И PIN-кодове откраднати в пробива в Target

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

И PIN-кодове откраднати в пробива в Target

Нещата около пробива в Target стават все по-притеснителни.

След като се разбра, че хакери са откраднали записи на кредитните карти на 40 млн. души, които са пазарували в магазини на компанията между 27.11.2013г. и 15.12.2013, от компанията излязоха със специално съобщение, в което се казваше, че PIN-кодовете на картите не са откраднати. А вчера излезе отново официално съобщение от страна на Target, в което се заявява, че и PIN-кодовете са част от откраднатата информация. За щастие те са били криптирани.

„Убедени сме, че PIN-овете са обезопасени. Информацията е напълно криптирана – в кийпада, в системата ни и остава криптирана и ако се премахне от системата“, уверява говорителят на компанията Моли Снайдър.

„Проблемът тук е, че както споделят и специалисти по информационна защита“, коментира Никол Пърлрот от New York Times, „златното правило е: където има воля, там се намира и начин“.

Първи за пробива съобщи блогърът и специалист по инфозащита Брайън Кребс още на 18.12. Множество хора изпълниха интернет пространството с тревожни и гневни коментари по случая. Нито виновен засега е намерен, нито Target или който и да е е съобщил за метода на атака, който е използван – дали е вътрешна работа или външна атака, къде е атакувана системата – дали са системите на компанията или пробивът е започнал на по-високо ниво. Множество въпроси, които засега остават без отговор. Изключително съмнителни неща се случват и сякаш никой нищо не знае и не е чувал, а се разбра, че „дъмпове“ (извлечената информация от магнитните ленти на картите) са заляли даркуеб пазарите дни след пробива. Не всички обаче стояха с кръстосани ръце. Като например JPMorgan Chase и Santander Bank, които наложиха „таван“ на тегленията от картите на клиентите си, които са пазарували в Target в споменатия период. Макар и да изглежда сурово подобно действие по празниците, то със сигурност може да предотврати пълното съдтржание на някой. Отделно от това Chase съобщиха, че са почнали подмяна на картите на засегнатите техни картодържатели.

От Target заявяват, че защитния метод, който е ползван за криптиране на PIN-овете е 3DES и са убедени, че данните на клиентите им ще останат защитени. А в Мрежата се появиха информации, че вече са извършвани неоторизирани тегления с откраднати карти.

Така че черните празници за милиони американци продължават.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини