Платили через Хронопей? Блокируйте карту

123
Слава Шевцов
На сайте с 23.07.2005
Offline
370
#11

Логи это платёжного сервиса. Но откуда - фиг знает.

Неизменность точки зрения неизменно порождает иллюзию понимания.
texter
На сайте с 06.01.2007
Offline
166
#12

Поясните ламеру, разве какие-то сервисы хранят у себя на сервере введенные данные банковских карточек в полном объеме, даже с CVV кодом? 😕

Слава Шевцов
На сайте с 23.07.2005
Offline
370
#13

texter, хранят, хотя правилами Виза и Мастеркард это запрещено.

raspberry
На сайте с 22.01.2007
Offline
129
#14
Слава Шевцов:
Логи это платёжного сервиса. Но откуда - фиг знает.

Я вот в блогах нашла еще одного человека, который данные своей карты нашел в этом дампе

но я даже не настаиваю, что всё было так, как описано, что сервис действительно взломан, что нет провокации, развода или наезда. Не знаю. Меня как пользователя напрягает ситуация, тем более я не очень ориентируюсь в технической стороне вопроса, я сама решила заблокировать и софорумчан предупредить. Ничего плохого не хотела.

[Удален]
#15

Так что в итоге-то. Взлом, выходит, был, а хронопей, выходит, от этого решил отмазаться. Тем более фу. :(

А, вот оно что:

Кроме главной страницы chronopay.com, злоумышленники также подменили веб-форму платежного шлюза "Хронопей", поставив там редиректы на свои ресурсы. По словам Врублевского, сейчас эти редиректы отключены. А сам платежный шлюз будет восстановлен, "когда проснется доменный регистратор и вернет домен".

http://webplanet.ru/news/business/2010/12/27/chronopay.html

Типа базу не взломали, но кто-то "попал".

Слава Шевцов
На сайте с 23.07.2005
Offline
370
#16

Psycho, по файлу похоже именно на цитированное.

raspberry
На сайте с 22.01.2007
Offline
129
#17

Psycho, а правильно я понимаю, что таким образом можно получить только данные тех карт, по которым платили в то время, когда были включены редиректы?

[Удален]
#18
raspberry:
Psycho, а правильно я понимаю, что таким образом можно получить только данные тех карт, по которым платили в то время, когда были включены редиректы?

Ну логично предположить, что да - то есть это те данные, которые пользователи сами вбили в фальшивые поля.

Более того, на том же Роеме пишут, что хранения CVV быть не должно, в принципе.

raspberry
На сайте с 22.01.2007
Offline
129
#19

Psycho, так по синодовской карте платежи относительно давно были, то есть тут редиректы не подходят.

не должно, но практикуется многими

texter
На сайте с 06.01.2007
Offline
166
#20
Слава Шевцов:
хранят, хотя правилами Виза и Мастеркард это запрещено.

А что это за сервисы? Или при совершении оплаты по карте любой сервис может оказаться таковым? Извините за тупые вопросы, ничего не понимаю в этом, но хотца немного разобраца на будущее. :)

Psycho:
Более того, на том же Роеме пишут, что хранения CVV быть не должно, в принципе.

Дай линк пжлст, интересно.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий