Системы ДБО более чем половины российских банков уязвимы для хакеров

Системы ДБО более чем половины российских банков уязвимы для хакеров

Системы ДБО более чем половины российских банков уязвимы для хакеров

15–16 ноября в Москве прошла конференция по практической кибербезопасности OFFZONE 2018. В ходе мероприятия специалисты Bi.Zone (дочерняя компания Сбербанка) рассказали про опасность использования технологий дистанционного банковского обслуживания. По мнению экспертов, онлайн-банкинг крайне уязвим для киберпреступников.

Среди опасностей исследователи описывают следующие схемы — например, злоумышленники могут использовать слишком пролонгированную сессию клиента кредитной организации или подобрать транзакцию под пароль.

По словам специалистов Bi.Zone, в зоне опасности клиенты более чем половины российских банков. Совет, который дают эксперты клиентам, — проявляйте бдительность и предусмотрительность.

Аркадий Литвиненко, ведущий специалист по пентестам в Bi.Zone, раскритиковал используемую сейчас систему двухфакторной аутентификации, когда клиенту банка приходит одноразовый пароль в SMS-сообщении. По мнению Литвиненко, злоумышленник может получить дубликат SIM-карты по поддельной доверенности или скану паспорта пользователя.

Также на рынке присутствуют специальные устройства, которые помогут кибермошенникам перехватить SMS-сообщения жертв. Стоят они от $700.

Помимо этого, эксперт также поведал и о других векторах атаки.

«Но можно перебирать транзакцию под пароль (например, 5555), то есть создать множество операций по списанию средств со счета клиента, при подборе 16 тыс. транзакций вероятность угадать пароль — 99%», — передает «Ъ» слова Литвиненко.

Однако стоит учитывать, что клиент кредитной организации не должен ничего заподозрить, так как не обратить внимание на множество сообщений из банка просто нельзя. Для этого, говорят эксперты, операция должна проводиться ночью или когда человек находится в отпуске.

Родители имеют право на разрешать снимать ребенка. Но есть исключения

Родители имеют право запретить съёмку своего ребёнка или размещение таких материалов в открытом доступе без явного согласия. Однако есть исключения: например, если ребёнок не является главным объектом в кадре или участвует в коллективном действии.

Юрист Мария Пишняк прокомментировала для «Российской газеты», в каких случаях требуется согласие родителей на съёмку и дальнейшую публикацию материалов с участием детей, а когда можно обойтись без него.

Такие споры традиционно обостряются перед выпускными в образовательных учреждениях — от детских садов до школ.

Подобные мероприятия почти всегда сопровождаются фото- и видеосъёмкой, а затем материалы появляются в соцсетях, родительских чатах в мессенджерах или фотостоках. При этом изображения людей, в том числе детей, относятся к персональным данным. Их обработку регулирует профильный закон, а за нарушения предусмотрены серьёзные штрафы.

Как напоминает Мария Пишняк, понятие «публичное размещение» шире публикаций в интернете. К нему относится и использование фотографий офлайн: например, в печатных буклетах, стенгазетах или на досках почёта. В таких случаях нужно письменное согласие родителей. При этом они могут разрешить саму съёмку, но запретить публичное размещение её результатов.

Самый строгий порядок действует для снимков и роликов, где ребёнок является центральным объектом. Например, если он позирует один, с другом или с учителем, участвует в индивидуальном конкурсе либо получает ленту выпускника.

Если же ребёнок не находится в центре кадра, согласие родителей обычно не требуется. Это касается групповых активностей: спектаклей, танцев, коллективных конкурсов, хорового пения и других массовых выступлений.

На этом фоне важно учитывать, что Роскомнадзор резко активизировал проверки сайтов на соблюдение законодательства о персональных данных. Нарушения, связанные с размещением фотографий, входят в число самых распространённых претензий регулятора.

RSS: Новости на портале Anti-Malware.ru