Дыра в безопасности, которая позволят украсть деньги исключительно по номеру карты «Сбербанка»

Хочу поделиться с вами историей, которая произошла со мной буквально пару дней назад. Скажу сразу: не знаю, актуальна ли описанная мной проблема для карт других банков. Возможно, проблема глобальная, но лично я столкнулся с этим будучи владельцем карты «Сбера».

495495

Сама она почему-то считает, что никакой ее вины в сложившейся ситуации нет и сваливает все на "программиста". Хотя на 90% это именно ее вина. Ведь она запустила сервис, через который проходят персональные и банковские данные людей, но не удосужилась обеспечить даже минимальный уровень безопасности.Что за бред? Какой еще минимальный уровень безопасности? Вы думаете, что у нее там собственный процессинг чтоли и договоры с визой/мастеркардом? Нет, конечно, они используют какой-нибудь сервис и ничего с его функционалом делать не могут.  

8
Ответить

Во-первых, она может регулировать это в настройках. 
Во-вторых,   если ты подключаешь какой то сервис, ты как минимум обязан  его проверить и протестировать. Не стоит выпускать в продакшн сырой сайт. Это как бы ее продукт, и она несет ответственность за те проблемы, которые он доставляет людям. 

4
Ответить