Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Всем клиентам, совершающим транзакции через него, гарантируется абсолютная безопасность платежей
гарантируется абсолютная безопасность платежей
абсолютная безопасность платежей
абсолютная безопасность платежей
А наши банки вполне очевидно боятся признать какие-либо утечки, т.к. им это грозит серьёзными санкциями, особенно после всего того шухера, который наводили совсем недавно.
По словам Михаила Задорнова, новую систему можно построить примерно за полгода (национальная система платежных карт).На коленке соберут систему — потом Мы опять будем страдать — полная безответственность!
потом подло опубликовали уязвимость, не уведомив сотрудников банка в установленном порядке за тридцать рабочих дней в письменном виде
«Никаких атак на платежный шлюз, через который проходит покупка билетов на сайте www.rzd.ru, не было. Шлюз защищен последней версией стандарта безопасности данных платежных карт.
Если внимательно посмотреть на сайт, он уже сам по себе вызывает много вопросов
По бумагам
1. Верификация установочного комплекта ПО (дистрибутива)*6.
2. Бессрочный абонемент на сертификационную поддержку (на получение сертифицированных обновлений, информационных и консультационных услуг по применению сертифицированных версий ПО)
3. Формуляр на сертифицируемое ПО, промаркированный Голографическим специальным знаком соответствия ФСТЭК России.
4. Копия Сертификата ФСТЭК России на поставляемое ПО, заверенная печатью Заявителя.
5. Формуляр на программу контроля сертифицированной версии ПО Check.
6. Медиа-Кит (CD-диск), содержащий:
6.1. Дистрибутив программы контроля сертифицированной версии ПО Check;
6.2. Руководство по безопасной настройке и контролю сертифицированного ПО;
6.3. Руководство по получению сертифицированных обновлений;
6.4. Драйверы и утилиты для USB-ключей eToken, а также руководства по установке, настройке и работе с ними;
6.5. Набор информационных материалов на сертифицированное ПО.
Вы уверены, что есть существенная разница между «гражданским» и «минобороновским» др.вебом в плане кода? Дает ли право делать такие ошибки в подобного рода ПО тот факт, что скорее всего оно будет использоваться внутри полностью закрытой сети?
Сертифицированное ПО обновляется с сертифицированных серверов обновления сертификатора сертифицированными обновлениями.
Докторвеб сертифицированный для Минобороны рассылаемыми по спецпочте запечатанными конвертами
Да. Закладок нет в системах и программах.
Например, Алексей Копылов, один из директоров компании Flexis, подтверждает, что его данные есть в этом списке и приводит фотографию карточки + скриншот электронного билета.
указанные мною регистрационные данные являются общедоступными персональными данными, не нуждающимися в защите;
им объясняли, что карта скомпрометирована, с нее могут снять ваши деньги, все равно люди возмущались.
Это не обналичивание денег, про которое вы говорили.
Весь интернет, как я написал выше, при проведении претензионной работе обычно оспаривается в пользу клиента.
А факт оплаты можно будет увидеть только в выписке или в интернет-банке (СМС не придёт)
Напомните, что там за «последняя версия стандарта безопасности данных»
Ибо кипалайв будет только среди тех, кто https соединение установил.
«Шлюз защищен последней версией стандарта безопасности данных платежных карт. Всем клиентам, совершающим транзакции через него, гарантируется абсолютная безопасность платежей»подсказывает, что проблема могла быть (никто ничего не сказал, что проблемы не было).
на котором выложен дамп платежных данных за 14 апреля. Общее количество записей 10532, что позволяет говорить о примерно 70 тысячах карточках скомпрометированных за неделю с момента уязвимости. Сами авторы называют почему то цифру 200 тысяч
сайт создан для того, чтобы его посетители оставляли там данные своих карт.
Звонок в банк по факту такого смс – и транзакция отменяется, карта блокируется. Так? Или не всё так просто?По факту вы пишете заявление об оспаривании транзакции, оно рассматривается (скажем, 2 недели) и вам приходит ответ. Он может быть положительным и отрицательным. Банк обязан будет списать деньги по авторизованным транзакциям, когда придет запрос на списание, даже если вы позвонили через минуту после операции.
Как пример всегда привожу Сбербанк. Если картой Сбербанка расплатиться на сайте без 3D-Secure, то смс от Сбербанка не приходят. Узнать о списании можно будет только из выписки или из интернет-банка.
4. Не так уж живут в населенных пунктах, где нет других банков кроме сбера и чтобы там прямо массово платили ЗП на карточку — сколько таких 1-2-5% населения?
противоречит религии
Данные около 70 000 карт были скомпрометированы на платежном шлюзе РЖД