10:59
-1
Статус: Offline


Ярила

Регистрация: 12.07.13
Сообщений: 1866
Вот уроды.
Лучше бы украл или продал кому секрет.
Грабь награбленное!!! no.gif bud.gif no.gif
 
[^]
kobalt79
10.09.2013 - 11:03
0
Статус: Offline


Юморист

Регистрация: 12.08.10
Сообщений: 560
Цитата (Saboth @ 10.09.2013 - 11:59)
Лучше бы украл или продал кому секрет.

Значит покупателей не нашлось, или сам зассал gigi.gif
 
[^]
raritet
10.09.2013 - 11:08
5
Статус: Offline


Весельчак

Регистрация: 12.01.12
Сообщений: 125
...

Это сообщение отредактировал raritet - 10.09.2013 - 11:09

Нашел дырку в банковском приложении - получи срок
 
[^]
BMV64
10.09.2013 - 11:12
0
Статус: Offline


Ярила

Регистрация: 20.05.13
Сообщений: 6512
Приват очень агрессивный банк, во всех направлениях своей деятельности.
Самый неприятный банк в работе. Сотрудники хамы, почти в любом отделении куда я не обращался. При любой возможности пытаются заполучить паспортные данные о посетителе.
Но, после введения новой услуги, при переводе денег через банкомат кому-то на карточку в системе "приватмани", я обязан теперь, либо вставить свою карту(которой у меня нет), либо ввести свой моб номер тел. А НАХЕРА, МНЕ ЭТО НАДО!
Удобный перевод денег "приватмани" умер на корню.

Это сообщение отредактировал BMV64 - 10.09.2013 - 11:13
 
[^]
maratj
10.09.2013 - 11:16
0
Статус: Offline


Ярила

Регистрация: 27.01.09
Сообщений: 1485
Цитата (kobalt79 @ 10.09.2013 - 09:54)
Цитата (gevz @ 10.09.2013 - 10:50)
Приват - гнилая контора. Нафиг с ними связываться.

А вы кого порекомендуете?
С кем нам связываться, если у нас "зарплатные карты"


Если вы понимаете о чем я

любой другой банк.

работодатель не в праве навязывать "свой" банк
 
[^]
EpisoDe
10.09.2013 - 11:17
2
Статус: Offline


Весельчак

Регистрация: 4.12.12
Сообщений: 186
Просто придти в главное отделение банка и нассать на ковёр, пока охранник кубы кинет.

Это сообщение отредактировал EpisoDe - 10.09.2013 - 11:18
 
[^]
Murket
10.09.2013 - 11:23
0
Статус: Offline


Приколист

Регистрация: 16.08.13
Сообщений: 201
Да уроды, это их судить надо(
 
[^]
veraln
10.09.2013 - 11:24
0
Статус: Offline


Приколист

Регистрация: 25.07.08
Сообщений: 288
Цитата (Barklay @ 10.09.2013 - 10:06)
Кстати, может, кому будет полезно: банки не вправе требовать сумму по процентам кредита больше чем само тело кредита. А по сабжу, примат, такой примат))

Это заблуждение.
Возьми ту же ипотеку на 15 лет под 10% годовых

Добавлено в 11:29
Цитата (MrVit @ 10.09.2013 - 10:30)
Банк скажем не ахти но альтернативы нетууу просто нету, отделения практически везде есть даже в мухосранске, понятно что и траблов в работе много.

Московский индустриальный, например. Безупречно работает.
Если нужно большее количество банкоматов, бери Сбер, ВТБ24, Уралсиб
 
[^]
lonejan
10.09.2013 - 11:36
0
Статус: Offline


Весельчак

Регистрация: 14.04.06
Сообщений: 108
Это возмутительно, следующий раз парнишка просто ПРОДАСТ уязвимость людям, которые знают, что с ней делать. Скупой как обычно платит дважды.
 
[^]
vangoga
10.09.2013 - 11:37
0
Статус: Offline


vangoga

Регистрация: 8.10.12
Сообщений: 3442
Инициатива наказуема!

Добавлено в 11:40
ssdd шёл бы ты петя в свой евзраиль!
 
[^]
serpik
10.09.2013 - 11:57
0
Статус: Offline


Шутник

Регистрация: 14.08.13
Сообщений: 29
Хоть и не люблю заниматься антирекламой, но как бывший сотрудник одного из банков, а сейчас работаю разработчиком банковского ПО, дам свой коммент:
ПРИВАТ, это как макдональдс, постоянная текучка кадров, наверное одни из самых маленьких ЗП в банковской сфере и абсолютный пох на клиентов. У них единственный козырь это самая развитая инфраструктура, самое большее количество отделений (причем даже в самом глухом зажопенске, но будет), банкоматов, терминалов. И соответственно привлечь клиента на ЗП-проект им полегче чем небольшому банку, в котором за этого клиента будут действительно биться. А что у них проблемы с ПО это не удивительно, у них и раньше было их не мало. Как говориться ИМХО. А еще они один из самых больших кредиторов (если не самый большой) по физ. лицам, у них самая большая База кредитных историй, им проще проверить клиента.
 
[^]
DartWaider
10.09.2013 - 11:57
0
Статус: Offline


Кусучий помидор

Регистрация: 25.04.13
Сообщений: 2036
Я знаю только один нормальный Private))) Остальное все хуйня!

Нашел дырку в банковском приложении - получи срок
 
[^]
Ромадинка
10.09.2013 - 11:58
0
Статус: Offline


Весельчак

Регистрация: 22.08.13
Сообщений: 145
Инициатива, как правило, дрючит самого инициатора. Вот и делай людям доброе дело. sad.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 23603
0 Пользователей:
Страницы: (4) 1 [2] 3 4  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх