Какой рейтинг вас больше интересует?
|
Главная / Главные темы / Тэг «cvv2»
Как уязвимость платежной системы раскрывала данные кредитных карт 2017-07-27 19:53:04
Недавно решил проверить на уязвимости сайты платежных систем (ua,ru). Нашёл топ такого рода сервисов ...
+ развернуть текст сохранённая копия
Недавно решил проверить на уязвимости сайты платежных систем (ua,ru). Нашёл топ такого рода сервисов, на множестве из которых были обнаружены xss, csrf и другие популярные уязвимости. Были компании, которые оперативно устраняли уязвимости, благодарили и договаривались о сотрудничестве, были, которые молча фиксили, и самый неприятный момент — компании, которые не верили в опасность проблемы, я пытался доказать им обратное, что дело обстоит серьезно, предлагал показать уязвимость на их тестовом аккаунте, говорили, что исправят, но до сих пор и не исправили (maxkassa.ru).
Есть одна платежная система, на которой присутствовала уязвимость, позволяющая получить критически важную информацию о пользователе, его пароле, кредитной карте и тд. Баг очень легко воспроизводился, правда вывод средств со взломанных аккаунтов был затруднен по нескольких причинам, расскажу о них под катом. Читать дальше →
Тэги: account, bruteforce, cvv2, disclosure, encrypt, information, it-систем, md5, pay2me, plategka, takeover, безопасность, веб-сайтов, веб-сервисов, информационная, платежные, разработка, системы, тестирование, уязвимость
CVC1, CVC2 и CVC3 2011-08-30 17:29:56
Специально для тех, кто путает для карт MasterCard и Maestro CVC2 с CVC1, а CVC3 c CVC2, предлагаю ...
+ развернуть текст сохранённая копия
Специально для тех, кто путает для карт MasterCard и Maestro CVC2 с CVC1, а CVC3 c CVC2, предлагаю эту картинку. Для карт Visa и CVV - то же самое.
Тэги: cvc, cvc1, cvc2, cvc3, cvv, cvv1, cvv2, cvv3
Ох уж эти профессионалы... 2011-08-05 14:46:40
... не "CVV", а " CVV2". Соответственно, для MasterCard ...
+ развернуть текст сохранённая копия
Сегодня буду критиковать конкурентов. Не повезло "РайффайзенБанку". Придираться буду к этому скриншоту: Конечно, работники "РайффайзенБанка" мой блог не читают. А зря. В своё время рассказал всем своим читателям про то, как устроена карта с магнитной полосой. Тогда бы они знали, что для карт системы "MasterCard" нет термина "CVV", а есть термин "CVC". Мало того. То, что они упоминают, даже для карт Visa называется не "CVV", а "CVV2". Соответственно, для MasterCard это называется "CVC2". А для всех карт этот параметр называется "Card ID" (CID). Если не верите, то вам вам скидки на сайты Visa и MasterCard. Там всё по-английски и по-русски написано и нарисовано. P.S. А уж про то, что Интернет с маленькой буквы написан, даже говорить не буду.
Тэги: cvc, cvc2, cvv, cvv2
Главная / Главные темы / Тэг «cvv2»
|
Взлеты Топ 5
Падения Топ 5
|