Monzo是最近在美国软启动的快速增长的挑战者英国挑战者银行,它披露了一种潜在的,尽管相对有限的安全监督,即客户PIN码在公司内部体系中存储不正确。
星期五发现,“臭虫”现在被Monzo的一位安全工程师发现后被压扁,联合创始人兼首席履行官Tom Blomfield刚刚在电话中告知我。他表明,即便审计未发现任何诈骗行为,新贵银行也会经过电子邮件向受影响的客户发送电子邮件告知他们发生了什么事,并主张他们更改个人识别码,由于彻底通明“这是正确的做法”。
在刚刚发布的博客文章中,Monzo为该过错供给了以下上下文,包含谁能够拜访客户使用程序PIN:
咱们会在您想要付款时问询您的个人识别码,或许对您的Monzo帐户履行任何其他灵敏操作。
作为您的银行,咱们会记载您的个人识别码,以便咱们检查您是否已正确输入。咱们将它们存储在咱们体系中特别安全的部分,并严格控制Monzo的拜访者。
8月2日星期五,咱们发现咱们还在内部体系的不同部分(加密日志文件中)记载了一些人的PIN。 Monzo的工程师能够拜访这些日志文件作为其作业的一部分。
Monzo说它现已删去了以这种方法存储的PIN信息,并且在星期六早上5点25分之前,它现已发布了对Monzo使用程序的更新。 “在周末,咱们随后尽力删去咱们过错存储的信息,咱们在周一早上完成了这些信息,”该银行写道。
下一步:经过电子邮件发送受影响的50万客户,不到英国Monzo客户的五分之一。
“假如咱们现已联络过你,告知你你受到了影响,那么你应该前往取款机将你的个人识别码更改为新的号码作为预防措施,”Monzo主张道。 “您能够将Monzo卡放入主动提款机,输入旧PIN并挑选”PIN服务“。然后挑选“挑选新PIN”并将其更改为新号码“。
假如您是Monzo用户并在您的帐户中发现任何异常情况,您应立即经过使用内谈天或拨打Monzo借记卡上列出的电话号码与Monzo取得联络。