Веб камера Коктебель
Реклама
Информация о Коктебеле
Подробная карта Коктебеля
Новая карта Коктебеля с улицами и домами
Карта Коктебеля (и Крыма)
Карта Коктебеля (вид из космоса)
История Коктебеля
Карадаг
Указатель местных названий Коктебеля
Виноделие в Коктебеле
Веб-камера - вид на набережную
Веб-камера, фото-режим
Архив видео "день за минуту"
Архив фото с веб-камеры

Справочная информация
Набор телефонного номера
Температура воды в Черном море, и погода в Коктебеле
Расстояния между городами Крыма

Транспортные вопросы
Как доехать в Коктебель?
В Коктебель на поезде. ЖД билеты
Покупка ЖД билетов через интернет
В Коктебель на самолете. Авиабилеты
Авиабилеты
В Коктебель на автомобиле
Пересечение границы Россия-Украина
Провоз собаки через границу


Жилье в Коктебеле
Обсуждение аренды жилья в Коктебеле
Частный сектор. Жилье от хозяев
Искать самому или бронировать?
"Черный" список
Гостиницы, пансионаты, отели и базы отдыха Коктебеля. Полный список и обсуждение.

Полезная информация для тех, кто едет в Коктебель на отдых
Вопросы - ответы. Все об отдыхе в Коктебеле
Сколько денег брать? Бюджет поездки
Обмен валюты
Банкоматы в Коктебеле
Сотовая связь в Крыму
Интернет в Коктебеле
Обсуждение кафе, ресторанчиков Коктебеля. Где лучше всего кормят?
Медицина в Коктебеле
Прокат автомобилей и мопедов
Прокат велосипедов
Температура воды в Черном море
Советы отдыхающим в Коктебеле

Экскурсии, развлечения, интересные места
Какие места и экскурсии посетить?
Карадагский и коктебельский дельфинарии
Аквапарк Коктебель
Ночные клубы
Экскурсии на Карадаг
Пешие прогулки
Конные прогулки в Коктебеле
Дельтапланеризм, парапланеризм в Коктебеле
Карта достопримечательностей Крыма
Дайвинг
Квадроциклы
Нудистский пляж и нудизм в Коке
Пляжи Коктебеля

Впечатления и рассказы. Интересное о жизни поселка
Впечатления и рассказы об отдыхе в Коктебеле
Фотографии Коктебеля
Ностальгия по Коктебелю (фото)
Коктебельские новости
Новости Коктебеля (из прессы)
Цены в Коктебеле
Экология пляжей Коктебеля
Обсуждаем сервис Крыма и Коктебеля

Разное
Рассказы о других Крымских городах и поселках
Кто что пьет? Крымские вина, пива
Встречи в Коктебеле
Саранча и другие насекомые:)

О сайте / контакты)

Данные около 70 000 карт были скомпрометированы на платежном шлюзе РЖД

Просмотров темы: 4405

Онлайн anton516

  • Коктебелеман
  • Сообщений: 11643
  • репутация: 1702
  • Москва / Минск
  • Профессиональный отдыхающий с 1987 года
  • Буду в Коктебеле: Буду.
: 17 Апрель 2014, 12:25:15
Данные карточек, которые использовались для покупки билетов на сайте РЖД были скомпрометированы по той простой причине, что уязвимость Heartbleed была закрыта на нем только спустя неделю (15.04.2013). Все это время неизвестные злоумышленники могли безнаказанно воровать данные с сайта, пользуясь нашумевшей уязвимостью.

Для привлечения внимания к проблеме и чтобы мотивировать пользователей перевыпустить свои карты неизвестными хакерами был создан сайт www.sos-rzd.com, на котором выложен дамп платежных данных за 14 апреля. Общее количество записей 10532, что позволяет говорить о примерно 70 тысячах карточках скомпрометированных за неделю с момента уязвимости. Сами авторы называют почему то цифру 200 тысяч.

В этой ситуации выглядит странной реакция РЖД и самого банка ВТБ24. Они полностью отрицают уязвимость и обвиняют сайт в фишинговой деятельности

 Вот комментарий от пресс-службы ВТБ24 с сайта РБК

«Никаких атак на платежный шлюз, через который проходит покупка билетов на сайте www.rzd.ru, не было. Шлюз защищен последней версией стандарта безопасности данных платежных карт. Всем клиентам, совершающим транзакции через него, гарантируется абсолютная безопасность платежей», — заявил РБК представитель пресс-службы кредитной организации. Источник РБК в банке уверен: сайт создан для того, чтобы его посетители оставляли там данные своих карт.

Однако это заявление не соответствует действительности. Уязвимость на сайт РЖД была, об этом писал автор в топике Чем грозит Heartbleed простому пользователю?, он подтверждает что уязвимость им была обнаружена именно на шлюзе ВТБ24 и именно на сайте РЖД.

Еще один комментарий от пресс-службы

Если внимательно посмотреть на сайт, он уже сам по себе вызывает много вопросов: вместо фамилий используются цифры, сокращения, встречаются русские или неполные имена, чего не может быть в случае банковских карт. Очень похоже, что это просто фейк.

Тоже очень странное заявление. Уязвимость позволяет получить данные из памяти сервера, соответственно, если пользователь ввел неполные или некорректные данные, то они будут такими же и в дампе. Однако подлинность большинства данных подтверждают сами пользователи. Например, Алексей Копылов, один из директоров компании Flexis, подтверждает, что его данные есть в этом списке и приводит фотографию карточки + скриншот электронного билета.


image


Также подлинность данных косвенно подтверждает Виктор Лысенко, СЕО Рокетбанка, пообещав перевыпустить все карточки из списка.

Не сходится также и с фишинговой деятельностью. Сайт предлагает проверить только 10 из 16 цифр номера карты. А также для особо недоверчивых дает возможность скачать базу в виде файла и проверить локально.

Более того, складывается впечатление что против сайта запущена кампания в СМИ. Такие крупные сайты как РБК, SecurityLab, JustMedia и другие, не разобравшись в вопросе, занимают позицию ВТБ24 и называют сайт фишинговым.

Печально, что крупные российские компании вместо того, чтобы признать проблему и совместно принять меры для ее решения, делают вид, что ничего не произошло, параллельно, пытаясь заткнуть рот неравнодушным ИТ-специалистам.

http://habrahabr.ru/post/219691/


Оффлайн Таша_Минск

  • Коктебелеман
  • Сообщений: 20711
  • репутация: 1756
  • Минск
Ответ #1 : 17 Апрель 2014, 13:05:00
У нас вроде все в порядке.

Оффлайн Cache

  • Коктебелеман
  • Сообщений: 4963
  • репутация: 623
  • Наукоград Жуковский
  • Буду в Коктебеле: когда-нибудь в этом веке
Ответ #2 : 17 Апрель 2014, 13:11:11
это касается только тех, кто оплатил билеты в течение той недели.

Онлайн anton516

  • Коктебелеман
  • Сообщений: 11643
  • репутация: 1702
  • Москва / Минск
  • Профессиональный отдыхающий с 1987 года
  • Буду в Коктебеле: Буду.
Ответ #3 : 17 Апрель 2014, 14:37:49
это касается только тех
Это касается всех обладателей карт, которые что-либо покупают в интернете.
Ибо уязвимость закрыли далеко не везде.

Оффлайн Таша_Минск

  • Коктебелеман
  • Сообщений: 20711
  • репутация: 1756
  • Минск
Ответ #4 : 17 Апрель 2014, 15:55:32
которые что-либо покупают в интернете.
Хочешь сказать, что лучше в интернете ничего не покупать?

Онлайн anton516

  • Коктебелеман
  • Сообщений: 11643
  • репутация: 1702
  • Москва / Минск
  • Профессиональный отдыхающий с 1987 года
  • Буду в Коктебеле: Буду.
Ответ #5 : 17 Апрель 2014, 15:57:25
что лучше в интернете ничего не покупать?
Пока не покупать по карточкам.

Оффлайн Таша_Минск

  • Коктебелеман
  • Сообщений: 20711
  • репутация: 1756
  • Минск
Ответ #6 : 17 Апрель 2014, 16:02:10
Пока - это сколько времени?

Онлайн anton516

  • Коктебелеман
  • Сообщений: 11643
  • репутация: 1702
  • Москва / Минск
  • Профессиональный отдыхающий с 1987 года
  • Буду в Коктебеле: Буду.
Ответ #7 : 17 Апрель 2014, 17:00:40
это сколько времени?
2-3 недели. А уж если и покупать, то с карточек типа Qiwi Visa Plastic, которые не сильно и жалко. И всё это касается только покупок в интернете.

Оффлайн Перехватчик

  • Любитель Коктебеля
  • Сообщений: 46
  • репутация: 9
Ответ #8 : 04 Май 2014, 10:58:18
ДАВНО пользуюсь двумя картами Сбербанка. Одна основная, на которой держу все деньги и ею никогда и негде не оплачиваю. Вторая расходная. только на текущие расходы. На расходной лежит 1-3 тысячи рублей на текущие расходы.  Деньги с основной на расходную перебрасываю с помощью СМС в банк ( 30 секунд) или через интернет из дома с чистого и хорошо защищённого домашнего компьютера. Технология такая: нужно купить на 10 000 рублей. С основной на расходную СМС на 10 000 рублей. Через 30 сек. на расходную поступают деньги. Оплачиваю. На расходной 0. Утянуть деньги за 2-3 минуты оплаты нереально.

Оффлайн Таша_Минск

  • Коктебелеман
  • Сообщений: 20711
  • репутация: 1756
  • Минск
Ответ #9 : 04 Май 2014, 11:18:03
Перехватчик
Смысл есть во всем этом и неплохой, но мудятина еще та :) Страшно не люблю сберовский ОнЛайн.

0 Пользователей и 1 Гость просматривают эту тему.

 

Код вставки ссылки на данную тему для форумов:
→ Ctrl+c
Код вставки ссылки на данную тему в формате html:
→ Ctrl+c

Поделиться темой:

Метки: [смотреть все] | популярные:
авто (6) автобусы (6) алкоголь (9) аренда (18) безопасность (6) бронирование (5) бюджет (4) вагоны (14) весна (4) вино (5) впечатления (15) горы (6) гостевой дом (13) гостиница (27) граница (11) гривна (4) деньги (6) дети (9) дорога (26) Дубровский (4) еда (86) жилье (21) зачем ехать (7) здоровье (5) зима (5) история (6) канализация (6) Карадаг (4) карта (4) кафе (82) кемпинг (4) климат (15) когда ехать (12) купе (15) личности (4) Мамакабо (4) маршрутки (5) музыка (7) мусор (6) негатив (10) новости (7) новый год (5) Новый Свет (4) нудизм (4) нудистский пляж (5) Орджоникидзе (5) осень (5) отель (15) отзывы (14) отчеты (7) палатки (6) пансионат (8) плацкарт (15) пляжи (11) погода (16) поезд (18) полеты (4) праздник (5) прогулки (5) прокат (4) развлечения (28) рассказы (10) ресторан (73) рестораны (4) РЖД (15) сезон (12) сентябрь (6) сервис (4) снять (16) совок (4) спорт (6) столовая (8) Судак (4) такси (10) таможня (5) температура (10) Тихая бухта (4) транспорт (13) туризм (6) УЗ (15) улицы (10) фестиваль (4) форум (10) фото (13) цены (13) частный сектор (6) экология (4) экскурсии (14)
форум любителей крымского курорта Коктебель - koktebel.ecrimea.ru. Крым онлайн. Коктебель: информация. Форум Щелкино - мыс Казантип.

Крымская Баннерная Сеть