Сергей Хорошавин, это работает с другими банками и не только банками. Также можно войти в Госуслуги и вообще на разные аккаунты.
Происходит...
Дмитрий Zы, однако тут возникает вопрос — почему в ВТБ никто не подумал, что генерация QR кода для входа в личный кабинет на ОДНОМ устройстве и авторизация посредством него с ДРУГОГО устройства ВНЕЗАПНО авторизует в личный кабинет тот компьютер, на котором был сгенерирован QR код?
Эта схема прям как под мошенников заточена!
Это даже не дыра в безопасности, а ДЫРИЩА!
Тут точно надо что-то менять…
P.S. Повторю вопросы заданные в исходном материале:
Вопросы к ВТБ
Почему операция по переводу денег с накопительного счёта на мастер счёт произошла без СМС подтверждения?
При авторизации по QR коду, в ситуации, когда телефон, сканирующий код и ПК, где этот код был показан, имеют разные IP адреса или геопозицию, не стоит ли добавить дополнительную защиту? Например, СМС код
Почему в истории авторизаций, авторизация по QR коду не показывает реальный IP адрес зашедшего в личный кабинет?
Авторизация по QR открывает новые возможности для мошенников. Предоставьте возможность отключить её в настройках в личном кабинете