Уязвимость системы безопасности мобильного банка

12.07.2018 18:25
2655
Без оценки
Добрый день. Вход в мобильное приложение со смартфона может осуществляться 2 способами: по паролю, либо по отпечатку пальца. Тут есть недостаток в том, что нет возможности придумать свой пин-код, как в приложениях других банков (там сперва авторизуешься по логину паролю и потом можно придумать код доступа, чтобы не вводить каждый раз длинный пароль). Так как пароль длинный - 20 символов и нет пин-кода использую вход по отпечатку пальца. Тут замечена следующая уязвимость системы безопасности: Если в смартфоне удалить записанные отпечатки пальца или просто добавить новые, то приложение спокойно авторизует с новыми отпечатками пальцев. Хотя система должна была, как и в приложениях других банков оповестить пользователя, что так и так отпечатки пальцев были отредактированы, поэтому, пожалуйста, в целях безопасности авторизуйтесь через пароль. Ведь злоумышленник мог добавить свой отпечаток пальца в телефон. И уже после успешной авторизации через пароль в последующем принимать эти новые отпечатки пальцев.
Администратор народного рейтинга
Администратор народного рейтинга
2018-07-27T20:00:39+03:00
В данной ситуации - без оценки.
ВТБ
ВТБ
2018-07-13T12:06:58+03:00
Добрый день! Сообщаем, что вопрос безопасного использования ВТБ-Онлайн и сохранность средств клиента является одним из наиболее важных для Банка. Пароль является только одним из многочисленных элементов защиты, применяемых Банком. Помимо прочего, Банк использует двухфакторную аутентификацию: кроме логина и пароля для входа в систему требуется ввод ещё и одноразового кода, направляемого клиенту в виде SMS-сообщения. Ввод пароля для удобства можно заменить входом по отпечатку пальца. Стоить отметить, что для изменения записанных отпечатков пальца на устройстве, требуется ввести пароль, который установлен владельцем устройства и является обязательным для включения, выключения и изменения функции входа по отпечатку. Банк использует множество способов, в том числе автоматизированные системы, для мониторинга и предотвращения мошеннических действий со стороны третьих лиц. Хотим отметить, что одним из важных аспектов безопасности является бдительность клиента и сохранность своих данных (пароли, коды), устройств доступа от доступа третьих, а также своевременное обращение в Банк, в случае их утери. Таким образом использование ВТБ-Онлайн надежно и безопасно для клиентов Банка. Благодарим Вас за проявленный интерес. С уважением, Команда ВТБ

О банке

Народный рейтинг

15 место
2,71
средняя оценка
-
решено проблем
24 437
отзыва
24 223
ответов

Предложения компании

  • Вклады
  • Кредиты
  • Дебетовые карты
  • Кредитные карты

ВТБ

Карта для жизни
до 15%
кэшбэк
бесплатно
годовое обслуживание

ВТБ

Платежный стикер
до 15%
кэшбэк
бесплатно
годовое обслуживание

ВТБ

Привилегия Mir Supreme
до 25%
кэшбэк
0 - 35 880 ₽
годовое обслуживание

ВТБ

Киберкарта со светодиодами
до 15%
кэшбэк
бесплатно
годовое обслуживание

ВТБ

Дебетовая карта для пенсионеров
до 15%
кэшбэк
бесплатно
годовое обслуживание

ВТБ

Единая карта петербуржца
до 15%
кэшбэк
бесплатно
годовое обслуживание

ВТБ

Привилегия для пенсионеров
до 15%
кэшбэк
0 - 35 880 ₽
годовое обслуживание

ВТБ

Детская карта
до 15%
кэшбэк
бесплатно
годовое обслуживание

ВТБ

Зарплатная карта
до 15%
кэшбэк
бесплатно
годовое обслуживание

ВТБ

Детская карта Привилегия
нет
бонусы
бесплатно
годовое обслуживание

ВТБ

Дебетовая карта для военных пенсионеров
до 15%
кэшбэк
бесплатно
годовое обслуживание

ВТБ

Пушкинская карта
нет
бонусы
бесплатно
годовое обслуживание

ВТБ

Единая карта петербуржца "Серебряный возраст"
до 15%
кэшбэк
бесплатно
годовое обслуживание

Отзывы о продуктах ВТБ

Оперативное и качественное оказание услуг

Оценка 5

Хочу поблагодарить сотрудника онлайн-чата банка ВТБ Ульяну (таб. номер 7***7) за быстрое решение моего вопроса. Суть обращения в чат: не на тот счёт закинула деньги, перевести... Читать полностью

14.07.2025

Благодарный отзыв сотрудникам

Оценка 5

Доброго времени суток.Хотелось бы для начала отметить получение карты, представитель согласовал после оставления заявки ещё раз удобное день, время, место и сохранил пунктуальность... Читать полностью

12.07.2025

Благодарю за помощь сотрудника

Оценка 5

Хочу поблагодарить за помощь сотрудника банка Екатерину (номер 70****50) за помощь с подключением базового бесплатного пакета смс- информирования, который мне пообещали в офисе... Читать полностью

11.07.2025

Оператор Гульназ – профессионал своего дела! Решила сложный вопрос с бонусом

Оценка 5

⭐⭐⭐⭐⭐   Хочу выразить огромную благодарность Гульназ (номер 7*****98) из службы поддержки ВТБ за исключительный профессионализм и человеческое отношение! После нескольких... Читать полностью

11.07.2025

Хвалю работу оператора

Оценка 5

Пользуюсь кредиткой ВТБ, возникла необходимость оплатить налоги, но не был уверен, что платёж войдёт в льготный период. Обратился сегодня в онлайн-поддержку ВТБ. Девочка Ирина с... Читать полностью

10.07.2025

Благодарность

Оценка 5

Хочу выразить огромную благодарность сотруднику банка ВТБ, Анастасии (7***3), которая смогла решить мой вопрос быстро и в полном объеме. Мошенники взломали гос услуги и отправляли... Читать полностью

10.07.2025

Вопрос о личном кабинете

Оценка 5

Вопрос решен, быстро, качественно приятный сотрудник все понятно разъяснила Вопрос касался как сориентироваться в личном кабинете. под руководством сотрудницы контакт центра... Читать полностью

10.07.2025