Зламай мене, якщо зможеш: ТОП-3 технічні вразливості онлайн-платежів
Я досить довго не публікував нові матеріали, хоча розповісти було про що. Головна причина — неможливість бути в ресурсі для всього і одразу. Блогінг та словесні потоки не є моєю сильною стороною, а ось потоки платежів зовсім інша історія. Наразі в команді bill_line я займаю позицію Architect і тому мені особливо цікаво говорити саме про стратегічні питання безпеки та навантаженості систем, що здійснюють обробку транзакцій. І сьогодні я хочу навести три найбільші експлойти у юзерфлоу онлайн-платежів, з якими я стикався особисто або ж дізнався від колег.