1. 6yunblu07.07.2024 в 16:28от
Загрузка...
Загрузка...

Origin «сливает» хакерам данные карт пользователей

Тема в разделе "Курилка", создана пользователем croix, 30.11.2016.

  1. croix

    croix

    Статус:
    Оффлайн
    Регистрация:
    03.03.14
    Сообщения:
    61
    Репутация:
    57 +/-
    Игры с огнём: Origin «сливает» хакерам данные карт пользователей

    В цифровом магазине Origin обнаружена система массовых краж банковских карт покупателей злоумышленниками. Информацией об опасности покупок в системе цифрового ретейла Origin поделился с пользователями сайта Reddit IT-разработчик с ником Fujurat, протестировавший процедуру оплаты игрового сервиса. Салман Патил, специалист по безопасности электронных систем, обнаружил, что онлайн-магазин Origin инфицирован скриптом, считывающим данные плательщика, номер, защитный код и дату окончания действия банковских карт. Программная закладка на сервере перехватывает все данные платёжных карт в тот момент, когда пользователь вводит их в поля на экране оплаты. Поскольку данные перехватываются на стадии до шифрования, протокол HTTPS на данном этапе совершения покупки никак их не защищает. По наблюдению исследователя, большинство серверов, куда отправляется траффик украденных карт, расположены в России. В сети они продаются ориентировочно по $30 за штуку, карты с небольшим балансом раздаются в сообществах кардеров (киберпреступники, занимающиеся хищением и отмывкой средств с украденных карт - прим.).

    Салман Патил решился на публикацию после того, как разуверился, что компанию-продавца заинтересует найденная им утечка. Согласно его словам, он не раз обращался в Electronic Arts – корпорацию, запустившую Origin и отвечающую за его работу. Салман предоставил компании собранные результаты проверки краж данных карт в магазине Origin, однако сотрудники, с которыми ему удавалось связаться, старались оставить находку незатронутой, пускаясь в спекуляции о проблемах на стороне пользователя. Исследователю несколько раз советовали установить антивирусное программное обеспечение и заверяли в том, что шифрование на сайте держит пользовательские данные в сохранности.

    На данный момент, после нескольких сотен комментариев от разгневанных пользователей, тема на сайте Reddit удалена. Ни о каких объяснениях от Electronic Arts и другой реакции проштрафившейся компании не известно.

    [​IMG]
     
  2. Menialo123

    Menialo123

    Статус:
    Оффлайн
    Регистрация:
    18.11.16
    Сообщения:
    1
    Репутация:
    -7 +/-
    pidory Ea