Обложка канала

Info sec блог

3117 @vulns

Канал блога по информационной безопасности https://securityz.net

Info sec блог

7 лет назад
Открыть в
В приложении Монобанка появилась неплохая опция,- смена cvv2 кода каждый час. Я частенько прикидываю как данные моей карты могут запомнить кассиры, запечатлеть видеокамеры или, на худой конец, моя карта попадет в поле зрения рептилоидов(ОНИ РЯДОМ), в следствии чего будут совершены нежелательные покупки. В Приватбанке, например, есть функция, предотвращающая подобный вид мошенничества, - интернет лимит, но он вовсе ненадёжен и его можно легко обойти. Недавно я присылал такой баг в bug bounty Приватбанка, но мне ответили, что не считают это уязвимостью.

Это полезная опция для пользователей Монобанка и верные шаги в сторону безопасности. Но существует небольшая вероятность, что cvv2 код в какой-то из периодов смены может измениться на тот, что есть на карте, если, конечно, разработчики не вычитывают его из возможных комбинаций.