Хакеры снова атакуют Яндекс.Такси
Неизвестные хакеры очередной раз произвели атаку на Яндекс.Такси. В этот раз суть атаки заключается в следующем: пассажир садится в такси и в процессе поездки заказ, который сделал пассажир, завершается, а с банковской карты пассажира списывается сумма 1000-3000 руб.
Атаки производятся на протяжении последних 3-8 недель. Большинство атак пришлось на заказы выполняемые компаниями Формула-такси, Nexi и 2412. Сумма нанесенного ущерба оценивается. Яндекс.Такси частично разобрался в проблеме, однако полностью диагностировать уязвимость пока не удалось. В ближайшее время планируется несколько ходов, которые возможно устранят эту проблему. В частности с 04 апреля вводится двухфакторная (телефон + пароль) авторизация водителя,
PS: Необходимо отметить, что подверженность сервиса Яндекс.Такси различным уязвимостям к хакерским атакам отмечали многие пользователи. На хабре была статья об утечке персональных данных более чем 15 тыс клиентов через дыру в безопасности.
Так же были статьи о взломе Яндекс.Такси самими таксистами, однако Яндекс не придавал большого значения всем этим сигналам и не занимался вопросами безопасности.