«Альфа-Банк» строит сервис «Ваши балансы» на базе сбора паролей и парсинга?
«Альфа-Банк» тестирует сервис «Ваши балансы» внутри системы удаленного банковского обслуживания «Альфа-Клик», об этом пишет siliconrus.com. Новый сервис агрегирует информацию о счетах в других банках, интернет-кошельках и у операторов связи:
Информацию о запуске сервиса ЦП подтвердил главный технический архитектор «Альфа-Банка» Максим Азрильян. [..]На данный момент в сервисе представлены крупнейшие операторы мобильной связи (МТС, «Мегафон», «Билайн», Tele2, «Киевстар»), компании электронных платежей (QIWI, «Яндекс.Деньги», PayPal), сайты с прогнозами погоды (Gismeteo, Yahoo Weather) и другие провайдеры данных. Чтобы подключить сервис к «Вашим балансам», достаточно выбрать его из списка и ввести пару логин/пароль.
Из описания (ввести пару логин/пароль) получается, что у «Альфа-Банка» нет партнерских отношений с другими компаниями, которые невольно выступают поставщиками информации? И безопасные методы аутентификации (такие, как OAuth) или доступ партнерским API не используются? И «Альфа-Банк» хочет собрать пользовательские пароли от других интернет-банков и интернет-кошельков в открытом виде, как-то их хранить и использовать для доступа к аккаунтам пользователей для автоматического парсинга информации о баланса счетов?
Помимо технических ограничений (нельзя будет подключить системы, где одноразовый код используется для аутентификации), насколько такая идея вообще нормальна для финансовой отрасли?
Источник: Roem.ru
Похожие новости
- О преподавательских работах в Азербайджане, с фотографиями
- Особенности архитектуры сетевой системы защиты информации с применением Keycloak
- Не ради сертификата: мой опыт HTB CWES
- Коммерческая тайна и промышленный шпионаж: вспоминаем кражу кода у Google и другие знаковые американские кейсы
- Топ техник атак на веб-приложения — 2025 и как разработчику защищаться от нетривиальных уязвимостей
- АКАР подвела итоги Диджитал Нон-Медиа Рейтинга 2025
- Компьютерная криминалистика: дополнительный поиск ВПО при помощи событий Windows Defender
- Как врачи используют мобильные приложения
- ML IPS в Ideco NGFW: бессигнатурная защита от атак нулевого дня
- ULBT: как искать и сортировать зашифрованные строки без полного сканирования