{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Сбербанк устранил уязвимость, открывавшую доступ к терминалам по пятикратному нажатию Shift Статьи редакции

Понадобились три недели после обнаружения проблемы.

Кадр из видео SberShift с YouTube-канала Akito Iwakura

Сбербанк исправил уязвимость в терминалах с полноразмерной клавиатурой, позволявшую получить доступ к системе по пятикратному нажатию Shift. Об этом TJ сообщили представители банка.

В банке заявили, что описанная уязвимость не несла каких-либо рисков для безопасности терминалов. Те, кто всё же получал доступ к системе терминалов, не могли вывести чужие деньги или совершить другие «неправомерные действия, которые нанесли бы вред клиенту или банку».

Данная информация уже не является актуальной на сегодняшний день. К настоящему моменту описанная уязвимость устранена на всех аналогичных информационно-платежных терминалах Сбербанка, оборудованных расширенной полноразмерной клавиатурой.

Сбербанк

Сбербанк также поблагодарил клиентов за внимательность и обратную связь по работе систем компании. Ранее клиент банка, обнаруживший уязвимость, жаловался на то, что компания долгое время игнорировала проблему.

19 декабря пользователь «Хабрахабра» рассказал, что 6 декабря он случайно узнал о уязвимости в терминалах Сбербанка после пяти быстрых нажатий на клавишу Shift. Он мог перезагрузить терминал или вывести устройство из строя. По словам клиента, он сообщил о проблеме по горячей линии банка, но спустя две недели её так и не устранили.

Подобные проблемы с терминалами Сбербанка наблюдаются не впервые. Ранее о доступе к устройствам сообщали в том числе пользователи YouTube.

0
7 комментариев
Написать комментарий...
Независимый пришелец

Теперь shift надо нажимать шесть раз

Ответить
Развернуть ветку
Индивидуальный космос

Комментарий недоступен

Ответить
Развернуть ветку
Передовой пёс_анон

Интересно, какой долбоеб догадался в enbedded системах использовать винду? В чем плюс? Дорого, не универсально, не совсем безопасно (код, все же, закрыт), не кастомизируемо без костылей. Одна сплошная ебля.

Ответить
Развернуть ветку
Престижный Кирилл

Вроде бы началось давно, а потом уже легаси

Ответить
Развернуть ветку
Передовой пёс_анон

Ну вот мне интересно, откуда? И почему сегодня это все ещё живо? Неужели переделать не выгоднее?

Ответить
Развернуть ветку
Мертвый турник

Представляю как этот баг репортили.
Доступ на рабочий стол при пятикратном нажатии Shift.

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Читать все 7 комментариев
null