LINUX.ORG.RU
ФорумTalks

Heartbleed и РЖД...

 , ,


0

2

Российские Железные Дороги в тандеме c банком ВТБ24, в течении недели, позволяли злоумышленникам сливать данные банковских карт всех, кто оплачивал билеты на официальном сайте РЖД. По скромным подсчетам, было скомпрометировано более 200.000 карт.

Подробности(хабр)

Просто нет слов... теперь придется всегда оплачивая что либо в этой стране через интернет создавать «виртуалки»...

★★★

Последнее исправление: fjfalcon (всего исправлений: 1)

ССЗБ, кто в наше время доверяет гос.конторам?

wakuwaku ★★★★
()

т.е. до сего момента ты оплачивал не с виртуалок? Но, хотя бы с дополнительной авторизацией смской или разовым паролем?

spunky ★★
()
Ответ на: комментарий от spunky

доп. авторизация по смс.... Но есть целая куча сайтов, которые спокойно снимают и без смс...

fjfalcon ★★★
() автор топика
Ответ на: комментарий от yoghurt

Если хотя бы один линуксойд, который пользовался услугами РЖД перевыпустит карту - то уже не зря.

fjfalcon ★★★
() автор топика
Ответ на: комментарий от abraziv_whiskey

ну да, поправил ссылку на хабр...

fjfalcon ★★★
() автор топика
Ответ на: комментарий от abraziv_whiskey

а что эти фишеры пытаются получить? Часть цифр из номера карты без информации о месяце прекращения истечения срока действия карты, фамилии и имени владельца... суровые фишеры.

spunky ★★
()
Ответ на: комментарий от fjfalcon

У меня первое впечатление от увиденного по ссылке было - ага, кто-то под шумок решил собрать данные карт, которые будут вводить для проверок.

Но учитывая, что ввод по маске (неполный), может и правда.

yoghurt ★★★★★
()

пзц NSA подгадило всем)

Bad_ptr ★★★★★
()
Ответ на: комментарий от abraziv_whiskey

Не думаю, что с такой информацией кто-то стал бы выкладывать в хуиз что-то полезное. Найдут же.

Deleted
()
Ответ на: комментарий от Deleted

Если бы это было что-то родное для РЖД, оно бы выдало хоть какие-нибудь ссылки на них в хуизе. А там гандиком, который выглядит страшнее народа.ру.

abraziv_whiskey ★★★★★
()
Ответ на: комментарий от yoghurt

Конкуренты, очевидно. Тем более, там вполне определённый срок указан.

Lighting ★★★★★
()
Ответ на: комментарий от spunky

Если вводить только часть номера, будет много ложных срабатываний. На это и расчет, что потом нервно икающий бывший пассажир введет полные данные для точной проверки.

abraziv_whiskey ★★★★★
()
Ответ на: комментарий от abraziv_whiskey

родное для РЖД

В каком смысле? Это же не РЖД информацию выкладывает.

Deleted
()
Ответ на: комментарий от abraziv_whiskey

Фишеры предлагают скачать свою базу? Вводить ничего не обязательно, можно слить текстовый файлик и поискать в нем свою карточку самостоятельно.

amomymous ★★★
()
Ответ на: комментарий от amomymous

Ты менеджера среднего звена никогда не видел, что ли? Они не способны найти номер своей кредитки в текстовом файле.

abraziv_whiskey ★★★★★
()

Не совсем в тему, но рядом: Знает кто-нибудь как сделать виртуальную карту в не-московском сбере? У них на sbrf пишут, что только для москвы доступно. Может есть какие лазейки? А то действительно палевно оплачивать по cvv с основной карты.

Loki13 ★★★★★
()
Ответ на: комментарий от fjfalcon

Ну, чтобы как-то этими данными воспользоваться, нужно еще знать прикрепленный к карте номер телефона и как-то получить смс-ку, что на него отправляется при совершении платежа.

nightingale
()
Ответ на: комментарий от Loki13

В опу сбер, яндекс-деньги умеют виртуальную карточку в сотрудничестве с банком (наверное, ТКС, кой выпускает реальные яд-карточки).

nightingale
()
Ответ на: комментарий от nightingale

В опу сбер

В опу конечно, но у меня там зряплата

Loki13 ★★★★★
()
Ответ на: комментарий от NeverLoved

Завели какой-нибудь киви, да и все. Там карты виртуальные в два тычка открываются.

А перекинуть с зарплятной сберовской можно без комиссии? Что-то меня гложут сомнения. Не буду же деньги из сберовского банкомата носить в приемный киви.

Loki13 ★★★★★
()
Ответ на: комментарий от nightingale

внезапно, яндекс деньги - это сбербанк.

зы: да я пользуюсь картой яндекс денег как платежной, перекидывая на нее со сбербанковской зарплатной

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от Loki13

Как правило, без комиссии. Во всяком случае в 4-х моих банках так, включая сбер.

turtle_bazon ★★★★★
()
Ответ на: комментарий от fornlr

Видел карточку яндекс-денег, заведённую с год назад. Пластик, полученный по почте. Эмитировал ТКС. Теперь сбер эмитирует?

greenman ★★★★★
()
Последнее исправление: greenman (всего исправлений: 1)
Ответ на: комментарий от greenman

Теперь сбер эмитирует?

Нет, так и продолжает ТКС. У сбера пока нет планов по поглощению ЯД.

Deleted
()
Ответ на: комментарий от abraziv_whiskey

отом нервно икающий бывший пассажир введет полные данные для точной проверки.

там на сайте нет _вообще_ возможности ввести полный номер карты. Это раз.

Два - слишком подробная информация выдается в случае, если карта есть в дампе. Вся информация вплоть до cvv.

P.S. Сам скептически относился к этому сайту, пока один из уважааемых людей не нашел свою карту в этом списке. http://roem.ru/upload/storage/2014/04/1424015368534e5aa33d75a6.17760952.png

Deleted
()
Ответ на: Таки это сбербанк от Xellos

Спасибо. Правильная ссылка: http://habrahabr.ru/company/yandex/blog/163183/
И все-таки доля в собственности не совсем подходит под утверждение «Яндекс — это Сбербанк». Сравни, например, с недавним объединением ТКБ с ВТБ, когда даже бренд убили. А тут все при яндексе, все в той же организации, и организация эта все также сотрудничает с другими банками и т. д. Привет fornlr.

nightingale
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.