ГлавнаяРегистрацияВход
Приветствую Вас, Гость (зарегистрируйтесь) · RSS

 

Навигатор
 

Новостная лента

Игровые новости

Hard & Soft новости

Новости мира

Доска бесплатных объявлений

Утечка: минута геймплея и новые подробности соревновательног...

Распродажа PlayStation Days of Play 2024 начнется 29 мая

Хоррор Still Wakes the Deep на Unreal Engine 5 получил офици...

Activision опубликовала первый тизер новой Call of Duty

Глава ИРИ: игровая индустрия РФ отстает от мировой на 10-15 ...

Senua's Saga: Hellblade 2 сняли с продажи в российском S...

Vortex: Mafia 4 будет тем самым большим анонсом от 2K на пре...

Появились детали июньских презентаций PC Gaming Show и Futur...

Hunt: Showdown переведут на CryEngine 5.11 в середине август...

Новый трейлер The Precinct знакомит с геймплеем

В Steam выйдет ремастер Downward — симулятора паркура в пост...

Вышел условно-бесплатный шутер XDefiant — «убийца» Call of D...


Для просмотра остальных игровых новостей нажмите Далее

Nvidia втрое ускорила работу ИИ на видеокартах GeForce RTX

48 млн тестов спустя: 3DMark показал рост производительности...

Представлено компьютерное рабочее место на гусеницах с парой...

Noctua вышла за рамки ПК: представлены вентиляторы и аксессу...

Апскейлер Automatic Super Resolution в составе Windows снача...

Nvidia выпустила драйвер с поддержкой F1 24, Senua’s Saga: H...

Cooler Master представила разноцветную ИИ-термопасту с наноа...

JEDEC: память DDR6 предложит скорость до 17,6 Гбит/с, а LPDD...

Microsoft представила Recall — функцию записи всех действий ...

Asus выпустила первый в мире WOLED-монитор с глянцевым экран...

Microsoft представила ноутбук Surface Laptop на Arm-процессо...

Опубликованы первые тесты видеокарт в бенчмарке 3DMark Steel...


Для просмотра остальных Hard & Soft новостей нажмите Далее

Обвинитель становится обвиняемым: Трейлер шоу "Презумпц...

В первом трейлере 4 сезона «Ведьмака» показали Хемсворта в р...

Фильм "Каскадеры" с Райаном Гослингом появится в с...

Кевин Костнер расправляется с негодяями в трейлере вестерна ...

«Падение империи» выйдет в «цифре» через 1,5 месяца после на...

Фильм Mortal Kombat 2 выйдет осенью 2025 года

Amazon подтвердила сериал с живыми актёрами по Tomb Raider —...

Вышел первый тизер второго сезона сериала «Властелин колец: ...

Николас Кейдж исполнит главную роль в сериале про нуарного Ч...

Вышел тизер «Мегалополиса» — нового фильма от режиссера «Кре...

Apple закрыла "Созвездие" с Нуми Рапас после перво...

Боевик «Годзилла и Конг: Новая империя» вышел в «цифре»


Для просмотра остальных новостей в мире нажмите Далее

Для просмотра остальных объявлений нажмите Далее

Оффлайн активация игр Steam|Origin|Ubisoft Connect|Epic Games Store|Battle.Net|Microsoft Store

[Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Форумы » Прочее » Флудильня » Данные 70000 карт скомпрометированы на платежном шлюзе РЖД (Проверьте свои карты!)
Данные 70000 карт скомпрометированы на платежном шлюзе РЖД
Haoose Дата: Четверг, 17.04.14, 01:50 | Сообщение # 1

Данные около 70 000 карт были скомпрометированы на платежном шлюзе РЖД


По информации habrahabr.ru

Еще одна печальная новость из мира Heartbleed, о которой стало известно вчера.

Данные карточек, которые использовались для покупки билетов на сайте РЖД были скомпрометированы по той простой причине, что уязвимость Heartbleed была закрыта на нем только спустя неделю (15.04.2013). Все это время неизвестные злоумышленники могли безнаказанно воровать данные с сайта, пользуясь нашумевшей уязвимостью.

Для привлечения внимания к проблеме и чтобы мотивировать пользователей перевыпустить свои карты неизвестными хакерами был создан сайт sos-rzd.com, на котором выложен дамп платежных данных за 14 апреля. Общее количество записей 10532, что позволяет говорить о примерно 70 тысячах карточках скомпрометированных за неделю с момента уязвимости. Сами авторы называют почему то цифру 200 тысяч.

В этой ситуации выглядит странной реакция РЖД и самого банка ВТБ24. Они полностью отрицают уязвимость и обвиняют сайт в фишинговой деятельности

Вот комментарий от пресс-службы ВТБ24 с сайта РБК
Цитата
«Никаких атак на платежный шлюз, через который проходит покупка билетов на сайте www.rzd.ru, не было. Шлюз защищен последней версией стандарта безопасности данных платежных карт. Всем клиентам, совершающим транзакции через него, гарантируется абсолютная безопасность платежей», — заявил РБК представитель пресс-службы кредитной организации. Источник РБК в банке уверен: сайт создан для того, чтобы его посетители оставляли там данные своих карт.


Однако это заявление не соответствует действительности. Уязвимость на сайт РЖД была, об этом писал автор в топике Чем грозит Heartbleed простому пользователю?, он подтверждает что уязвимость им была обнаружена именно на шлюзе ВТБ24 и именно на сайте РЖД.

Еще один комментарий от пресс-службы
Цитата
Если внимательно посмотреть на сайт, он уже сам по себе вызывает много вопросов: вместо фамилий используются цифры, сокращения, встречаются русские или неполные имена, чего не может быть в случае банковских карт. Очень похоже, что это просто фейк.


Тоже очень странное заявление. Уязвимость позволяет получить данные из памяти сервера, соответственно, если пользователь ввел неполные или некорректные данные, то они будут такими же и в дампе. Однако подлинность большинства данных подтверждают сами пользователи. Например, Алексей Копылов, один из директоров компании Flexis, подтверждает, что его данные есть в этом списке и приводит фотографию карточки + скриншот электронного билета.

Также подлинность данных косвенно подтверждает Виктор Лысенко, СЕО Рокетбанака, пообещав перевыпустить все карточки из списка.

Не сходится также и с фишинговой деятельностью. Сайт предлагает проверить только 10 из 16 цифр номера карты. А также для особо недоверчивых дает возможность скачать базу в виде файла и проверить локально.

Более того, складывается впечатление что против сайта запущена кампания в СМИ. Такие крупные сайты как РБК, SecurityLab, JustMedia и другие, не разобравшись в вопросе, занимают позицию ВТБ24 и называют сайт фишинговым.

Печально, что крупные российские компании вместо того, чтобы признать проблему и совместно принять меры для ее решения, делают вид, что ничего не произошло, параллельно, пытаясь заткнуть рот неравнодушным ИТ-специалистам.

 
BiATCH Дата: Четверг, 17.04.14, 07:26 | Сообщение # 2

Россия...
 
Haoose Дата: Четверг, 17.04.14, 14:11 | Сообщение # 3

BiATCH, Уязвимость по всему миру была.
 
Форумы » Прочее » Флудильня » Данные 70000 карт скомпрометированы на платежном шлюзе РЖД (Проверьте свои карты!)
  • Страница 1 из 1
  • 1
Поиск:
Топ 10

Новички

Активные форумчане

Активные комментаторы

Самые уважаемые

Самые дружелюбные

Haoose

(18829 постов)

MasterMist

(12649 постов)

Demid_OFF

(9651 постов)

VERGILIY

(8376 постов)

LarsUp71

(6490 постов)

Mysteri0

(6015 постов)

roadrunner

(5596 постов)

unknown2304

(5234 постов)

amigo091

(4925 постов)

ENEY

(4869 постов)

Smotritel37

(2837 комментов)

cRAZYeND

(2097 комментов)

ScorpionBSG

(1888 комментов)

vindiesel

(1827 комментов)

ButcherwithAXe

(1819 комментов)

XSHKIPERX

(1648 комментов)

PETROVeeCH

(1532 комментов)

Yureyko

(1480 комментов)

the_Prodigy

(1381 комментов)

b0mbeyb0x

(1380 комментов)

Haoose

(21241 репы)

Mysteri0

(11597 репы)

MasterMist

(11212 репы)

Ulysses

(9535 репы)

ENEY

(7795 репы)

SonOfGods

(7693 репы)

-=Raven=-

(7580 репы)

sputNIK37

(7503 репы)

igorok66

(7187 репы)

kondrat

(7042 репы)

Romzec161

(100 друзей)

amigo091

(98 друзей)

GhostBond

(72 друзей)

oklibid

(35 друзей)

Uchenik1984

(30 друзей)

zydex

(28 друзей)

ELusive

(27 друзей)

Mysteri0

(24 друзей)

Haoose

(21 друзей)

Казанова

(20 друзей)

Статистика
 

© 2007-2024 NoCD / NoDVD для игр на antistarforce.com. При копировании материалов с сайта ссылка на сайт обязательна