Тема информационной безопасности банков традиционно стала одной из ключевых на Positive Hack Days III. Тема информационной безопасности банков традиционно стала одной из ключевых на Positive Hack Days III . В рамках форума прошли дискуссии, соревнования и мастер-классы, посвященные банковской тематике.
Студент пятого курса СамГАУ Анатолий Катюшин под ником heartless в ходе конкурса «Большой ку$h», взломал систему дистанционного банковского обслуживания (ДБО) и «похитил» 4995 руб. . Состязание проходило в 2 этапа: сначала участникам для анализа были предоставлены копии виртуальных машин, содержащие уязвимые веб-сервисы ДБО, аналогичные реальным системам. На втором этапе конкурса хакеры должны были за ограниченное время эксплуатировать найденные уязвимости и украсть как можно больше денег.
Специально для конкурса «Большой ку$h» была разработана система ДБО PHDays iBank, содержащая уязвимости, которые встречаются в банковских системах в реальной жизни. За 1 час 10 участников должны были воспользоваться проблемами безопасности, найденными на первом этапе соревнования, и перевести деньги с чужих счетов на свой. Всего система содержала 20 000 руб. . Победителю удалось «украсть» только 4995.
Выигрыш победителя был удвоен интеллектуальным партнером форума PHDays, компанией «Астерос». «Обнаружение проблем безопасности в образе системы заняло где-то 4 часа, затем нужно было лишь написать скрипт для автоматизации эксплуатирования уязвимости», — сказал Анатолий Катюшин после финала конкурса.
Второе место в соревновании занял студент факультета математики НИУ ВШЭ Омар Ганиев, который смог «похитить» 3277 руб. «В прошлом году ошибка в скрипте не позволила мне победить, в этом году мне повезло больше и удалось занять второе место», — сказал Омар Ганиев.
Нет комментарий