Zpět na článek

Diskuze: Hackerská skupina Anonymous uveřejnila seznam 13 000 čísel a hesel kreditních karet

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

ulver
ulver
Level 1 Level 1
28. 12. 2014 18:05

Komentáře tohoto uživatele máš zablokované.

aj tak uz o nas beznych userov vsetko viete ci? :lol:

Daemonius
Daemonius
Level 0 Level 0
28. 12. 2014 20:17

Komentáře tohoto uživatele máš zablokované.

..šíření The Interview by se dalo skoro přirovnat k boji proti terorismu. :) A tipuju, že žádná z těch karet už nebyla funkční..

Bumpkin
Bumpkin
Level 1 Level 1
29. 12. 2014 18:45

Komentáře tohoto uživatele máš zablokované.

@Daemonius kamaráde i z expirované karty lze získat peníze ;)

proč? protože některé země expiraci karty neověří, a stačí jim jen správně spočítané číslo karty ;)

karta by musela být blokovaná a to ať už na krádež nebo na ztrátu ;)

blaho
blaho
Level 1 Level 1
28. 12. 2014 22:25

Komentáře tohoto uživatele máš zablokované.

@Daemonius si fakt taky duty a nechpes ,
ze SONY je v prdely a potrebovala na tu sračku reklamu

Bumpkin
Bumpkin
Level 1 Level 1
29. 12. 2014 18:49

Komentáře tohoto uživatele máš zablokované.

@blaho no tady bych o sony pochyboval že za to můžou zrovna oni :(

nevidíš do pozadí a nevíš zda si celou službu provozují sami (o čemž pochybuji, a to protože si určitě nebudou platit licence u Visi. Mastercardu, a dalších karetních asociací a dále že nebudou podstupovat každý rok velice přísné auditi aby mohli čísla karet a piny shromažďovat)....

každopádně si ale netroufám odhadovat s jakou bankou nebo finanční skupinou se Sony spojila aby tyto služby mohli provozovat a jak řešili propojení s jejich konzolemi/strankami/systemy...

neeveew
neeveew
Level 1 Level 1
28. 12. 2014 22:58

Komentáře tohoto uživatele máš zablokované.

Nemyslim si ze za timhle stoji anonymous, stejne tak jako korea nema na svedomi utok na sony.

Smazaný uživatel
Smazaný uživatel
Level 0 Level 0
28. 12. 2014 23:08

Komentáře tohoto uživatele máš zablokované.

Pokial viem PIN kody ku platobnym kartam uz unikli davnejsie - http://www.pastebin.pl/view/7c9f121c

davkol
davkol
Level 1 Level 1
29. 12. 2014 00:35

Komentáře tohoto uživatele máš zablokované.

Hackerská skupina Anonymous? bitchplease.jpg

Bumpkin
Bumpkin
Level 1 Level 1
29. 12. 2014 01:01

Komentáře tohoto uživatele máš zablokované.

heh stejně je jedno jestli to někdo ukradl nebo ne...

důležité je z jaké země daná karta pochází protože od toho jsou pak závislé bezpečnostní prvky na kartě...

co tím chci říct? no to že existuje tzv. bezpečnostní hodnocení každé země, na příklad CZ a SK mají hodnotu bezpečnosti 6 za námi už jsou jen africké země...

od tohoto hodnocení pak karetní asociace (visa, Master, Diners atd..) určují co všechno bude mít daná karta povině aktivováno k ověření a k zaplacení!!!

pokud máme bezpečnost 6 znamená to že ověření se použíjí oba tracky na kartě a ještě jsme v ČR povini mít 3Dsecure ACTIV!! a to na každé kartě...

co to tedy ve výsledku znamená pro Hackera? no že pin a číslo karty jsou mu úpně k ničemu.. Hacker by pak ještě potřeboval mít telefonní číslo na které přijde 3Dsecure kód a následně by ještě potřeboval vědět CVC1 a 2 + by potřeboval vědět platnost karty, to vše od vás potřebuje hacker získat aby mohl vaši kartu v ČR nebo jinde ve světě zneužít!! proto se dneska v ČR nepoužívají klasické hackerské útoky ale phishing kdy jste vyzváni k dobrovolenému vyplnění výše popsaných údajů i s číslem karty....

tedy problém mají jen majitelé karet z USA a Japonska ti k ověření platby potřebují jen číslo karty tedy jen track 1 a to v zemích které mají bezpečnostní hodnotu 1 (což je jen USA a Japonsko)... v ostatních zemích musejí zadávat minimálně pin a pokud přijedou do zemí které mají bezpečnostní hodnotu 6 a výše je požadováno stejné ověření jako u nás.. tedy platnost karty, CVC1 a 2, PIN a 3Dsecure kód, bohužel ale s velkou pravděpodobností tito držitelé karet nemají ani povoleny platby v takovýchto zemích a musejí se většinou obrace na svoje banky, případně mají hrozně malé limity na platby v zahraničí

tak že to že nějaká čísla karet s pinem unikla je hezké ale jediní držitelé kteří jsou ohroženi jsou ti z USA a Japonska....

tedy trochu flame nemyslíte?

albru123
albru123
Level 1 Level 1
29. 12. 2014 13:17

Komentáře tohoto uživatele máš zablokované.

@Bumpkin 3DSecure při platbách na internetu se používá jen pokud to podporuje platební brána, takže to taková výhra není.

Bumpkin
Bumpkin
Level 1 Level 1
29. 12. 2014 18:24

Komentáře tohoto uživatele máš zablokované.

@albru123 není pravda!!

obě strany dnes musí být 3Dsecure ready, tedy vydavatel karty a pak i provozovatel platební brány,co to znamená?

nikdy po sobě nejde zákazník s majitelem Eshopu ale jednotlivé banky které mezi sebou prováděli transakce, tedy vydavatelská banka (banka která vydala platební kartu) a provozovatelská banka (banka která provozuje platební internetovou bránu), obě následně musejí používat 3Dsecure system...

pokud tedy já jakož to zákazník dostanu kartu a budu platit na internetu a nebudu zde mít na karte 3Dsecure ale web ano automaticky prohrávám reklamace a to i presto ze doslo ke zneuziti me karty, POZOR~~ toto je ale na urovni banky nikoli majitele Eshopu a majitele Karty~~ v pravidlech od karetnich asociacich je jasne stanoveno ze museji banky pouzivat 3Dsecure a pokud jej pouzivat nebudou budou prave na tom byti ze vsechny spory automaticky prohraji vuci rozporovateli s 3Dsecure...

tak to by bylo o tom jaký je vztah mezi bankami a 3Dsecure...

vztah klienta a banky, je následující já jakožto klient a držitel karty musím doložit že došlo ke zneužití, jak? prvně tím že jsem včas zablokoval kartu, v podmínkách každé banky je že klient musí co nejdříve po strátě či krádeži kartu zablokovat, tedy necekat XY dni na to jestli ji najdu ale ihned ji zablokovat, protoze jestli z karty nekdo neco vybere nebo zaplati banku nezajima to je uz problem klienta!! kazda banka ma na svých sránkách telefoni cislo kde lze kartu kdykoli (jakykoli den a jakou koli hodinu) kartu zablokovat, dokonce vám toto číslo zasílá i s každou novou kartou, dále je nutné co nejdříve dobanky donést od policie protokol o kráži od Policie, strátu stačí jen dojít nahlásit na banku, pokud je karta odcizena dává se do systému na mezinárodní stoplist aby o tom všechny banky a systemy vedeli...

tolik asi zjednoduesene popsane vztahy v 3Dsecure systemech

lukimiki
lukimiki
Level 1 Level 1
29. 12. 2014 11:25

Komentáře tohoto uživatele máš zablokované.

@Bumpkin Něco pravdy na tom bude, občas platím v ČR Německou mastercard. CVC musím obvykle zadávat i v německu. V Česku je rozdíl akorát v tom, že musím zadávat securecode, což je docela dlouhý heslo

Bumpkin
Bumpkin
Level 1 Level 1
29. 12. 2014 18:01

Komentáře tohoto uživatele máš zablokované.

@lukimiki pozor :) německé systémy jsou hodně specifické a několik malých bank nepoužívá ani licencovane standardy jako je Visa a Master card či diners atd

tvůj securecode je vlastně poloviční 3Dsecure ;) bohužel je to takové levnější řešení :(

securecode je něco jako delší pin a je vedený jen u payment-procesoru nebo u banky tím pádem jde zjistit jako pin kdež to 3dsecure je kód který je vždy nově generován a je platný jen po určitou dobu a jen ke konkrétní platbě ;)

Bumpkin
Bumpkin
Level 1 Level 1
29. 12. 2014 18:28

Komentáře tohoto uživatele máš zablokované.

@lukimiki @Bumpkin: doplním jen že k těmto změnám (odlišení secure-code a 3Dsecure) došlo po tom ce se 3Dsecure několikrát povedlo obelstít...

banky byli nuceny právě 3Dsecure ještě zdokonalit a spárovat s telefoním číslem a generátorem kódu + ještě omezení časouvou trvanlivostí...

v čr zatím vím jen o 3 3Dsecure systemech a prakticky banky si je zaplatili doslova na míru...

DJPepik
DJPepik
Level 1 Level 1
29. 12. 2014 10:00

Komentáře tohoto uživatele máš zablokované.

@Bumpkin To Bumpkin: To jsou velmi zajímavé informace. Mohl bys dát nějaký odkaz na tuto problematiku? Případně nechtěl bys na to napsat článek? :idea:

Bumpkin
Bumpkin
Level 1 Level 1
29. 12. 2014 17:58

Komentáře tohoto uživatele máš zablokované.

@DJPepik toto se dočteš i na wikipedii a googlu jen to nebude tak jasně definovane jak to popisuju já (nikdo ti to tak jasne nerekne jako lide co se v oboru par let pohybují) ;)

pokud se chceš o kartách jako takových nebo platbách něco dozvědět podívej se na Rastislava Turka a jeho legendární přednášku ;)
http://vimeo.com/8869477

každopádně já jsem z oboru a několik let sem dělal ve společnosti která u nás provozuje největší payment procesor ;) pro banky provozuje autorizační systemy, dárkové systémy, bankomaty, platební terminály, internetové platební brány, systémy na správu platebních karet, systémy na dárkové karty a tisk platebních karet atd..

jestli chces tak sepis otazky a posli mi je sem do soukromych zprav a ja ti na ne milerad odpovim

nerad bych ale na této stránce rozebíral to jak fungují platby kdyz jsem na HW strance ;)

Bumpkin
Bumpkin
Level 1 Level 1
29. 12. 2014 18:33

Komentáře tohoto uživatele máš zablokované.

@DJPepik @Bumpkin: jeste jsem zapomnel dodat aby jsi prednasku pana Rastislava turka nebral uplne doslovne precejenom uz je trosku fousata, ale principy a základní prvky popisuje dost jasne ;)
3Dsecure ja v ČR poviný od roku 2011 nebo 2012 ted presne nevím coz je dost dlouha doba na to aby se ladil a vychytaval ;)

ohrens
ohrens
Level 1 Level 1
29. 12. 2014 09:04

Komentáře tohoto uživatele máš zablokované.

@Bumpkin díky tomu, že máme hodnocení 6, tak je u nás placení kartou bezpečnější než v USA, což je myslím bod pro nás, no ne?

Bumpkin
Bumpkin
Level 1 Level 1
29. 12. 2014 17:49

Komentáře tohoto uživatele máš zablokované.

@ohrens dobře že to tak vnímáte ;)

každopádně je to ale i zároveň známka nedůvěry vůči našim zemím :( známka toho že se u nás krade a známka toho že si u nás mají lidé davat pozor na karty jako takové....

druhý problém je že čím více prvků na ověření tím delší doba zpracování transakce, tam kde Američan jen protáhne magnetický proužek a má zaplaceno čech může čekat i několik minut....

tak že tolik asi k tomu bezpečnostnímu hodnocení ;) :wink:

Mari0
Mari0
Level 1 Level 1
29. 12. 2014 02:06

Komentáře tohoto uživatele máš zablokované.

@Bumpkin zajimavy informace.Ale co kdyz je vetsina tech corlych dat uzivatelu z USA? Zas takova prdel sveta to neni ne?

Bumpkin
Bumpkin
Level 1 Level 1
29. 12. 2014 18:42

Komentáře tohoto uživatele máš zablokované.

@Mari0 jj to muze byt netvrdim ze nemuze ;)

kazdopadne ty jakozto Čech/Slovák můžeš být v klidu ;)

prdel to neni pro americany protoze jejich karty se daji snadno zneuzit a diky tomu ze se tam nepouziva vetsina bezpecnostnich prvku tak se daji i vysosat neplatne karty (expirované karty)

kazdopadne americane by meli pristi rok zavadet podobne bezpecnostni prvky jako evropa ;)

_Mara_
_Mara_
Level 1 Level 1
29. 12. 2014 13:33

Komentáře tohoto uživatele máš zablokované.

K cemu je dobre zverejnit PIN karty ? Jako dukaz, ze ukradene udaje jsou prave ?

Bumpkin
Bumpkin
Level 1 Level 1
29. 12. 2014 18:52

Komentáře tohoto uživatele máš zablokované.

@_Mara_ no zazita zkutecnost to je ale pin co zverejnili nemusi byt pravy...

v cr existuji u nekolika bank nsystemy ktere jej zmeni, nasledne pri vlozeni karty do bankomatu se bud to na karte prepise nebo rovnou deaktivuje a jiz se overuje vuci procesoru nebo systemu banky...

tudis Pin ktery zverejnili muze byt uz davno prepsany...

opet ale zalezi z jake zeme pochazi karta

Reklama
Reklama