Так вроде никто и не говорит, что на картах не было денег. Такое и безо всяких уязвимостей возможно — скиммерами считали карты и пины, сделали дубликаты, да сняли деньги. Другое дело что антифрод у банка-эмитента не работает, похоже
Закрытый ключ необходим для работы сквозного шифрования на всех устройствах (этот ключ используется для аутентификации, для сообщений у каждого из устройств свой ключ шифрования). По указанной в статье ссылке более подробно объясняется его работа.
Viber's end-to-end encryption on secondary devices works as follows:
Encryption is done separately for each device. If some user A sends a message to user B that has two devices, then user A needs separate end-to-end sessions with the two devices and encrypts the data twice, each one using a different set of keys.
Authentication is done just once for the entire account. If user A trusts user B, the trust is automatically applied to all of user B's devices, not just one.
The ID Key is generated only by the primary device, and is transmitted to the secondary devices during registration in a secure method, as follows:
The secondary device generates an ephemeral 256-bit Curve-25519 key-pair.
The device then generates a QR code containing the device's «Viber UDID» (a publicly accessible unique device ID generated by Viber) plus the public part of the ephemeral key pair.
The user uses his primary device to scan the QR code.
The primary device also generates a 256-bit Curve-25519 key-pair and performs DH calculation with the public key from the QR. The result is hashed using SHA256 to create a shared secret.
The primary then encrypts its own private ID key with this secret and sends it and the public part of the ephemeral key through the Viber servers to the target device, identified by its UDID as read from the QR code. The cyphertext is signed using HMAC-SHA256.
The secondary device receives the message, performs the same DH and hash to obtain the same secret, and uses it to decrypt the primary private ID Key.
Windows-приложение невероятно тормозное, да. Android-версия работает достаточно быстро (по крайней мере у меня)
C удовольствием бы пользовался веб-версией, как в Whatsapp, но её, к сожалению, нет.
Исследование первой рандомной выборки показало, что она не содержит паролей, подходящих к активным живым аккаунтам. Кроме того, обращает на себя внимание тот факт, что база содержит большое количество одних и тех же логинов с разными паролями, что свидетельствует о том, что она была скомпилирована из фрагментов разных баз, где юзеры использовали в качестве логина свою электронную почту. Мы продолжаем проверку базы и, как только у нас будет больше информации, мы предупредим пользователей, которые могли пострадать.
«Никаких целенаправленных действий по отключению услуг не производилось», — сообщил представитель оператора. Он отметил, что компания «не исключает вероятности вирусной атаки или доступа к аккаунту через веб-интерфейс».
Телеграмму все же стоит ввести сквозное шифрование по умолчанию, как уже сделали Whatsapp и Viber. В таких случаях угон номера не приведет к раскрытию прошлой переписки.
С 18 апреля минимальная процентная ставка по вкладам в Сбербанке составляет 0,01% годовых, следует из информации на сайте кредитной организации. Такую ставку с понедельника Сбербанк установил для бессрочного сберегательного счета на суммы до $1 тыс. и до €1 тыс. (до 18 апреля ставка составляла 0,1%).
Из старых постов: статистика посещаемости 9-месячного хабра.
C удовольствием бы пользовался веб-версией, как в Whatsapp, но её, к сожалению, нет.