16+
Информационное агентство «Би-порт» Новости Мурманска и Мурманской области
20:18 Пятница 17 апреля 2026

Российский студент взломал банковскую систему на хакерском конкурсе. Без проблем

7:58 – 3 июня 2012

Студент-пятикурсник Московского энергетического института Алексей Gifts Осипов взломал систему дистанционного банковского обслуживания (ДБО) и похитил 3,5 тысячи рублей на конкурсе Большой Kush

Студент-пятикурсник Московского энергетического института Алексей Gifts Осипов взломал систему дистанционного банковского обслуживания (ДБО) и похитил 3,5 тысячи рублей на конкурсе Большой Kush, прошедшем в рамках хакерского форума Positive Hack Days 2012 в Москве.

Безопасность систем ДБО стала одной из ключевых тем на форуме Positive Hack Days 2012. Ежегодно хакеры похищают из подобных систем миллиарды долларов, и ситуация не меняется, что доказал конкурс.

Организаторы специально для конкурса создали систему ДБО, в которой содержатся наиболее распространенные уязвимости большинства популярных "настоящих" систем.

За 20 минут девять участников конкурса, решившихся попробовать свои силы, должны были проанализировать ПО системы, найти уязвимости и, использовав их, перевести деньги с чужого счета на свой. Всего в систему было введено 20 тысяч рублей. Однако победителю удалось забрать только около 3,5 тысяч рублей.

"Это была простая работа, но из-за того, что в процессе конкурса сервер "упал", в чем была и моя вина, мне не удалось забрать все деньги", - сказал Алексей Осипов.

Он также добавил, что это его первый опыт работы с системой ДБО, однако сама система была написана на языке программирования PHP, в котором есть известные уязвимости.

"Специалист моего уровня без проблем их распознает", - сказал Осипов, который учится на пятом курсе факультета Автоматики и вычислительной техники.

Участники, занявшие второе и третье места, сумели похитить около 900 и 500 рублей соответственно.

Как объяснил сотрудник консалтинговой компании Digital Security Глеб Чербов, занявший второе место, малый размер выигрыша можно объяснить тем, что участникам не удалось найти и использовать наиболее сложные уязвимости, спрятанные организаторами. Эксплуатация подобных уязвимостей дала бы доступ к счетам с большим количеством денег, чем те, что удалось обнаружить первой тройке участников.

Уязвимость, которую использовал Чербов, заключалась в слабости системы генерации новых паролей от учетных записей пользователей системы. По его словам, эту систему можно было легко воспроизвести. По словам Чербова, предложенная на конкурс система ДБО устроена гораздо проще, чем настоящие.

"Но на взлом настоящих систем у хакеров обычно есть недели, а не один день, как на этом конкурсе", - сказал эксперт.

Positive Hack Days 2012 - организованный компанией Positive Technologies международный форум для специалистов по информационной безопасности - проходит в Москве 30 и 31 мая. За это время на форуме проводятся различные конкурсы для хакеров, а также озвучиваются доклады профессионалов из различных российских и зарубежных компаний на актуальные темы безопасности в IT. Отличительной особенностью форума является его специализация на практических вопросах компьютерной безопасности - в программу PHD 2012 не допускаются маркетинговые презентации и доклады, посвященные описанию характеристик и преимуществ коммерческих продуктов компаний-участниц.

Лента новостей

Наши гости

Даниил Спиваковский

Даниил Спиваковский

Я разрушаю четвертую стену между публикой и артистом

Даниил Крамер

Даниил Крамер

Искусство занимается мистикой человека

Эммануэль Форест

Эммануэль Форест

Русская культура была в моей душе с рождения

Ксения Жарко

Ксения Жарко

ИИ никогда не заменит музыканта и его живое общение с публикой

Анастасия Куница

Анастасия Куница

Киты поражают воображение и будоражат мечты

Самые читаемые

Научно-деловая конференция POLAR в Санкт-Петербурге

Научно-деловая конференция, посвященная Арктике, в шестой раз пройдет в Санкт-Петербурге

17:28 – 17 апреля

Многоэтажные дома в Мурманске

Пять гостевых домов хотят возвести возле озера Чистое в Мурманске

16:41 – 17 апреля

Железнодорожный вокзал в Мурманске.

В Мурманске сотрудники транспортной полиции нашли мужчину, который был в федеральном розыске с 2023 года

16:08 – 17 апреля

Арбитражный суд Мурманской области

Производство по иску мурманского мусоросжигательного завода на миллиард приостановлено

15:45 – 17 апреля

светлая туалетная комната

4 способа установки унитаза: сверлить не придётся — встанет уверенно, сэкономив время и деньги

20:16 – 17 апреля

крупный кадр глаза зрелой женщины

Так делает 90% женщин: 5 ошибок ухода за кожей вокруг глаз — не спи на боку

19:31 – 17 апреля

триммер над газоном

Триммер прослужит 10 лет: прочная леска своими руками — бесплатный трюк

18:46 – 17 апреля

Курсы валют

Банк 1 USD 1 EUR
БАНК «МСКБ» 76.00 / 82.00 89.00 / 94.00
МОРСКОЙ БАНК 77.00 / 80.10 89.00 / 93.20
Совкомбанк 74.90 / 81.90 89.20 / 94.20
Форабанк 77.80 / 80.45 91.60 / 93.50

Первая пятилетка «На Севере жить»

Выбор редакции

Здание бывшего кинотеатра "Родина".

Торжественное открытие пешеходной зоны на улице Ленинградская состоится 18 апреля

11:42 – 17 апреля

Парад Победы в Мурманске.

Чибис: Парад Победы в Мурманске состоится

13:53 – 16 апреля

Кусок говядины

Набор продуктов для шашлыка за год подорожал на 8,5% в Мурманской области

14:15 – 15 апреля

Парад Победы в Мурманске.

Парад Победы в Мурманске могут отменить

10:21 – 15 апреля