Хитрый-хитрый сбербанк :) (всем разработчикам софта на заметку)

Здраствуйте дорогие мои детишечки, сегодня я расскажу сказочку, как можно заработать много денежек на одной строчке в коде совершенно юридически чистенько. Интересненько???


Вчера заехал я в красивый офис сбербанка попотрошить мою карточку (не сбербанковскую - это важно).

И вроде бы все как всегда, но дьявол кроется в деталях :)

Внимание - 1й экран после пина...

Хитрый-хитрый сбербанк :) (всем разработчикам софта на заметку) Сбербанк, Банкомат, Хитрость, Delay, Negative testing, Баг, Фича, Длиннопост

Второй экран - пока ничего не напрягает :)

Хитрый-хитрый сбербанк :) (всем разработчикам софта на заметку) Сбербанк, Банкомат, Хитрость, Delay, Negative testing, Баг, Фича, Длиннопост

Я по привычке тыкаю "без чека" и ...... мне выдается 500 рублей с комиссией банка 100 рублей.

"Секундочку" сказал я себе "какого полового? Я же не выбирал сумму?"

Ну я же не зря столько лет инженерю софт и железо - экспресс анализ и вторая транзакция  показала еще один экран - с выбором суммы.

Экран 1.5

Хитрый-хитрый сбербанк :) (всем разработчикам софта на заметку) Сбербанк, Банкомат, Хитрость, Delay, Negative testing, Баг, Фича, Длиннопост

Хитрость в том, что кнопка "500" находится точно под кнопочкой "выдать налик", и когда я нажал выдать нал - интерфейс завис секунд на 15 спровоцировав меня нажать на кнопку еще раз, и защитав 2е нажатие на экране выбора суммы тем опустошив мой карман на 100р. ибо 5000 которые я хотел снять немного больше чем 500.


Что это, программная недоработка, сбой, или злой умысел и социальный инженеринг?

Экстрополируя сумму 100 р на количество ежедневно обслуживаемых карт сторонних банков, учитывая разветвленную сеть банкоматов сбербанка получается неплохая "стружка"


И ведь решения то на защиту пользователя простые: блочить сенсор экрана от 1го нажатия до открытия страницы. Добавить строчку "к выдаче ХХХ рублей", да просто переместив кнопки нала немного ниже-выше-по другому.


Вот так за 100 рублей я приобрел небольшой опыт тестирования хардварных приложений сбербанка, и составил отчет по "negative testing" c приложением отчета.

Сбербанк!! Жду свою зряпату :)

Хитрый-хитрый сбербанк :) (всем разработчикам софта на заметку) Сбербанк, Банкомат, Хитрость, Delay, Negative testing, Баг, Фича, Длиннопост
Вы смотрите срез комментариев. Показать все
5
Автор поста оценил этот комментарий
Зашибись логика. Автор сам тупанул но виноваты кто угодно, но не он.
раскрыть ветку (7)
2
Автор поста оценил этот комментарий

не тупанул, новый софт у них такой

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Сколько снимаю деньги в сбере - ни разу такого не было. Так что именно что тупанул.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
У меня два раза такое было, умысел или нет,-не знаю, но тс не п...т
1
Автор поста оценил этот комментарий

Уже в ветке 3 таких.

И это явная "недоработка", или "переработка" софта. Хорошо что это просто банкомат и комиссия 100 р. Подобная недоработка в интерфейсе промышленного оборудования может вылиться гораздо печальнее.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Ну да, а вам нужно экранов семь показать.

Щас будет взята комиссия
Если вы согласны - нажмите тут
Вы точно уверены?
Нет, вы точно уверены?
Точно-преточно?
Но комиссия - 100 рублей. Продолжать?
Вы точно нажали"Продолжить" или у вас палец дрогнул?
Если вы нажали "продолжить" потому что вас заставили и вы сейчас не можете сказать прямо -нажмите 765.
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

при чем тут экраны? нажимаешь на кнопку, действие не происходит, нажимаешь второй раз, оказывается что на второе нажатие совершается действие, экран которого даже не успевает отрисоваться

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Не физическую даже кнопку, а сенсор - вообще нет возможности определить "щелкнуло-не щелкнуло"

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку