История №1380917
Рассказ был про молодого компьютерного гения, который будучи сотрудником банка, создал простенькую программу, которая собирала на отдельный счет тысячные доли копеек.
Эти доли округлялись при начислении процентов и подобных операциях. Так вот, обнаружилось все случайно при очередной проверке, счет явно был больше среднестатистического вклада и рос на глазах.
Конечно вычислили, кто такой умный, хотели наказать по всей строгости, но вовремя поняли что такой гений, пригодится ещё в банке.
Мораль от инструктора звучала примерно следующим образом, что найдут все равно, если оставишь хоть малейший след.
Почему вспомнил, поясню, недавно прочитал статью, про очень жирный след который был обнаружен не сразу.
Одна чиновница получила хлебное место в своем королевстве, зарплата очень приличная перечислялась на карточку.
Но она забыла про её существование, напомнила все та же пресловутая проверка, счет растет, расходов нет, и мадам пришлось поменять место обитания….
Не понял! Так чё теперь? Мою Соньку посодют? У неё есть счёт на который госпиталь переводит зарплату. Но она с него ничего не тратит, так как у неё есть ещё один счёт… На который поступает моя зарплата 😱
Ну, не брала она деньги с карточки, и что? Кого волнует?
Может, её содержит муж или бойфренд, а з/п она копит?..
Гы!
Эта атака на средства клиентов банка была описана еще в учебнике:
Рудакова О.С. Банковские электронные услуги. – М.: Банки и Биржи, 1997. – 261 с.
Защит две:
1. Отследить, нет ли множества переводов с нулевым значением
2. Нет ли счета, на котором появились деньги без перевода
Почему деньги клиентов?
А потому, что клиент посчитает %, но вряд ли будет задумываться о нехватке копеек.
Если же эта атака не отслеживается службой безопасности банка, значит она (СБ) в доле.
Я читал про этот метод еще в 80-х, причем в научно-фантастическом романе:)
KroshkaEnot➦Maddock• 05.03.23 20:59
Гарри Гаррисон "Стальная Крыса"
Там Конь этим методом пользовался.
Maddock➦KroshkaEnot• 06.03.23 22:47
Нет, не у Гаррисона. Было где-то ещё... И не у Саберхагена. Видать, многих эта история вдохновила.
Игры с долями копеек-центов закончились еще в середине 90-х. Во всех бухгалтерских программах того времени закладывались счета для перечисления этих долей и/или точность округления вычислений.
Не берусь утверждать, но мне кажется, что с пунктуацией у автора проблемы, или как? Весь смысл теряется.
... "Но она забыла, про её существование напомнила всё та же пресловутая проверка..." Кажется так надо было 😉