Нарушение безопасности Monzo: цифровой банк просит некоторых клиентов сменить свой PIN-код

Британский банковский стартап Monzo обратился к примерно полумиллиону клиентов после того, как из-за сбоя инженерам были предоставлены PIN-коды в виде открытого текста.

После сбоя в системе безопасности тех, с кем связались, попросили изменить ПИН-код карты, но это является существенным нарушением правил. безопасность и плохие новости для цифрового банка, у которого около 2,5 миллионов клиентов и который только что был запущен в Соединенных Штатах.

Уязвимость заключалась в том, что инженеры могли видеть PIN-коды некоторых клиентов в зашифрованных файлах журналов. Однако, когда инженерам был предоставлен доступ к этим файлам для выполнения своей работы, цифры стали известны.

В Сообщение блога По моей вине Монзо говорит, что они обнаружили проблему в пятницу и исправили рано утром в субботу, а конфиденциальная информация была удалена к утру понедельника. Монзо также сказал, что они связались со всеми, кого это затронуло, поэтому, если вы к настоящему времени не получили электронное письмо от банка с просьбой сменить PIN-код, это не повлияет на вас. Поздравляю.

Связанный: Лучший VPN

Лишь две функции подвергли пользователей риску, что подтверждается комментариями под публикацией в блоге. Это и «Получение напоминания номера карты», и «Отмена постоянного платежа».

Однако, если нарушение затронуло вас, похоже, что сменить пин-код в банкомате не составит труда. Кроме того, банк заявляет, что проверил все затронутые счета и на данный момент считает, что информация не использовалась для каких-либо мошеннических действий.

«Если вы считаете, что видите что-то необычное в своей учетной записи, немедленно свяжитесь с нами через чат в приложении или позвонив по номеру телефона, указанному на вашей дебетовой карте», — пишут Monzo в своем блоге. «Если мы не отправили вам электронное письмо, это вас не затронуло. Но вам все равно следует обновить свое приложение до последней версии».

Важно отметить, что несколько человек, получивших электронное письмо, не получили уведомления от приложения, поэтому проверьте папку со спамом в своей электронной почте и неприоритетные почтовые ящики.

Зачем доверять нашей журналистике?

Основанное в 2003 году издание Trusted Reviews существует для того, чтобы давать нашим читателям подробные, объективные и независимые советы о том, что покупать.

Сегодня у нас есть миллионы пользователей в месяц со всего мира, и мы оцениваем более 1000 продуктов в год.