Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

На PHDays хакеры взломали систему ДБО

23 мая 2014

В рамках конкурсной программы Positive Hack Days IV состоялось уже ставшее традиционным соревнование «Большой ку$h», в ходе которого конкурсанты должны были взламывать систему ДБО.
Конкурс проходил в два этапа: сначала участникам для анализа были предоставлены копии виртуальных машин, содержащие уязвимые веб-сервисы ДБО, аналогичные реальным системам. На втором этапе конкурса хакеры должны были за ограниченное время эксплуатировать обнаруженные уязвимости и украсть как можно больше денег.
Специально для конкурса «Большой ку$h» была разработана система ДБО PHDays iBank, содержащая уязвимости, которые встречаются в банковских системах в реальной жизни.
За один час участники должны были воспользоваться проблемами безопасности, обнаруженными на первом этапе соревнования, и перевести деньги с из банка на свой счет. Всего система содержала 20 000 рублей.
На этот раз хакерам удалось почти полностью опустошить счета виртуального банка. Всего было «украдено» почти 17 тысяч рублей из двадцати. Участники могли не только выводить деньги из виртуального банка, но и атаковать счета друг друга (хакеры продемонстрировали успешные примеры таких атак).

Победителем стал участник под ником d4d, которому удалось вывести из системы 9359.71 рублей, второе место занял Helm, похитивший чуть больше 6 тысяч рублей, а BigBear с 533 рублями стал третьим.







Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

О некоторых требованиях при проверке предприятий органами ГоспожнадзораО некоторых требованиях при проверке предприятий органами Госпожнадзора
О знании требований в области пожарной безопасности Защита жизни человека и его имущества – э...
Лояльность и мотивированность персонала
Не самая простая задача. Реально серьезными, а не показными успехами в этом направлении может похвас...
Нужна ли регламентация общения сотрудников охраны с посетителями фирмы-клиента?
Обычно частному охраннику предписывалось среди многих прочих действий контактировать с клиентами и с...
Оценка проверяемых подразделений на соответствие требованиям по организации защиты коммерческой тайны
Необходимо разработать и утвердить руководящий документ, определяющий четкие критерии, по которым мо...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Sat, 03 May 2025 14:19:15