1. Новости
Заметки пользователей
10.09.2018 16:20
PDF
1245
0

Vodafone считает, что клиенты должны платить за использование слабых паролей

Чешский Vodafone пытается переложить на плечи клиентов финансовые потери от действий мошенников, которые воспользовались недостаточной защитой аккаунтов на онлайн-портале оператора. При этом сотрудники компании изначально устанавливают клиентам слабые пароли, а абоненты даже не знают об этом.

Клиенты Vodafone, введя номер собственного телефона и пароль, могут получить доступ к интернет-магазину оператора, где они могут заказывать дополнительные услуги или управлять своим аккаунтом. Жители Теплице Петр Бужо и его подруга Никола Хорватова решили использовать эту схему в личных целях. На соответствующем веб-портале они вводили вымышленные мобильные номера и простой пароль 1234. Иногда такая схема срабатывала. Тогда злоумышленники заказывали дублирующую SIM-карту и использовали средства со счетов жертв. В результате им удалось похитить около 667 тыс. крон (более 2 млн. руб.). 

Как ни странно, в чешском подразделении Vodafone считают, что причиной удавшегося мошенничества стали сами клиенты. Оператор пытается взыскать ущерб с абонентов, учетные записи которых подверглись взлому. В компании утверждают, что клиенты должны были использовать надежные пароли (ответственность за этот этап защиты прописана в пользовательских соглашениях) - тогда инцидента удалось бы избежать. 

Пока неясно, почему у многих по умолчанию установлен именно пароль 1234. Представитель Vodafone Адриана Дергам сообщила журналистам, что оператор никогда не настраивал такую комбинацию автоматически. Впрочем, она признала, что это могли сделать сотрудники в филиалах в качестве временного варианта, когда клиент при настройке учетной записи не мог сразу решить этот вопрос. Но в таких случаях абонентов предупреждали, что позже нужно выбрать более сложный пароль.

Этому противоречат материалы уголовного дела Бузо/Хорватовой, в котором указано, что подсудимые пытались ввести предустановленный пароль безопасности 1234". И пострадавшие клиенты также заявили полиции, что не вводили такой пароль. Некоторые даже ничего не знали об онлайн-сервисе. Во время суда в Теплице судья Мирослав Чапек подверг критике действия оператора, косвенно подтвердив его частичную вину в сложившейся ситуации.

0 комментариев
Оставлять комментарии могут только авторизованные пользователи