Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Российский студент взломал систему ДБО на хакерском конкурсе PHDays

Студент пятого курса Самарского государственного аэрокосмического университета Анатолий Катюшин под ником heartless взломал систему дистанционного банковского обслуживания (ДБО) и похитил 4,9 тысячи рублей на конкурсе «Большой Ку$h», говорится в сообщении организатора форума Positive Hack Days 2013 компании Positive Technologies.

Состязание проходило в два этапа: сначала участникам для анализа были предоставлены копии виртуальных машин, содержащие уязвимые веб-сервисы ДБО, аналогичные реальным системам. На втором этапе конкурса хакеры должны были за ограниченное время эксплуатировать обнаруженные уязвимости и украсть как можно больше денег.

Организаторы специально для конкурса разработали систему ДБО PHDays iBank, содержащую уязвимости, которые встречаются в банковских системах в реальной жизни.

Согласно условиям конкурса, за один час десять участников должны были воспользоваться проблемами безопасности, обнаруженными на первом этапе соревнования, и перевести деньги с чужих счетов на свой. Всего система содержала 20 тысяч рублей, однако победителю удалось «украсть» только 4,9 тысячи рублей.

«Обнаружение проблем безопасности в образе системы заняло где-то четыре часа, затем нужно было лишь написать скрипт для автоматизации эксплуатирования уязвимости», — приводятся в сообщении слова победителя конкурса.

Второе место в соревновании занял студент факультета математики НИУ ВШЭ Омар Ганиев, который смог «похитить» 3,2 тысячи рублей. Остальным восьми участникам конкурса не удалось вывести из PHDays iBank ни одного рубля.

Positive Hack Days 2013 — организованный компанией Positive Technologies международный форум для специалистов по информационной безопасности — проходит в Москве 23 и 24 мая. За это время на форуме проводятся различные конкурсы для хакеров, а также озвучиваются доклады профессионалов из различных российских и зарубежных компаний на актуальные темы безопасности в IT.

Digit.ru

Бесплатный конструктор сайтов и Landing Page

Хостинг с DDoS защитой от 2.5$ + Бесплатный SSL и Домен

SSD VPS в Нидерландах под различные задачи от 2.6$

VPS в России, Европе и США

Бесплатная поддержка и администрирование

Оплата российскими и международными картами

Новости мира IT:

Архив новостей

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru Пресс-релизы — pr@citforum.ru
Обратная связь
Информация для авторов
Rambler's Top100 TopList This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2019 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...