Страна Р bbc.com

Сбербанк прислал клиенту код "Плачь, убивай евреев". Могло ли это произойти случайно?

Клиент Сбербанка получил сообщение с предложением взять кредит и кодом, дословно переводящимся как "Плачь, убивай евреев". Но какова математическая вероятность случайного выпадения такого буквенного кода?

Скриншотом пришедшего ему SMS поделился пользователь Александр Шишов, а затем его подхватили юзеры-тысячники "Фейсбука" и "Твиттера". В пришедшем Шишову сообщении говорится, что для подачи заявки на кредит нужно использовать пароль CRYVKILLJEWS. Если убрать из этого кода букву V, то получается, что система и правда призвала его по-английски "заплакать" и "убить евреев".

Согласно математической формуле сочетаний с повторениями, вероятность такого сочетания крайне мала. Сначала представители Сбербанка предположили, что имеют дело с фейком, отредактированным в фотошопе, но затем признали подлинность скриншота.

"Данный код представляет собой набор случайных символов. Мы используем сгенерированные коды в регулярных рассылках персональных предложений по потребительским кредитам для максимально быстрой консультации клиентов. В год мы формируем около 13 млрд паролей, механизм генерации такого большого количества уникальных сочетаний символов осуществляется системой автоматически и не предполагает участие сотрудника. Мы приносим свои извинения и в ближайшее время пересмотрим процесс формирования кода участника", - заявили в пресс-службе банка.

Содержит словарные слова

Пользователи отреагировали на неожиданное послание от банка с юмором.

"Добро пожаловать в статистику, где маловероятные события все еще, как ни странно, возможны", - замечает @rutorisan.

Многие встали на защиту банка.

"Он может просто содержать словарные слова (так делают для генераторов паролей, чтоб пользователь смог запомнить абракадабру)", - свидетельствует Константин Сойма.

Как предположил в беседе с Би-би-си разработчик Калан Абе, в силу того, что Сбербанк отправляет очень много паролей, вероятность попадания к кому-нибудь из пользователей "чего-то веселого" вполне реальна.

"Пароли явно генерируются не по буквам, а по словам. Например, если предположить, что они [сотрудники банка] взяли словарь из 2 тыс. слов подходящей длины. Среди 2 тыс. в квадрате (4 миллионов пар слов) наверняка найдётся, допустим, сотня неуместных фраз: тогда вероятность получить такую пару слов - примерно одна сорокакатысячная. Если же брать три слова, как, похоже, и делает Сбербанк, то шанс почти удваивается (вероятность будет примерно равна одной двадцатитысячной), потому что неуместная пара слов может быть как в начале пароля, так и в конце", - оценивает вероятность молодой специалист.

Даже если пользователям в кодах попадаются другие комичные или оскорбительные сочетания слов, они далеко не всегда реагируют на них.

"Дальше уже начинается: кто-то не знает английский и не замечает, кто-то тихо посмеялся про себя, кто-то не тысячник и не смог донести до мира, а вот кто-то донёс", - развил свою мысль Абе.

Пресс-служба Сбербанка в своём комментарии, полученном Би-би-си после первоначальной публикации этой статьи, указала, что проверяет всю систему формирования кодов.

"Система генерации паролей оперирует латинскими буквами и цифрами, не использует технологии искусственного интеллекта и происходит без участия сотрудников. Мы проводим детальный аудит всего процесса формирования паролей, чтобы полностью исключить появление подобных ситуаций вновь", - написала Би-би-си представительница пресс-службы Анастасия Гула. В пятницу крупнейший банк России атаковал ещё и бизнесмен Олег Тиньков, обвинивший Сбербанк в копировании идей его детища.

"Мы придумали сторис, они сделали открытки через два месяца, мы придумали доставлять карты до клиента в день заказа, теперь они это повторяют, мы давным давно дарили кожаные кардхолдеры - вот и они подделали под нас", - накинулся Тиньков в "Инстаграме" с призывом: "Сбербанк - хватит копировать, завидовать и подло хантить".

Сбербанк эти слова Тинькова не комментировал.

Комментарии

{{ comment.username }}

Добавить комментарий

{{ e }}
{{ e }}
{{ e }}