Нашел дырку в банковском приложении - получи срок

Страницы: 1 2 3 4  ОТВЕТИТЬ НОВАЯ ТЕМА
kobalt79 10 сен 2013 в 08:51
Юморист  •  На сайте 15 лет
-3
Цитата (solomenka @ 10.09.2013 - 09:47)
Цитата (kobalt79 @ 10.09.2013 - 07:41)
Цитата (solomenka @ 9.09.2013 - 13:08)
До этого на сайте банка было сказано, что кто найдет уязвимость - тому выплатят деньги

Ссылку в студию

http://privatbank.ua/safeness/

Там написано - "Если Вам известны «слабые места» в банковских системах, а также
любых веб-ресурсах ПриватБанка, сообщите об этом нам и получите вознаграждение"

А не - взломайте наш банк и получите вознаграждение dont.gif

PS. это тоже самое как банки платят по 9000 руб если сообщите к какому банкомату прикреплен скиммер, НО это не значит, если ты будешь обходить все банкоматы, ставить скиммер и снимать по 9000 руб. lol.gif

Это сообщение отредактировал kobalt79 - 10 сен 2013 в 08:56
БратецЛис 10 сен 2013 в 08:56
Ярила  •  На сайте 14 лет
1
Цитата (няшко @ 10.09.2013 - 01:19)
Так нех им сообщать о багах, их надо юзать rulez.gif

Овчинка выделки не стоит. Если специалист хороший - то у него обычно стабильный и хороший легальных доход. Ну сколько он может вывести за раз? Не больше 5 годовых доходов и смотаться. А дальше на что жить ? Если снимать деньги долго и понемногу - то рано или поздно придет момент "сколько веревочке не виться" особенно с учетом того что пиздить деньги придется у большого количества вкладчиков, которые за деньгами обычно следят .
maklar1 10 сен 2013 в 09:17
Миротворец  •  На сайте 16 лет
3
Я не понимаю, у меня просто в голове не укладывается, вот что движет людьми из банка которые обвиняют человека во взломе? Неужели они действительно не понимают, что дыра эта далеко не последняя и в следующий раз никто!, никто не придет и не сообщит о проблеме, а будут тупо доить этот приматбанк? Блядь, это надо быть полнейшими долбаебами чтоб объявить на весь мир, что у них такие ниебические косяки с безопасностью. Это пиздец товарищи
AldoRaine 10 сен 2013 в 09:40
Черный Плащ  •  На сайте 12 лет
1
Цитата (solomenka @ 10.09.2013 - 00:17)
Юридически - любую попытку по нахождению багов в продакшене можно трактовать как "незаконное вмешательство в работу электронно-вычислительных машин" :)
Но:
- счет этот-не клиента, а банка (даже на карточке написано, что карточка-собственность банка)
- деньги на счету клиента - это не деньги клиента, а обязательства банка.
То есть просто была операция перекладывания из одного кармана банка, в другой. С последующим возвратом, и без злого умысла.
Приводимая аналогия с угоном машины - неуместна. Скорее тогда так: машину поставили на автостоянку. И она там стоит. По определенным причинам, вашу машину переставили. И потом снова вернули на место. Вопрос - является ли это угоном?
Если бы чувак деньги вывел - таки да, это  угон кража. А тут все операции - в пределах одной автостоянки

Нахождение багов нельзя никак трактовать, трактуются то, как используются эти баги. Нахождение багов, это еще не вмешательство в работу ЭВМ.

Счет карточный принадлежит клиенту, а карточка собственность банка, т.е. непосредственно сам кусок пластика принадлежит банку, а счет клиенту.

Деньги на счету - тут у каждого банка свои условия, но в любом случае переводить даже для демонстрации со счета другого клиента нельзя было. Тут неразумно поступил сам обвиняемый. Надо было для демонстрации пригласить своего родственника/друга со счетом в Привате и перевести деньги в его присутствии и с его согласия для демонстрации. Тут теперь многое зависит от того предъявит ли обвинения тот человек, у которого переводили деньги.

А вообще, я думаю что это обвинение просто способ дополнительного давления на парня, чтобы не поделился ни с кем этим способом, пока его не пофиксят. В конечном итоге Приват снимет обвинения и выплатит какое-то вознаграждение.

Аналогия с машиной в корне неверна. Если сам оставил ключи и РАЗРЕШИЛ переставить машину, то это не угон. А если разрешения переставлять машину не давал, то это уже можно трактовать как попытку угона, которая окончилась неудачно. А за покушение на преступление наказание тоже существует.

Это сообщение отредактировал AldoRaine - 10 сен 2013 в 09:41
gevz 10 сен 2013 в 09:50
Весельчак  •  На сайте 14 лет
0
Приват - гнилая контора. Нафиг с ними связываться.
kobalt79 10 сен 2013 в 09:50
Юморист  •  На сайте 15 лет
0
Цитата (AldoRaine @ 10.09.2013 - 10:40)
это обвинение просто способ дополнительного давления на парня, чтобы не поделился ни с кем этим способом, пока его не пофиксят

Наверняка зассал хорек делиться дыркой с кибербандитами и раньше, или не нашел, а теперь и ващее мелко писает lol.gif
kobalt79 10 сен 2013 в 09:54
Юморист  •  На сайте 15 лет
0
Цитата (gevz @ 10.09.2013 - 10:50)
Приват - гнилая контора. Нафиг с ними связываться.

А вы кого порекомендуете?
С кем нам связываться, если у нас "зарплатные карты"


Если вы понимаете о чем я

Нашел дырку в банковском приложении - получи срок

Это сообщение отредактировал kobalt79 - 10 сен 2013 в 09:58
Barklay 10 сен 2013 в 10:06
Ярила  •  На сайте 13 лет
0
Кстати, может, кому будет полезно: банки не вправе требовать сумму по процентам кредита больше чем само тело кредита. А по сабжу, примат, такой примат))
Dobreushka 10 сен 2013 в 10:15
 •  На сайте 12 лет
0
Епти ну вы нашли с кого требовать деньги с евреев...это мегафейл епти...
MrVit 10 сен 2013 в 10:30
Ярила  •  На сайте 13 лет
0
Банк скажем не ахти но альтернативы нетууу просто нету, отделения практически везде есть даже в мухосранске, понятно что и траблов в работе много.
AzorAhai 10 сен 2013 в 10:45
Приколист  •  На сайте 14 лет
0
Ну так ёпт, они же привыкли всё решать по-пацански. Если их кто-то взламывает - можно просто выслать пару хлопцев и они хацкеру-овощу намнут бока или в лес вывезут. А тут опа, оказывается есть ещё такая штука как безопасность в сфере IT, вот наверное пацаны в правлении удивились!
ssdd 10 сен 2013 в 10:53
животное  •  На сайте 16 лет
-2
Я давно сделал для себя вывод, если куда-то лететь, то только не через Россию, пропадет багаж. Не пользоваться услугами банков РФ, деньги сняли, услугу не предоставили. И вообще подальше от Россиюшки, а то совсем что-то подгнила.

Я стал русофобом, хотя лет 10 назад я таким небыл.
Saboth 10 сен 2013 в 10:59
Ярила  •  На сайте 12 лет
-1
Вот уроды.
Лучше бы украл или продал кому секрет.
Грабь награбленное!!! no.gif bud.gif no.gif
kobalt79 10 сен 2013 в 11:03
Юморист  •  На сайте 15 лет
0
Цитата (Saboth @ 10.09.2013 - 11:59)
Лучше бы украл или продал кому секрет.

Значит покупателей не нашлось, или сам зассал gigi.gif
raritet 10 сен 2013 в 11:08
Весельчак  •  На сайте 14 лет
5
...

Нашел дырку в банковском приложении - получи срок

Это сообщение отредактировал raritet - 10 сен 2013 в 11:09
BMV64 10 сен 2013 в 11:12
Ярила  •  На сайте 12 лет
0
Приват очень агрессивный банк, во всех направлениях своей деятельности.
Самый неприятный банк в работе. Сотрудники хамы, почти в любом отделении куда я не обращался. При любой возможности пытаются заполучить паспортные данные о посетителе.
Но, после введения новой услуги, при переводе денег через банкомат кому-то на карточку в системе "приватмани", я обязан теперь, либо вставить свою карту(которой у меня нет), либо ввести свой моб номер тел. А НАХЕРА, МНЕ ЭТО НАДО!
Удобный перевод денег "приватмани" умер на корню.

Это сообщение отредактировал BMV64 - 10 сен 2013 в 11:13
maratj 10 сен 2013 в 11:16
Ярила  •  На сайте 17 лет
0
Цитата (kobalt79 @ 10.09.2013 - 09:54)
Цитата (gevz @ 10.09.2013 - 10:50)
Приват - гнилая контора. Нафиг с ними связываться.

А вы кого порекомендуете?
С кем нам связываться, если у нас "зарплатные карты"


Если вы понимаете о чем я

любой другой банк.

работодатель не в праве навязывать "свой" банк
EpisoDe 10 сен 2013 в 11:17
Весельчак  •  На сайте 13 лет
2
Просто придти в главное отделение банка и нассать на ковёр, пока охранник кубы кинет.

Это сообщение отредактировал EpisoDe - 10 сен 2013 в 11:18
Murket 10 сен 2013 в 11:23
Приколист  •  На сайте 12 лет
0
Да уроды, это их судить надо(
veraln 10 сен 2013 в 11:24
Приколист  •  На сайте 17 лет
0
Цитата (Barklay @ 10.09.2013 - 10:06)
Кстати, может, кому будет полезно: банки не вправе требовать сумму по процентам кредита больше чем само тело кредита. А по сабжу, примат, такой примат))

Это заблуждение.
Возьми ту же ипотеку на 15 лет под 10% годовых

Добавлено в 11:29
Цитата (MrVit @ 10.09.2013 - 10:30)
Банк скажем не ахти но альтернативы нетууу просто нету, отделения практически везде есть даже в мухосранске, понятно что и траблов в работе много.

Московский индустриальный, например. Безупречно работает.
Если нужно большее количество банкоматов, бери Сбер, ВТБ24, Уралсиб
lonejan 10 сен 2013 в 11:36
Весельчак  •  На сайте 20 лет
0
Это возмутительно, следующий раз парнишка просто ПРОДАСТ уязвимость людям, которые знают, что с ней делать. Скупой как обычно платит дважды.
vangoga 10 сен 2013 в 11:37
vangoga  •  На сайте 13 лет
0
Инициатива наказуема!

Добавлено в 11:40
ssdd шёл бы ты петя в свой евзраиль!
serpik 10 сен 2013 в 11:57
Шутник  •  На сайте 12 лет
0
Хоть и не люблю заниматься антирекламой, но как бывший сотрудник одного из банков, а сейчас работаю разработчиком банковского ПО, дам свой коммент:
ПРИВАТ, это как макдональдс, постоянная текучка кадров, наверное одни из самых маленьких ЗП в банковской сфере и абсолютный пох на клиентов. У них единственный козырь это самая развитая инфраструктура, самое большее количество отделений (причем даже в самом глухом зажопенске, но будет), банкоматов, терминалов. И соответственно привлечь клиента на ЗП-проект им полегче чем небольшому банку, в котором за этого клиента будут действительно биться. А что у них проблемы с ПО это не удивительно, у них и раньше было их не мало. Как говориться ИМХО. А еще они один из самых больших кредиторов (если не самый большой) по физ. лицам, у них самая большая База кредитных историй, им проще проверить клиента.
DartWaider 10 сен 2013 в 11:57
Кусучий помидор  •  На сайте 13 лет
0
Я знаю только один нормальный Private))) Остальное все хуйня!

Нашел дырку в банковском приложении - получи срок
Ромадинка 10 сен 2013 в 11:58
Весельчак  •  На сайте 12 лет
0
Инициатива, как правило, дрючит самого инициатора. Вот и делай людям доброе дело. sad.gif
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 23 681
0 Пользователей:
Страницы: 1 2 3 4  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх