Логин
Пароль
Неверный логин/пароль
Введите логин, указанный вами при регистрации. Мы вышлем новый пароль.
Ваша учетная запись не найдена
Пароль выслан.

Хакеры снова атакуют Яндекс.Такси

5 апреля 2016, 13:19

Неизвестные хакеры очередной раз произвели атаку на Яндекс.Такси. В этот раз суть атаки заключается в следующем: пассажир садится в такси и в процессе поездки заказ, который сделал пассажир, завершается, а с банковской карты пассажира списывается сумма 1000-3000 руб.

Атаки производятся на протяжении последних 3-8 недель. Большинство атак пришлось на заказы выполняемые компаниями Формула-такси, Nexi и 2412. Сумма нанесенного ущерба оценивается. Яндекс.Такси частично разобрался в проблеме, однако полностью диагностировать уязвимость пока не удалось. В ближайшее время планируется несколько ходов, которые возможно устранят эту проблему. В частности с 04 апреля вводится двухфакторная (телефон + пароль) авторизация водителя, пишет habrahabr.ru. Внесение данных изменений требует времени, поэтому пользователям сервиса рекомендуется на некоторое время воздержаться от использования банковских карт для оплаты поездок.

PS: Необходимо отметить, что подверженность сервиса Яндекс.Такси различным уязвимостям к хакерским атакам отмечали многие пользователи. На хабре была статья об утечке персональных данных более чем 15 тыс клиентов через дыру в безопасности.

Так же были статьи о взломе Яндекс.Такси самими таксистами, однако Яндекс не придавал большого значения всем этим сигналам и не занимался вопросами безопасности.

Источники

anti-malware.ru