ГлавнаяРегистрацияВход
Приветствую Вас, Гость (зарегистрируйтесь) · RSS

 

Навигатор
 

Новостная лента

Игровые новости

Hard & Soft новости

Новости мира

Доска бесплатных объявлений

Star Wars Outlaws вышла в Steam с крупным обновлением и допо...

Анонсирована Empyreal — «сложная и динамичная» ролевая игра

В EGS началась бесплатная раздача российской игры

Assassin’s Creed Shadows получит защиту Denuvo

«GTA про полицейского» перенесли — The Precinct выйдет в 202...

В Steam добавили дополнительную функцию для возврата денег

Зона снова зовёт: вышла S.T.A.L.K.E.R. 2: Heart of Chornobyl

Чёрная пятница: Распродажа в PlayStation Store начнётся 22 н...

Разработчики STALKER 2 поблагодарили фанатов и пообещали опе...

Обзоры STALKER 2: Heart of Chornobyl — впечатляющая атмосфер...

Для Starfield вышел новый патч с бесплатным контентом — числ...

Опубликован релизный трейлер STALKER 2


Для просмотра остальных игровых новостей нажмите Далее

ZTE представила Nubia Z70 Ultra — флагман с самыми тонкими р...

Redmi показала флагманский смартфон K80 Pro и объявила дату ...

РКН запретит всю информацию о VPN с 30 ноября

СМИ: Valve готовит к продаже Steam Controller 2 и контроллер...

Asus представила геймерские смартфоны ROG Phone 9 и 9 Pro — ...

Специалисты iFixit разобрали PlayStation 5 Pro — кулер легко...

Первый 480-Гц OLED-монитор LG для геймеров стоит $1000

YouTube нормально заработал у всех мобильных операторов в Ро...

С остоялся релиз Unreal Engine 5.5 — улучшения производитель...

РКН прокомментировал слухи об улучшении работы YouTube в Рос...

Solidigm представила самый ёмкий SSD в мире — на 122,88 Тбай...

AOC представила 520-Гц игровой монитор Agon Pro AG276FK — 27...


Для просмотра остальных Hard & Soft новостей нажмите Далее

Первая за 11 лет новая книга Анджея Сапковского из цикла «Ве...

Вышел трейлер «Студии сновидений» — мультсериала по «Головол...

Первый полноценный трейлер фильма «Minecraft в кино» приятно...

Биткоин пробил $94 000 и обновил исторический максимум — на ...

Сериал «Дюна: Пророчество» дебютировал на HBO Max

Стартовал второй сезон сериала «Укрытие» со звездой «Дюны»

Больше Людей Икс в Marvel: вышел трейлер финала мультсериала...

В «цифре» вышел «Мегалополис»— провальный фильм режиссера «К...

Вышел первый трейлер «Миссия невыполнима 8»

Биткоин стал дороже $80 000 — это новый исторический максиму...

Харрисон Форд превращается в Красного Халка в новом трейлере...

Бить и стрелять: Marvel представила новый трейлер фильма &qu...


Для просмотра остальных новостей в мире нажмите Далее

Для просмотра остальных объявлений нажмите Далее

Оффлайн активация игр Steam|Origin|Ubisoft Connect|Epic Games Store|Battle.Net|Microsoft Store

[Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Данные 70000 карт скомпрометированы на платежном шлюзе РЖД
Haoose Дата: Четверг, 17.04.14, 01:50 | Сообщение # 1

Данные около 70 000 карт были скомпрометированы на платежном шлюзе РЖД


По информации habrahabr.ru

Еще одна печальная новость из мира Heartbleed, о которой стало известно вчера.

Данные карточек, которые использовались для покупки билетов на сайте РЖД были скомпрометированы по той простой причине, что уязвимость Heartbleed была закрыта на нем только спустя неделю (15.04.2013). Все это время неизвестные злоумышленники могли безнаказанно воровать данные с сайта, пользуясь нашумевшей уязвимостью.

Для привлечения внимания к проблеме и чтобы мотивировать пользователей перевыпустить свои карты неизвестными хакерами был создан сайт sos-rzd.com, на котором выложен дамп платежных данных за 14 апреля. Общее количество записей 10532, что позволяет говорить о примерно 70 тысячах карточках скомпрометированных за неделю с момента уязвимости. Сами авторы называют почему то цифру 200 тысяч.

В этой ситуации выглядит странной реакция РЖД и самого банка ВТБ24. Они полностью отрицают уязвимость и обвиняют сайт в фишинговой деятельности

Вот комментарий от пресс-службы ВТБ24 с сайта РБК
Цитата
«Никаких атак на платежный шлюз, через который проходит покупка билетов на сайте www.rzd.ru, не было. Шлюз защищен последней версией стандарта безопасности данных платежных карт. Всем клиентам, совершающим транзакции через него, гарантируется абсолютная безопасность платежей», — заявил РБК представитель пресс-службы кредитной организации. Источник РБК в банке уверен: сайт создан для того, чтобы его посетители оставляли там данные своих карт.


Однако это заявление не соответствует действительности. Уязвимость на сайт РЖД была, об этом писал автор в топике Чем грозит Heartbleed простому пользователю?, он подтверждает что уязвимость им была обнаружена именно на шлюзе ВТБ24 и именно на сайте РЖД.

Еще один комментарий от пресс-службы
Цитата
Если внимательно посмотреть на сайт, он уже сам по себе вызывает много вопросов: вместо фамилий используются цифры, сокращения, встречаются русские или неполные имена, чего не может быть в случае банковских карт. Очень похоже, что это просто фейк.


Тоже очень странное заявление. Уязвимость позволяет получить данные из памяти сервера, соответственно, если пользователь ввел неполные или некорректные данные, то они будут такими же и в дампе. Однако подлинность большинства данных подтверждают сами пользователи. Например, Алексей Копылов, один из директоров компании Flexis, подтверждает, что его данные есть в этом списке и приводит фотографию карточки + скриншот электронного билета.

Также подлинность данных косвенно подтверждает Виктор Лысенко, СЕО Рокетбанака, пообещав перевыпустить все карточки из списка.

Не сходится также и с фишинговой деятельностью. Сайт предлагает проверить только 10 из 16 цифр номера карты. А также для особо недоверчивых дает возможность скачать базу в виде файла и проверить локально.

Более того, складывается впечатление что против сайта запущена кампания в СМИ. Такие крупные сайты как РБК, SecurityLab, JustMedia и другие, не разобравшись в вопросе, занимают позицию ВТБ24 и называют сайт фишинговым.

Печально, что крупные российские компании вместо того, чтобы признать проблему и совместно принять меры для ее решения, делают вид, что ничего не произошло, параллельно, пытаясь заткнуть рот неравнодушным ИТ-специалистам.

 
BiATCH Дата: Четверг, 17.04.14, 07:26 | Сообщение # 2

Россия...
 
Haoose Дата: Четверг, 17.04.14, 14:11 | Сообщение # 3

BiATCH, Уязвимость по всему миру была.
 
  • Страница 1 из 1
  • 1
Поиск:
Топ 10

Новички

Активные форумчане

Активные комментаторы

Самые уважаемые

Самые дружелюбные

Haoose

(18832 постов)

MasterMist

(12649 постов)

Demid_OFF

(9623 постов)

VERGILIY

(8389 постов)

LarsUp71

(6620 постов)

Mysteri0

(6011 постов)

roadrunner

(5583 постов)

unknown2304

(5245 постов)

amigo091

(4948 постов)

Lordw007

(4890 постов)

Smotritel37

(2852 комментов)

cRAZYeND

(2149 комментов)

ScorpionBSG

(1890 комментов)

vindiesel

(1827 комментов)

ButcherwithAXe

(1819 комментов)

XSHKIPERX

(1649 комментов)

PETROVeeCH

(1532 комментов)

Yureyko

(1484 комментов)

the_Prodigy

(1381 комментов)

b0mbeyb0x

(1380 комментов)

Haoose

(21251 репы)

Mysteri0

(11597 репы)

MasterMist

(11212 репы)

Ulysses

(9535 репы)

ENEY

(7795 репы)

SonOfGods

(7703 репы)

-=Raven=-

(7590 репы)

sputNIK37

(7503 репы)

igorok66

(7187 репы)

kondrat

(7042 репы)

amigo091

(102 друзей)

Romzec161

(100 друзей)

GhostBond

(72 друзей)

oklibid

(35 друзей)

Uchenik1984

(30 друзей)

zydex

(28 друзей)

ELusive

(27 друзей)

Mysteri0

(24 друзей)

Haoose

(21 друзей)

Казанова

(20 друзей)

Статистика
 

© 2007-2024 NoCD / NoDVD для игр на antistarforce.com. При копировании материалов с сайта ссылка на сайт обязательна