Публікація:
Аналіз вразливостей систем дистанційного банківського обслуговування щодо надмірного розкриття персональних даних користувачів

Завантаження...
Зображення мініатюри

Дата

Назва журналу

ISSN журналу

Назва тому

Видавець

ХНУРЕ

Дослідницькі проекти

Організаційні одиниці

Випуск журналу

Анотація

This paper explores a privacy vulnerability within PrivatBank's digital infrastructure, specifically regarding the excessive disclosure of personal data in P2P transaction receipts. The research demonstrates how a legitimate user can exploit low-value transfers to systematically harvest sensitive information, including Full Names and Tax IDs (RNOKPP). By analyzing the structure of generated PDF receipts, the author identifies a significant vector for automated reconnaissance, which allows for the extraction of a customer's birth date and gender. The study concludes that this implementation represents a flawed architectural choice that facilitates targeted social engineering and identity theft.

Опис

Ключові слова

дистанційне банківське обслуговування, розкриття персональних даних користувачів

Цитування

Горохов Я. А. Аналіз вразливостей систем дистанційного банківського обслуговування щодо надмірного розкриття персональних даних користувачів // Радіоелектроніка та молодь у XXI столітті : матеріали 30-го Міжнар. молодіж. форуму, 22–24 квітня 2026 р. Харків, 2026. Т. 4. С. 46-48.

DOI

Схвалення

Рецензія

Доповнено

На які посилаються