Куролесы  

Вернуться   Куролесы > Досуг > Болталка

Болталка Разговоры на любые темы

User Tag List

Ответ
 
Опции темы
Старый 17.04.2014, 10:24   #1
Duncan MacLeod
Куролес
 
Аватар для Duncan MacLeod
 
Автор темы (TS)

Имя: Илья
Клубная карта № 056

Местоположение: Москва
Регистрация: 03.10.2013
Сообщений: 1,258
Сказал(а) спасибо: 2,078
Поблагодарили 851 раз(а) в 345 сообщениях
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 540 Post(s)
По умолчанию Heartbleed!!! Всем кто пользовался он-лайн платежами после 7ого апреля

На всякий случай скину информацию сюда.

Если вкратце, то в протоколе, который ранее считался достаточно хорошо защищенным (и позволял совершать безопасно он-лайн платежи) появилась уязвимость, о которой было стало известно 7ого апреля и умельцы очень быстро ей воспользовались.

Т.к. состояние IT у нас оставляет желать лучшего и не все быстро чешутся для исправления уязвимостей, то прежде чем вводить данные карты, следует проверить сайт на уязвимость: https://filippo.io/Heartbleed/ и http://possible.lv/tools/hb/ (но это не дает 100% гарантии что уязвимости нет).

Кому следует обеспокоиться (ваши данные могли попасть в руки мошенников):
1. Тем кто после 7ого апреля покупал билеты в РЖД (http://tjournal.ru/paper/rzd-cards и https://sos-rzd.com/)
2. Пользовался платежными шлюзами для совершения он-лайн покупок.

Подробно можно прочесть тут: http://www.banki.ru/news/daytheme/?id=6443641 и тут чуть технических подробностей: http://ru.wikipedia.org/wiki/Heartbleed

Если вы совершали платежи и не уверены в сайте, где это делали, то самое надежное решение - это звонок в банк с просьбой заблокировать сразу и перевыпустить карту.




__________________ Автомобиль: __________________
На своих двоих пока :))

Duncan MacLeod вне форума   Ответить с цитированием
5 пользователя(ей) сказали cпасибо:
Aberdeen (17.04.2014), Гошиш (17.04.2014), Hydro (17.04.2014), KARDAN (17.04.2014), Света (18.04.2014)
Старый 17.04.2014, 10:56   #2
Duncan MacLeod
Куролес
 
Аватар для Duncan MacLeod
 
Автор темы (TS)

Имя: Илья
Клубная карта № 056

Местоположение: Москва
Регистрация: 03.10.2013
Сообщений: 1,258
Сказал(а) спасибо: 2,078
Поблагодарили 851 раз(а) в 345 сообщениях
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 540 Post(s)
По умолчанию

Уточню, что речь идет об он-лайн платежах с использованием банковских карт!




__________________ Автомобиль: __________________
На своих двоих пока :))

Duncan MacLeod вне форума   Ответить с цитированием
Старый 17.04.2014, 11:52   #3
Hydro
Куролес
 
Аватар для Hydro
 


Клубная карта № 010

Регистрация: 27.05.2011
Сообщений: 3,637
Сказал(а) спасибо: 1,580
Поблагодарили 1,690 раз(а) в 719 сообщениях
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 322 Post(s)
По умолчанию

благодарю, прочитал. пользовался ебееми заказом отелей. ттт все ок. теперь буду проверять




Hydro вне форума   Ответить с цитированием
Старый 17.04.2014, 17:46   #4
Aberdeen
Администратор
 
Аватар для Aberdeen
 


Имя: Павел
Клубная карта № 009

Местоположение: Москва
Регистрация: 08.04.2011
Сообщений: 9,949
Сказал(а) спасибо: 6,443
Поблагодарили 6,472 раз(а) в 2,637 сообщениях
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 2394 Post(s)
Отправить сообщение для Aberdeen с помощью ICQ
По умолчанию

Цитата:
Сообщение от Duncan MacLeod Посмотреть сообщение
Пользовался платежными шлюзами для совершения он-лайн покупок.
Илья, не понимаю, что это такое...




__________________ Автомобиль: __________________
KIA Seltos AWD бензин на ручке.

Aberdeen вне форума   Ответить с цитированием
Старый 17.04.2014, 19:30   #5
Duncan MacLeod
Куролес
 
Аватар для Duncan MacLeod
 
Автор темы (TS)

Имя: Илья
Клубная карта № 056

Местоположение: Москва
Регистрация: 03.10.2013
Сообщений: 1,258
Сказал(а) спасибо: 2,078
Поблагодарили 851 раз(а) в 345 сообщениях
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 540 Post(s)
По умолчанию

Aberdeen, Паша, ну допустим, если ты совершаешь покупки в любом интернет-магазине с использованием карты, то тебя перекидывают на платежный шлюз (специальная страница), где ты вводишь данные карты (номер, cvv и т.д.).

Чтобы ты мог безопасно передавать свои данные по интернету (в нашем случае данные карты) использовался защищенный протокол, в реализации которого (ну, не в протоколе, это я условно) и была допущена ошибка, которая позволяет получить все твои данные, когда ты совершаешь покупку и воспользоваться ими при оплате где-то еще.

Западные магазины при оплате картой не шлют смс подтверждения (может не все), так что легко можно списать деньги используя данные твоей карты.




__________________ Автомобиль: __________________
На своих двоих пока :))

Duncan MacLeod вне форума   Ответить с цитированием
Старый 17.04.2014, 19:53   #6
Aberdeen
Администратор
 
Аватар для Aberdeen
 


Имя: Павел
Клубная карта № 009

Местоположение: Москва
Регистрация: 08.04.2011
Сообщений: 9,949
Сказал(а) спасибо: 6,443
Поблагодарили 6,472 раз(а) в 2,637 сообщениях
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 2394 Post(s)
Отправить сообщение для Aberdeen с помощью ICQ
По умолчанию

У меня оба банка присылают смску для подтверждения перевода. Это - нормальная защита?




__________________ Автомобиль: __________________
KIA Seltos AWD бензин на ручке.

Aberdeen вне форума   Ответить с цитированием
Старый 17.04.2014, 21:20   #7
KARDAN
Куролес
 
Аватар для KARDAN
 


Имя: Дима+Иришка
Клубная карта № 038

Местоположение: дер. Беляево
Регистрация: 11.10.2011
Сообщений: 1,198
Сказал(а) спасибо: 1,486
Поблагодарили 1,468 раз(а) в 433 сообщениях
Mentioned: 0 Post(s)
Tagged: 1 Thread(s)
Quoted: 98 Post(s)
По умолчанию

СМС потверждение это одна из лучших защит, запрос приходит только тебе. даже если и взломают, ты всегда узнаешь-)



__________________
X-Trail


ПАМЯТНЫЕ ЗНАКИ И НАГРАДЫ УЧАСТНИКА КЛУБНЫХ МЕРОПРИЯТИЙ

KARDAN вне форума   Ответить с цитированием
Старый 17.04.2014, 21:22   #8
Duncan MacLeod
Куролес
 
Аватар для Duncan MacLeod
 
Автор темы (TS)

Имя: Илья
Клубная карта № 056

Местоположение: Москва
Регистрация: 03.10.2013
Сообщений: 1,258
Сказал(а) спасибо: 2,078
Поблагодарили 851 раз(а) в 345 сообщениях
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 540 Post(s)
По умолчанию

Паш, проблема в другом. Допустим ты сейчас делаешь покупку в магазине, где есть эта уязвимость. Для тебя все прозрачно, ты ввел данные карты, потом получил подтверждающую смс и сделал платеж. Все хорошо.

НО! При этом данные твоей карты попали мошенникам, а они могут купить что-то в иностранных магазинах, не все они требуют подтверждающей смс.

Поэтому нормальная защита - это в ближайшие две-три недели ничего не покупать в интернет магазинах, пока все не обновят программное обеспечение, чтобы закрыть эту уязвимость.
Если уж очень хочется, то в первом сообщении есть ссылки, которые помогут проверить подвержен сайт уязвимости или нет, но и то не даст гарантии что все нормально.

---------- Сообщение добавлено в 21:22 ---------- Предыдущее сообщение было написано в 21:21 ----------

KARDAN, Дим, я писал выше. Иностранные платежные шлюзы не требуют подтверждения по смс.




__________________ Автомобиль: __________________
На своих двоих пока :))

Duncan MacLeod вне форума   Ответить с цитированием
Старый 17.04.2014, 22:56   #9
Панама
Администратор
 
Аватар для Панама
 


Имя: Андрей
Клубная карта № 088

Местоположение: Лес
Регистрация: 08.04.2011
Сообщений: 1,488
Сказал(а) спасибо: 1,130
Поблагодарили 1,368 раз(а) в 427 сообщениях
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 116 Post(s)
По умолчанию

я для интернет покупок сделал себе виртуальную карту master card (предоставляют большинство банков)
при необходимости кидаю перед покупкой на неё денег через сайт моего интернет-банка и проблем нет.




__________________ Автомобиль: __________________
Toyota FJ "Positive" Cruiser, 4 литра драйва
__________________
Воспитатель подготовительной группы


ПАМЯТНЫЕ ЗНАКИ И НАГРАДЫ УЧАСТНИКА КЛУБНЫХ МЕРОПРИЯТИЙ
Фестиваль внедорожников JeepFest-2012. 2-е место Фестиваль UNIEL offroad СОВЫ-3 КУЛИЧ ТРОФИ 2012 Съедобное-несъедобное ЛУНАПАРК-2012 Подмосковные тропы.  Куролесье. Осень-2011 Дислокация. Осень-2011 Mattrazz Trophy #20 Подмосковные тропы.  4х4dorogi.net (прогулка к Толбино) БЛУДНИ-II Кайрон-клана ДИСЛОКАЦИЯ. Весна 2011 Кулич-трофи 2011 
Всего наград: 15

Панама вне форума   Ответить с цитированием
Пользователь сказал cпасибо:
Reech (17.04.2014)
Старый 17.04.2014, 23:04   #10
KARDAN
Куролес
 
Аватар для KARDAN
 


Имя: Дима+Иришка
Клубная карта № 038

Местоположение: дер. Беляево
Регистрация: 11.10.2011
Сообщений: 1,198
Сказал(а) спасибо: 1,486
Поблагодарили 1,468 раз(а) в 433 сообщениях
Mentioned: 0 Post(s)
Tagged: 1 Thread(s)
Quoted: 98 Post(s)
По умолчанию

Как вариант сделать QIWI кошелёк, привязывается номер телефона и так же виртуальная карта с "нормальным номером" и секретным кодом. СМС сервис с защитой и поддержка Андроида и Яблока. Никуда ходить не надо, всё можно сделать на сайте Киви, денюжку можно кидать на определённую покупку практически в любом терминале без комиссий. Есть только один минус, перевод средств допустим на карту Сбера, необходимо знать ФИО номера карты и кучу реквизитов.



__________________
X-Trail


ПАМЯТНЫЕ ЗНАКИ И НАГРАДЫ УЧАСТНИКА КЛУБНЫХ МЕРОПРИЯТИЙ


Последний раз редактировалось KARDAN; 17.04.2014 в 23:08.
KARDAN вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 00:12. Часовой пояс GMT +3.


Powered by vBulletin®
Copyright ©2000 - 2024
vB.Sponsors