И я получил, при попытке зайти за свой аккаунт писало не верный пароль... сделал другой по ссылке в письме (удостоверившись в его подлинности) и смог зайти. Ничего не пропало.
- - - Добавлено - - -
C чего ты взял что это подделка? При смене пароля приходит дополнительное подтверждение на мыло.
В игру/на портал зашёл без проблем. На форум тоже (т. к. не был logout'ым). А вот при релоге на форум появилось сообщение о неверном пароле. Поменял по ссылке из письма - всё в порядке [=
С точки зрения IT-специалиста, подтверждаю, что уязвимость Heartbleed имела место быть на многих сайтах (629 из топ1000). И, таки да, советую сменить пароли, потому что очень много компаний пострадали от этого. Чутка модифицировав код одного из эксплоитов на github и после перехода на страницу оплаты в одном из интернет магазинов, можно было получить весьма "интересный" дамп
В нем было все. Буквально все, что проходит через платежный шлюз: номер заказа, номер карты, CVV2, ФИО, год и месяц до которого она действительна. За полчаса работы скрипта в дампе оказалось несколько сотен реальных банковских карт и данных об их владельцах.
Если вдруг коллеги-админы читают, то вот вам некоторые дистрибутивы операционных систем с уязвимой версией OpenSSL:
Debian Wheezy (стабильная), OpenSSL 1.0.1e-2+deb7u4)
Ubuntu 12.04.4 LTS, OpenSSL 1.0.1-4ubuntu5.11)
CentOS 6.5, OpenSSL 1.0.1e-15)
Fedora 18, OpenSSL 1.0.1e-4
OpenBSD 5.3 (OpenSSL 1.0.1c) и 5.4 (OpenSSL 1.0.1c)
FreeBSD 8.4 (OpenSSL 1.0.1e) и 9.1 (OpenSSL 1.0.1c)
NetBSD 5.0.2 (OpenSSL 1.0.1e)
OpenSUSE 12.2 (OpenSSL 1.0.1c)
Если понадобится линк для проверки вашего сервера на Heartbleed, то велкам в личку.
А для пользователей вот инфа. Данная уязвимость была замечена на платежных шлюзах следующих организаций (сюда включил только те конторы, которые не перевыпустили сертификаты в течение месяца с момента обнаружения уязвимости (10 апреля): Альфа-банк, Liqpay, Raiffeisen, Банк Открытие, Русский Стандарт, ОТП Банк, Банк Зенит, Ак Барс Банк.
пароль лучше сменить, рассылка сейчас походу идёт вообще от всего перфект-ворлда (мне на евроаккаунт тоже пришло), видимо дыру закрывают чтобы акккаунты как раз не угоняли
С точки зрения IT-специалиста, подтверждаю, что уязвимость Heartbleed имела место быть на многих сайтах (629 из топ1000)....
...А для пользователей вот инфа. Данная уязвимость была замечена на платежных шлюзах следующих организаций (сюда включил только те конторы, которые не перевыпустили сертификаты в течение месяца с момента обнаружения уязвимости (10 апреля): Альфа-банк, Liqpay, Raiffeisen, Банк Открытие, Русский Стандарт, ОТП Банк, Банк Зенит, Ак Барс Банк.
Так это что, рекомендуется поменять пароль еще и на банковской карте если кто-то платил?
Рекомендуется перевыпустить карту, если ты пользовался ею в апреле. В некоторых случаях, если у тебя нет привязки к мобильному банку, достаточно данных с карты (Фамилия, Имя, номер, expire date, cvv) для совершения покупки.
Рекомендуется перевыпустить карту, если ты пользовался ею в апреле. В некоторых случаях, если у тебя нет привязки к мобильному банку, достаточно данных с карты (Фамилия, Имя, номер, expire date, cvv) для совершения покупки.
Ну карта была перевыпущена месяц-полтора назад. А как можно узнать данные что в скобках если карта у меня на руках, допустим?
Комментарии
- - - Добавлено - - -
C чего ты взял что это подделка? При смене пароля приходит дополнительное подтверждение на мыло.
В игру/на портал зашёл без проблем. На форум тоже (т. к. не был logout'ым). А вот при релоге на форум появилось сообщение о неверном пароле. Поменял по ссылке из письма - всё в порядке [=
Спорим, я знаю пароль от его мыла? >_<
В нем было все. Буквально все, что проходит через платежный шлюз: номер заказа, номер карты, CVV2, ФИО, год и месяц до которого она действительна. За полчаса работы скрипта в дампе оказалось несколько сотен реальных банковских карт и данных об их владельцах.
Если вдруг коллеги-админы читают, то вот вам некоторые дистрибутивы операционных систем с уязвимой версией OpenSSL:
Debian Wheezy (стабильная), OpenSSL 1.0.1e-2+deb7u4)
Ubuntu 12.04.4 LTS, OpenSSL 1.0.1-4ubuntu5.11)
CentOS 6.5, OpenSSL 1.0.1e-15)
Fedora 18, OpenSSL 1.0.1e-4
OpenBSD 5.3 (OpenSSL 1.0.1c) и 5.4 (OpenSSL 1.0.1c)
FreeBSD 8.4 (OpenSSL 1.0.1e) и 9.1 (OpenSSL 1.0.1c)
NetBSD 5.0.2 (OpenSSL 1.0.1e)
OpenSUSE 12.2 (OpenSSL 1.0.1c)
Если понадобится линк для проверки вашего сервера на Heartbleed, то велкам в личку.
А для пользователей вот инфа. Данная уязвимость была замечена на платежных шлюзах следующих организаций (сюда включил только те конторы, которые не перевыпустили сертификаты в течение месяца с момента обнаружения уязвимости (10 апреля): Альфа-банк, Liqpay, Raiffeisen, Банк Открытие, Русский Стандарт, ОТП Банк, Банк Зенит, Ак Барс Банк.
Так это что, рекомендуется поменять пароль еще и на банковской карте если кто-то платил?
Ну карта была перевыпущена месяц-полтора назад. А как можно узнать данные что в скобках если карта у меня на руках, допустим?
ХЗ банки что были представлены не поднимали никакой паники