Pull to refresh

Comments 33

Пацаны ваще ребята )))
Казалось, после закрытия кардерпланет и разгрома shadowscrew мы уже больше не услышим о крупных кражах данных (миллионов) клиентов банков, так как американские правоохранители научились работать по этому виду преступлений, да и финансовые организации по идее должны были в корне пересмотреть свои практики.
Ан нет, человеческая лень и глупость неистребимы. Американские и канадские банки все еще выпускают карты без чипов
(уже 15 лет прошло с начала массового использования «белого пластика»); а в US Secret Service совсем забыли про своего стукача, видимо думали, что он в старбакс на кассу работать устроился, а компьютер использует только чтобы потупить в социалках и погонять игрушки.
Что еще раз доказывает, что надо разбираться с причинами явлений, а не со следствиями.
Интересно, при таком уровне самозащиты — как ребята спалились?
UFO landed and left these words here
«Снифферы» — это программы, написанные для выявления, сбора и кражи данных из компьютерных сетей потерпевших корпораций.

Ну да. Только для этого и написанные. Еще, интернет создан для учения детей мату, а FTP-сервер — это такая копилка порнухи.

Перевод не очень качественный, во многих местах отсутствует смысл либо:
SQL – это вид языка программирования
.
Гм, вообще-то в оригинале про СКЛ так и написано:
Structured Query Language («SQL») was a computer programming language…
Ну не «Kind of programming language»?

Вообще, как по мне, то SQL — это не язык программирования, а язык структурированных запросов :)
Язык программирования — это PL/SQL.
Я не спорю с тем, чем является SQL, я лишь в данном случае обратила внимание на то, что о «языке программирования» — это не косяк переводившего.
1. Ни видел еще ни одного программиста, говорившего о языке программирование как о «виде языка программирования». Вид? Т.е. есть один язык программирования и есть его виды?

2. SQL — это не язык программирования. Напишите-ка мне с помощью него какую-нибудь программу. Или хотя бы функцию. Это некоторый «язык», позволяющий выполнять запросы к БД, собственно, поэтому и язык «запросов», прошу заметить, а не «программирования», прямо в вашем же описании и написано.
1. Поправил.

2. Не придирайтесь к терминам. А на PL/SQL или T-SQL вполне можно написать функцию и не одну. Кстати, как-то видел процедуры T-SQL на 3 экрана текста.
Я про это и говорю (2 пункт). Комментарий выше мой почитайте. Там как раз и написано.

И я не придираюсь. Если вы пишете на техническом блоге техническую статью — пишите грамотно (ну, или в данном случае, переводите) и со смыслом.
Я пишу грамотно. В исходном тексте «Structured Query Language («SQL») was a computer programming language» как написали выше. То что вам не нравится что-то и вы придираетесь к мелочам, это ваши проблемы.
Учитесь уважать другую точку зрения.
Мы можем спорить о том, что такое SQL, но то, что перевод у вас вышел не очень качественный — спорить бессмысленно.

Извините, теперь буду уважать вашу точку зрения. Вот только когда написано: «Structured Query Language («SQL») was a computer programming language» — налицо некомпетентность источника, когда даже нарушается логика самой фразы, т.е. в первой ее части «Structured Query Language», а во второй «was a computer programming language». И почему был?..

И простите, впредь буду учитывать, что вы все переводите дословно, не обращая внимания на смысл, хотя бы в технических терминах.
> «налицо некомпетентность источника»

Ну вот PR-отделу Министерства Юстиции США и высказывайте свои претензии в том, что они не разбираются в программировании :)) Думаю, они это и без вас знают.

> «вы все переводите дословно, не обращая внимания на смысл»

Как раз я на смысл очень много внимания обращаю. Если бы я перевел так, как вы предлагаете, то вы бы никогда не узнали, что «управление по связям с общественностью» минюста США считает SQL языком программирования.
Вот уж спасибо :)

Просто на мой взгляд, Вы, как переводчик, могли прочитав «was a computer programming language» заменить на более правильный вариант в момент перевода :) Именно это меня и смутило.

Спасибо за разъяснение :)
В итоге, конечные пользователи наносили данные приобретенного «дампа», на магнитную полосу чистой пластиковой карточки и обналичивали деньги через банкоматы или расплачивались в торговых залах.


И вообще ни слова о том, как они получали эти дампы.
Статью явно писал крайне далекий от темы человек.
«статью явно писал журналист» :)
Это вообще-то заявление для прессы по поводу обвинения. Выше написано что проникали через SQL иньекции и использовали снифферы.
Про то как, вот тут в книге подробнее: murders.ru/Alb_Gon_1.html
Магнитные дампы карт нельзя вытащить при помощи инъекций.
Тогда сниффером?
В книге про Гонсалеса написано, что они там использовали перехват wi-fi траффика от POS-терминалов.
Их заочно обвинили или они имели глупость выехать в США или дружественную им страну? Россия-то их не выдаст (такие сотрудники и в ФСБ пригодятся)
28 июня 2012 года Дринкман и Смилянец были арестованы по требованию Соединенных Штатов во время путешествия в Нидерланды.
Калинин, Котов и Рытиков пока остаются на свободе.

Кого как, в общем.
Только мне имя «Владимир Дринкман» кажется странным?
Ага. Вроде того:
"); drop table nsa_agents; --"

Или там:
"); delete from table nsa_agents where name = 'Edward Snowden'; --"
вот так почитаешь так магию творят, оооо хакеерствоо.
А на деле засунули sql инъекцию (сидя через собственный дц) и слили базу, продав кому то на стороне, the end.
Службы безопасности отвратительны раз позволили sql утечки, в первую очередь это их вина, затем тех программистов которые их допустили.
Службы безопасности не отвратительны: иногда нет бюджета, а иногда их самих просто нет.
Какой смысл тратить бюджет на ИБ, если одна из статей расходов подразумевает мошенничество (объясняется в разделе операционных рисков в Базель II)?

Пример: банк утвердил бюджет на год, в котором на мошенничество списывают 0.5-1% от бюджета. Пока общая сумма украденных денег меньше, чем это значение, не имеет смысла тратить деньги на ИБ.
Дело в том что потом они ругаются на то что у них многовато украли.
Отсутствие sql инъекций достигается просто, за счет использования placeholders, т.е достаточно правильной методики разработки.
их ожидает максимальное наказание, а именно: пять лет тюрьмы

на этом месте я завис
Sign up to leave a comment.

Articles