Σελ. 1 από 4 123 ... ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 50
  1. #1
    Το avatar του μέλους sdikr
    sdikr Guest
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  111.PNG 
Εμφανίσεις:  606 
Μέγεθος:  406 Bytes 
ID: 190587Μετά από αναφορές πελατών που αγόρασαν online από το site της OnePlus.net χρησιμοποιώντας χρεωστική/πιστωτική κάρτα, για παράνομες χρεώσεις, η εταιρεία παραδέχθηκε πως ένα από τα συστήματα πληρωμών της έπεσε θύμα παραβίασης με αποτέλεσμα την εισαγωγή κακόβουλου script που υπέκλεπτε τα στοιχεία των καρτών όπως αυτά εισάγονταν στον browser.

    Τα θύματα υπολογίζονται στα 40 χιλιάδες και το script ήταν ενεργό από τα μέσα Νοεμβρίου ως τις 11 Ιανουαρίου 2018.
    • Όποιος πέρασε στοιχεία κάρτας σε αυτό το διάστημα μάλλον έχει εκτεθεί. ΄
    • Όποιος αγόρασε με αποθηκευμένη κάρτα πρέπει να είναι ασφαλής.
    • Όποιος αγόρασε με την κάρτα αλλά μέσω Paypal πρέπει να είναι ασφαλής.
    • Όποιος αγόρασε μέσω Paypal πρέπει να είναι ασφαλής.


    Για λόγους ασφαλείας, έχει απενεργοποιηθεί η πληρωμή μέσω καρτών στο oneplus.net.

    Πηγή : OnePlus

  2. #2
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.344
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    1. Δεν θα έπρεπε να αποθηκεύει τις πληροφορίες της πιστωτικής κάρτας.
    2. Δεν θα έπρεπε να δίνει την δυνατότητα της αποθήκευσης των στοιχείων της πιστωτικής.
    Όλες οι δοσοληψίες θα έπρεπε να γίνονται μόνο μέσω paypal.

    Το τελευταίο για το paypal... " δεν θα πρέπει να επηρεάζονται." τι σημαίνει;
    Γιατί πολύ αινιγματικό μου φαίνεται.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  3. #3
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    1. Δεν θα έπρεπε να αποθηκεύει τις πληροφορίες της πιστωτικής κάρτας.
    2. Δεν θα έπρεπε να δίνει την δυνατότητα της αποθήκευσης των στοιχείων της πιστωτικής.
    Όλες οι δοσοληψίες θα έπρεπε να γίνονται μόνο μέσω paypal.

    Το τελευταίο για το paypal... " δεν θα πρέπει να επηρεάζονται." τι σημαίνει;
    Γιατί πολύ αινιγματικό μου φαίνεται.
    Και σε εμένα, στην αρχή είπα μήπως το έκανα λάθος στην μετάφραση, αλλά λεει αυτό, should not

  4. #4
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.756
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Καλά που αγόρασα με Paypal το 5T.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  5. #5
    Εγγραφή
    29-05-2007
    Περιοχή
    δυο κλικ πιο κατω
    Ηλικία
    48
    Μηνύματα
    7.632
    Downloads
    38
    Uploads
    0
    Άρθρα
    21
    Τύπος
    VDSL2
    Ταχύτητα
    5000/1200
    ISP
    βρωμονταφον
    Router
    της hol
    SNR / Attn
    8(dB) / 29(dB)
    Path Level
    Fastpath
    σε εφαμιλο αρθρο , λεει πως η oneplus το παραδεχτηκε μετα απο καταγγελιες πελατων της .
    αντεχεις να αμφιβαλεις για ολα οσα εχεις διδαχτει ;
    Cancel my subscription to the Resurrection. Send my credentials to the House of Detention
    ο φασισμος ειναι ο νομος των δουλων
    AV tip:να ακολουθεις αυτο που ψαχνεις , οχι αυτο που σε βρισκει .

  6. #6
    Εγγραφή
    24-06-2006
    Μηνύματα
    1.705
    Downloads
    7
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    OTE
    Router
    Speedport Plus & R7000
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Καλά που αγόρασα με Paypal το 5T.
    μετα οταν λεω πιστωτικη μονο σε αμαζον paypal και τετοιας κλασης καταστηματα, καποιοι με λενε υπερβολικο.
    θα καθομαι να παιζω κορωνα γραμματα αν θα χακαριστει η οχι το καθε site και θα αλλαζω καθε χρονο καρτα

  7. #7
    Εγγραφή
    02-04-2005
    Περιοχή
    Κλωζάνη
    Ηλικία
    41
    Μηνύματα
    3.552
    Downloads
    8
    Uploads
    0
    ISP
    Μπάμπης νετ
    DSLAM
    ΟΤΕ - ΠΕΥΚΟΧΩΡΙ
    ντροπή στην apple και στις πρακτικές της!!!!
    Υδραυλικός, φωτογράφος, εραστής και ποιητής...
    http://www.flickr.com/photos/120411235@N06/

  8. #8
    Εγγραφή
    12-02-2003
    Περιοχή
    Συκιές - Θεσσαλονίκης
    Ηλικία
    39
    Μηνύματα
    513
    Downloads
    8
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    DSLAM
    ΟΤΕ - ΒΑΡΝΑΣ
    Router
    Mikrotik RB5009US
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    1. Δεν θα έπρεπε να αποθηκεύει τις πληροφορίες της πιστωτικής κάρτας.
    2. Δεν θα έπρεπε να δίνει την δυνατότητα της αποθήκευσης των στοιχείων της πιστωτικής.
    Όλες οι δοσοληψίες θα έπρεπε να γίνονται μόνο μέσω paypal.

    Το τελευταίο για το paypal... " δεν θα πρέπει να επηρεάζονται." τι σημαίνει;
    Γιατί πολύ αινιγματικό μου φαίνεται.
    1. Γινόταν "υποκλοπή" των στοιχείων της κάρτας κατά την πληκτρολόγηση της στο site και όχι αν χρησιμοποιούσες κάποια που είχες χρησιμοποιήσει στο παρελθόν.
    Γι'αυτό και λέει ότι "Όποιος αγόρασε με αποθηκευμένη κάρτα πρέπει να είναι ασφαλής."
    2. Η υποκλοπή γινόταν σε επίπεδο javascript (client side execution) καθώς μιλάμε για "εισαγωγή κακόβουλου script". Κοινώς εσύ πληκτρολογούσες σε ένα text field την κάρτα και το script διάβαζε είτε τα keydowns είτε το ίδιο το text field. Όταν επέλεγες use existing credit card (επειδή συνήθως οι εταιρίες εμφανίζουν τα τελευταία 4 ψηφία μόνο) το script δεν είχε κάτι να κλέψει.

    One of our systems was attacked, and a malicious script was injected into the payment page code to sniff out credit card info while it was being entered.
    The malicious script operated intermittently, capturing and sending data directly from the user's browser. It has since been eliminated.
    We have quarantined the infected server and reinforced all relevant system structures.
    Γιατί να προσπαθήσεις να αποκτήσεις πρόσβαση στην βάση δεδομένων, όταν μπορείς να το πάρεις στο input level με το πάσο σου? Smart
    Working from home

  9. #9
    Εγγραφή
    29-11-2007
    Μηνύματα
    933
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16.403/1.020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΟΜΟΤΗΝΗ
    Router
    Tomson tg585 v8 8.2.7.8
    SNR / Attn
    6(dB) / 22,5(dB)
    Ποιοι το έκαναν βρήκαν; Hackers ή insiders άραγε;

    Τα site τέτοιων εταιριών πρέπει να ψάχνονται σε θέματα ασφάλειας. Αυτό που έγινε είναι πολύ χοντρό..
    There is nothing like 127.0.0.1

  10. #10
    Εγγραφή
    19-07-2007
    Μηνύματα
    25
    Downloads
    1
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    17400/1020
    ISP
    Forthnet
    SNR / Attn
    6(dB) / 13.5(dB)
    Path Level
    Fastpath
    One of our systems was attacked, and a malicious script was injected into the payment page code
    Το script θα φαινόταν να προέρχεται από το domain της oneplus άραγες, ή θα ξεχώριζε ώστε να το κόψει το noscript ή το umatrix?

  11. #11
    Εγγραφή
    06-10-2012
    Ηλικία
    44
    Μηνύματα
    476
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    1. Δεν θα έπρεπε να αποθηκεύει τις πληροφορίες της πιστωτικής κάρτας.
    2. Δεν θα έπρεπε να δίνει την δυνατότητα της αποθήκευσης των στοιχείων της πιστωτικής.
    Όλες οι δοσοληψίες θα έπρεπε να γίνονται μόνο μέσω paypal.

    Το τελευταίο για το paypal... " δεν θα πρέπει να επηρεάζονται." τι σημαίνει;
    Γιατί πολύ αινιγματικό μου φαίνεται.
    Γιατί μόνο Paypal;

    Απλά πρέπει να μην αποθηκεύονται τα στοιχεία της κάρτας του πελάτη και να πληροί κάποια αυστηρά κριτήρια η σελίδα εφόσον η χρέωση γίνεται εντός αυτής και όχι με ανακατευθυνση.

  12. #12
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από Φανερός Πράκτωρ Εμφάνιση μηνυμάτων
    ντροπή στην apple και στις πρακτικές της!!!!
    Παντελώς άσχετο, αλλά ότι σε κάνει ναι νιώθεις καλύτερα είναι και καλό.... λογικά

  13. #13
    Το avatar του μέλους eyw
    eyw Guest
    Ενα ακόμα site hackαρίστηκε, με τις υγείες τους.
    Ποιός θα αποζημιώσει τους πελάτες της oneplus για τις παράνομες χρεώσεις?

    Ευτυχώς που την χρεωστική ή την προπληρωμένη την γεμίζουμε τελευταία στιγμή και με όσα € χρειάζεται.

    για την oneplus -1 minus one και

  14. #14
    Εγγραφή
    30-06-2005
    Περιοχή
    Πειραιάς
    Ηλικία
    42
    Μηνύματα
    546
    Downloads
    14
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/20
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΑΓ. ΓΕΩΡΓΙΟΣ
    Router
    Fritz!Box 7590
    έλαβα το σχετικό email από την oneplus οτι πιθανόν είμαι ένας από τους 40K τους υπέκλεψαν τα στοιχεια
    πάντως από τον δεκέμβριο που έκανα την αγορά δεν είδα κάποια περίεργη χρέωση και από ότι μου είπαν από τη τράπεζα δεν είδαν και κάποια προσπάθεια χρέωσης αλλα για κάθε ενδεχόμενο ακύρωσα την κάρτα
    Μερικοί στο forum της oneplus έχουν αναφέρει ότι είτε τους χρέωσαν τις κάρτες η ότι οι κάρτες τους μπλόκαραν από τις τράπεζες όταν έγιναν προσπάθειες χρέωσης μετά από αγορά στο online shop της oneplus

    η μονη φορα που χρησιμοποίησα απευθείας κάρτα και όχι paypal για ηλεκτρονική συναλλαγή...


  15. #15
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.756
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Brainstorm389 Εμφάνιση μηνυμάτων
    Γιατί μόνο Paypal;

    Απλά πρέπει να μην αποθηκεύονται τα στοιχεία της κάρτας του πελάτη και να πληροί κάποια αυστηρά κριτήρια η σελίδα εφόσον η χρέωση γίνεται εντός αυτής και όχι με ανακατευθυνση.
    Θεωρητικά και η σελίδα της 1+ ήταν ασφαλής. Στην πράξη ειχε injected script που έκλεβε on the fly τα στοιχεία της κάρτας από τον browser του χρήστη.

    Άρα Paypal.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

Σελ. 1 από 4 123 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 19
    Τελευταίο Μήνυμα: 14-11-17, 18:55
  2. Μηνύματα: 2
    Τελευταίο Μήνυμα: 28-09-17, 17:27
  3. Πως χειρίζομαι τα δεδομένα από ένα Barcode USB Scanner;
    Από babaliaris στο φόρουμ Προγραμματισμός και γλώσσες προγραμματισμού
    Μηνύματα: 24
    Τελευταίο Μήνυμα: 12-04-17, 20:01
  4. Μηνύματα: 7
    Τελευταίο Μήνυμα: 02-03-17, 03:41
  5. Η OnePlus ανακοίνωσε το νέο της τηλέφωνο το 3T
    Από sdikr στο φόρουμ Ειδήσεις
    Μηνύματα: 85
    Τελευταίο Μήνυμα: 11-02-17, 18:21

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας