|
ПУМБ (2004 - 2021) |
+ Додати тему
|
Відповісти на тему
|
Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
Додано: Пон 08 бер, 2021 12:38
clientage написав: mustbe написав: vitaliy_berdinskikh написав:Любой желающий у кого есть всеможу может легко и без комиссии проверить что при переводе денег с карты ПУМБ-а на карту Монобанка при первом переводе запрашивается подтверждение в мобильном приложении ПУМБ. При последующих да, не запрашивается. Но назвать это уязвимостью врядли логично, это как раз удобство.
Как по мне: При толкании - да, подтверждение не нужно. Но при любой тянучке должно быть подтверждение на стороне донора. А в этом видосе описаны именно тянучки с пумбы. Если по ним реально не запрашивается 3дс - то это весьма печально
Да, у Мони для карт ПУМБы запрос на 3Д в этом случае происходит только ПЕРВЫЙ раз, при подвязывании. И блогер сообщил, что такое подвязывание было с вводом ЦВВ. Но СМСка с паролем для отображения ЦВВ у него на телефоне отобразилась уже только после скачивания всех грошей, т.е. ее кто-то притормозил, введя пароль и получив ЦВВ карты. Я думаю, шо подменили СИМку, и подобрали пароль на ПУМБ. Привет банкам, де логин = номеру телепона  ПС. В ИБ ПУМБЫ отображаются айпишники входа
Тоді і карта Ахметбая мала бути скомпрометована (зловниснику було відоме і СВВ). Ні?
-
Квесторе_поверніться
-
-
- Повідомлень: 38212
- З нами з: 22.11.13
- Подякував: 2 раз.
- Подякували: 1918 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 12:39
ingtrans написав: clientage написав:ПУМБ при вводе с неизвестного компа может дополнительно попросить СМС-пароль.
Я не об этом. Если у ПУМБ есть функциональность блокировать доступ, скажем, после 3 неудачных попыток входа (неправильный ввод пароля), то тупой подбор пароля - не такая простая задача. Она-то в принципе и без блокировки не такая простая задача.
блокировка есть, причем более того - можно заблокировать кому то другому интернет банкинг - у меня другу кто-то попробовал поперебирать пароль и в итоге восстанавливал доступ в отделении
-
gonzo
-
-
- Повідомлень: 344
- З нами з: 05.01.17
- Подякував: 22 раз.
- Подякували: 35 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 12:41
Квесторе_поверніться написав:Тоді і карта мала бути скомпрометована (зловниснику було відоме і СВВ). Ні?
Да. Без CVV хоть сколько перехватывай СМСки и подбирай пароли - операцию по переводу денег не получится сделать. Блогер же говорит что карта аки яйцо Кощея - с момента получения лежит дома "в ларце".
-
vitaliy_berdinskikh
-
-
- Повідомлень: 4862
- З нами з: 06.08.19
- Подякував: 1099 раз.
- Подякували: 642 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 12:48
Но там же было СМС с кодом для просмотра СМС. Правда, пришло оно автору утром следующего дня, но в самом СМС дата и время как раз подходящие. То есть, CVV изначально мог быть неизвестен, но при наличии доступа в приложение и доступа к чтению СМС CVV можно было узнать.
-
ingtrans
-
-
- Повідомлень: 3945
- З нами з: 31.07.19
- Подякував: 111 раз.
- Подякували: 544 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 12:55
clientage написав:Я думаю, шо подменили СИМку
А в чём проблема сделать финансовый телефон на контрактную симку, где заменить её можно только с паспортом?
-
Striker
-
- Форумчанин року
-
- Повідомлень: 3235
- З нами з: 15.02.20
- Подякував: 3671 раз.
- Подякували: 5914 раз.
-
-
Профіль
-
-
38
20
38
Додано: Пон 08 бер, 2021 12:55
ingtrans написав:Но там же было СМС с кодом для просмотра СМС. Правда, пришло оно автору утром следующего дня, но в самом СМС дата и время как раз подходящие. То есть, CVV изначально мог быть неизвестен, но при наличии доступа в приложение и доступа к чтению СМС CVV можно было узнать.
Так шо першопричина це несанкціонований доступ в додаток Колись в мене таке було з Поляком молодшим. Вони там фіксують входи по IP. Вхід був з зарубіжного ІР. Зловмисник зайшов і хотів 6000 відправити на якийсь рахунок, я отримав СМС підтвердження і звязався з банкою...грошенята з банки не втікли.
-
Квесторе_поверніться
-
-
- Повідомлень: 38212
- З нами з: 22.11.13
- Подякував: 2 раз.
- Подякували: 1918 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 12:57
Striker написав: clientage написав:Я думаю, шо подменили СИМку
А в чём проблема сделать финансовый телефон на контрактную симку, где заменить её можно только с паспортом?
Ага, вже перестрахувався так в МТС.
-
Квесторе_поверніться
-
-
- Повідомлень: 38212
- З нами з: 22.11.13
- Подякував: 2 раз.
- Подякували: 1918 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 13:00
Striker написав: clientage написав:Я думаю, шо подменили СИМку
А в чём проблема сделать финансовый телефон на контрактную симку, где заменить её можно только с паспортом?
Так если бы симку подменили, то симка автора была бы неактивна, а она, я так понимаю, осталась активной.
-
ingtrans
-
-
- Повідомлень: 3945
- З нами з: 31.07.19
- Подякував: 111 раз.
- Подякували: 544 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 13:02
klug написав:Залишилося з'ясувати, як ЛУМУМба реагує на паралельні сесії з різних пристроїв.
-9999999999 проверено
-
Мизантрóп
-
-
- Повідомлень: 7454
- З нами з: 03.12.14
- Подякував: 1597 раз.
- Подякували: 1431 раз.
-
-
Профіль
-
-
1
Додано: Пон 08 бер, 2021 13:04
clientage написав:т.е. ее кто-то притормозил, введя пароль и получив ЦВВ карты. Я думаю, шо подменили СИМку, и подобрали пароль на ПУМБ. Привет банкам, де логин = номеру телепона 
видно профи, ближе всех подобрался концептуально )) впрочем, поскольку фактов нет - гадать можно по кругу бесконечно, с ПУМБ все что можно порекомендовать - держать приложение не на финансовом номере проблема действительно может теоретически случиться
-
cohan
-
-
- Повідомлень: 6497
- З нами з: 27.09.19
- Подякував: 112 раз.
- Подякували: 534 раз.
-
-
Профіль
-
-
|
+ Додати тему
|
Відповісти на тему
|
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 0 гостей
Модератори:
Ірина_, Модератор
Схожі теми
|
|
101069 |
15626405 |
|
|
38157 |
5029570 |
|
|
18025 |
320591 |
Суб 01 січ, 2022 00:03 klug
|
|
Топ відповідей
Топ користувачів
Найкращі відповіді за минулий тиждень
|
|
|