сап ананасы, случайно нашел баг, который (sic!), позволяет завладеть онлайн банком другого чувака с привязанными там картами. спалю подробности, если скажете - неужели там можно управлять средствами привязанных карт? о_о доступ к мобилке онлайна банка из-за бага уже есть.то самое чувство, что 5мин назад сделал фрэш-карту, телка ведет тебя активировать, и говорит - ого, как много у вас карт, а ты смтриш, и на них бабос и Ф.И.О. вообще левого хуякороче, это обосраться какой баг. стыд,позор
чет ссу теперь пользоваться услугами , такой "охуенный" сервисэпик, блять
>>13135Там можно поставить лимит на интернет платежи или вообще выключить? Если да то отключай себе
дело в другом. операторы выдают номера которые уже использовались другими чуваками, и банк меня "вспомнил".пиздос.теперь мне приходят оповещения этого хуя, когда он заходит в свой онлайн банк через айфон. хотя я вроде просил их переписать меня на чистый аккаунт.тьфу, блядь
На хабре была уже тема. Там чувак плакался, что у него постоянно бабло с карточек пиздят. Он начал копать и выяснилось, что сот.оператор делает копию его симки левым чувакам без документов и они по ней заходят в онлайнБанкинг и пиздят бабло. Причем он на них там жаловался, ругался. А потом снова повторялось всё 1 в 1. Тема называлась что-то вроде "билайн - ублюдки, клонируют симки"
>>13148тут другое. чувак тупо владел этой симкой а потом она истекла и он ее выбросил. и она попала новому подключившемуся, т.е мне. но сберыч запоминает старые номерки, и при выпуске новой карты (sic!) меня авторизовало и подключило к его личному кабинету. вот это уже пиздец бажище
>>13148я попросил чтобы меня отключили от этой хуйни, они типа "упс, ошибочка!" отсоединили меня от этого акка, сделали мне новый. а мне все равно уведомления этого пидараса приходят, когда и с какого устройства он входит в интернет банк. я думаю даже старый временный логин работает. вот так "охуенно" дела с безопасностью в сбере, пиздец уебки
>>13159были уже описаны такие баги все на том же хабре :)
>>13161мм.. ясно. эта хуйня только на коммунальные платежи только годится, и не дальше
>>13159Банки вроде должны проверять айди симки, при перевыпуске он меняется и тебя должны слать нахуй с тем же номером, что в аккаунте.
>>13191>должны проверять айди симкиИ как же они это должны делать, фантазёр? Просить вытащить её, чтобы прочитать циферки? А если там nano-sim?
>>13193Некоторые банки от операторов получают информацию о перевыпуске симок и блокируют расчёты до подтверждения личности.
>>13198Пруф? На каком основании получают?
>>13205На основании договора с оператором. Что говорит о том, что если мошенничество идёт с согласия оператора, то банку о смене не сообщат. Но тогда оператор будет крайним.
>>13193Вот так: https://smsc.ru/testhlr/
>>13246Охуеть.
>>13246Спасибо, это годный ответ.
Бампну тему.Хочу завести вторую симку чисто для банкинга, но ссусь что вот наделают дубликатов потом, как это дело заранее прошарить чтобы не лохануться потом? Есть ли у банков альтенративы смскам, там что-то наподобие гуглоаутенифтикиации которая генерит ключ по времени или еще что-то подобное?
>>15413Первая или вторая симка без разницы. Любой школьник может перехватить смску даже с помощью андроида. Не пользуйся картой не лоханешься.
>>15413>Есть ли у банков альтенративы смскам, там что-то наподобие гуглоаутенифтикиации которая генерит ключ по времени или еще что-то подобное? У человеческих — да.https://www.google.com/search?q=one+time+password+bank&tbm=isch&sa=X&tbm=isch
>>15415А чем пользоваться?
>>15419В псб есть карты пластиковые с одноразовыми паролями. Это вместо смсок.