<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://webplanet.ru" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Вебпланета - У платежной системы Chronopay угнали сайт - Comments</title>
 <link>http://webplanet.ru/news/business/2010/12/27/chronopay.html</link>
 <description>Comments for &quot;У платежной системы Chronopay угнали сайт&quot;</description>
 <language>ru</language>
<item>
 <title>В этом я как раз</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193412</link>
 <description>&lt;p&gt;В этом я как раз не сомневаюсь, учитывая, сколько всего документов и даже телефонных разговоров у Хронопея утекло уже давно. Вопрос в том, добрались ли до базы платежей.&lt;/p&gt;
</description>
 <pubDate>Tue, 28 Dec 2010 17:22:46 +0300</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 193412 at http://webplanet.ru</guid>
</item>
<item>
 <title>Да, Лёха, верно.</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193409</link>
 <description>&lt;p&gt;Да, Лёха, верно. А вот если выходит из Вебпланеты, кончается Роемом.&lt;/p&gt;
</description>
 <pubDate>Tue, 28 Dec 2010 15:48:38 +0300</pubDate>
 <dc:creator>Не он</dc:creator>
 <guid isPermaLink="false">comment 193409 at http://webplanet.ru</guid>
</item>
<item>
 <title>А я склоняюсь к</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193403</link>
 <description>&lt;p&gt;А я склоняюсь к версии, что Синодов это вообще какая-то космическая аномалия. Судя по его ЖЖ, он каждый месяц что-нибудь проебывает. Если кто-то не может зарегаться на сайте Госуслуги.ру, или мобильный оператор списал у клиента кучу лишних бабок, или у миноритария РБК сгорели акции - то с большой вероятностью речь идет именно о Синодове.&lt;/p&gt;
&lt;p&gt;Поэтому мне кажется, Врублевский зря гонит конспирологию. Синодов мог легко проебать карточку в Хронопее, даже если он не пользовался услугами Хронопея вообще. Такой уж он человек-облом. Даже если он выходит поссать в поезде, это кончается апокалипсисом&lt;br /&gt;
&lt;noindex&gt;&lt;a href=&quot;http://sinodov.livejournal.com/627618.html&quot; title=&quot;http://sinodov.livejournal.com/627618.html&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://sinodov.livejournal.com/627618.html&lt;/a&gt;&lt;/noindex&gt;&lt;/p&gt;
</description>
 <pubDate>Tue, 28 Dec 2010 14:25:19 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193403 at http://webplanet.ru</guid>
</item>
<item>
 <title>Уже! деньги с</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193401</link>
 <description>&lt;p&gt;Уже! деньги с карты сняты !!! Просто спам смсный идет после блокировки карты! Уроды...&lt;/p&gt;
</description>
 <pubDate>Tue, 28 Dec 2010 13:51:49 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193401 at http://webplanet.ru</guid>
</item>
<item>
 <title>Я изучал</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193397</link>
 <description>&lt;p&gt;Я изучал выложенные сертификаты и секретный ключи:&lt;br /&gt;
- сертификаты правильные, и до сих пор действительны (не отозваны);&lt;br /&gt;
- секретные ключи соответствуют публичным ключам из сертификатов.&lt;/p&gt;
&lt;p&gt;Т.о., собака порылась чуть глубже NS-дефейса...&lt;/p&gt;
</description>
 <pubDate>Tue, 28 Dec 2010 12:46:39 +0300</pubDate>
 <dc:creator>kaa</dc:creator>
 <guid isPermaLink="false">comment 193397 at http://webplanet.ru</guid>
</item>
<item>
 <title>Я пока</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193394</link>
 <description>&lt;p&gt;Я пока склоняюсь к версии о том, что у Синодова увели карту другим способом.&lt;/p&gt;
</description>
 <pubDate>Tue, 28 Dec 2010 11:55:54 +0300</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 193394 at http://webplanet.ru</guid>
</item>
<item>
 <title>Удивительное</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193392</link>
 <description>&lt;p&gt;Удивительное &quot;совпадение&quot; - Синодов первым написал о взломе, и он же оказался единственным блогером, у которого украли карту. &lt;/p&gt;
&lt;p&gt;Из интервью Врублевского:&lt;/p&gt;
&lt;p&gt;&quot;Против основной версии о том, что украдены данные карт только за сегодня, в короткий промежуток времени, есть одно большое «но». Это редактор портала Roem.ru Юрий Синодов. Он объясняет, что не пользовался сервисом сегодня, но данные его карты есть в списке украденных. По замыслу хакеров, это должно свидетельствовать о краже данных всех клиентов сервиса, а не только тех, кто пользовался им сегодня. Разбираемся, пытаемся понять, что бы это значило. С одной стороны, сразу возникает подозрение, что не просто так он первым сегодня запустил эту новость в сети, получив сообщение о скомпрометированной карте. С другой стороны, его могли использовать «втемную» и специально добавить его карту в список похищенных данных&quot;.&lt;/p&gt;
&lt;p&gt;&lt;noindex&gt;&lt;a href=&quot;http://slon.ru/articles/517630/&quot; title=&quot;http://slon.ru/articles/517630/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://slon.ru/articles/517630/&lt;/a&gt;&lt;/noindex&gt;&lt;/p&gt;
</description>
 <pubDate>Tue, 28 Dec 2010 11:17:17 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193392 at http://webplanet.ru</guid>
</item>
<item>
 <title>Наверно, как и</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193385</link>
 <description>&lt;p&gt;Наверно, как и многие, оплачивал МТС.&lt;br /&gt;
На всякий, тоже засвеченные в хронопее карточки заблокировал. 3 штуки, блин.&lt;br /&gt;
Сейчас заново ходить по банкам :(&lt;/p&gt;
</description>
 <pubDate>Tue, 28 Dec 2010 06:23:43 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193385 at http://webplanet.ru</guid>
</item>
<item>
 <title>Хватит</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193369</link>
 <description>&lt;p&gt;Хватит моралфажить! Пойдёмте лучше ЦП покупать крадеными картами - НА ВСЕХ ХВАТИТ!&lt;/p&gt;
</description>
 <pubDate>Mon, 27 Dec 2010 18:17:16 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193369 at http://webplanet.ru</guid>
</item>
<item>
 <title>А когда платили</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193361</link>
 <description>&lt;p&gt;А когда платили последний раз?&lt;/p&gt;
</description>
 <pubDate>Mon, 27 Dec 2010 16:05:46 +0300</pubDate>
 <dc:creator>niksite</dc:creator>
 <guid isPermaLink="false">comment 193361 at http://webplanet.ru</guid>
</item>
<item>
 <title>Если вы</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193360</link>
 <description>&lt;p&gt;Если вы действительно не пользовались Хронопеем (прямо или косвенно) в последние несколько дней - вполне возможно, что это действительно взлом базы Хронопея. Хотя не исключено, что список карт вообще взят из другого источника.&lt;/p&gt;
&lt;p&gt;Наверняка сказать что-либо по картам я пока не могу. Надо видеть базу - не просто пару сотен записей в текстовом виде. Говорят, у них есть данные за 2009-2010 годы. Вот пусть покажут старые транзакции. Скажем, по вашей карте, если вы не против. И не публично, а мне на мыло (krein на webplanet.ru). И мы тогда с вами вместе сравним.&lt;/p&gt;
&lt;p&gt;Если подтвердится, то это серьёзно. Потому что одно дело перехватывать все данные из фишинговой формы, а другое - вытащить из хронопеевской базы всю эту информацию вместе с CVV-кодами.&lt;/p&gt;
&lt;p&gt;Насчёт SSL-сертификатов - вопрос отдельный, я их пока не изучал.&lt;/p&gt;
</description>
 <pubDate>Mon, 27 Dec 2010 16:03:29 +0300</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 193360 at http://webplanet.ru</guid>
</item>
<item>
 <title>Знаете, Игорь, я</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193357</link>
 <description>&lt;p&gt;Знаете, Игорь, я своей картой каждый день через хронопей не платил.&lt;br /&gt;
А она там есть в дампе&lt;br /&gt;
Вы как это объясните?&lt;/p&gt;
</description>
 <pubDate>Mon, 27 Dec 2010 15:54:22 +0300</pubDate>
 <dc:creator>sinodov</dc:creator>
 <guid isPermaLink="false">comment 193357 at http://webplanet.ru</guid>
</item>
<item>
 <title>Привет!</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193355</link>
 <description>&lt;p&gt;Привет! Напишите, пожалуйста, на мой почтовый ящик &lt;noindex&gt;&lt;a href=&quot;mailto:dvas@dvas.ru&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;dvas@dvas.ru&lt;/a&gt;&lt;/noindex&gt;. Буду очень благодарен за беседу, чтобы составить полную картину и написать честную статью.&lt;/p&gt;
</description>
 <pubDate>Mon, 27 Dec 2010 15:49:03 +0300</pubDate>
 <dc:creator>dvas</dc:creator>
 <guid isPermaLink="false">comment 193355 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ребята, если вы</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193354</link>
 <description>&lt;p&gt;Ребята, если вы хотите что-то доказать, то такую информацию в открытый доступ выкладывать не стоит.&lt;/p&gt;
&lt;p&gt;Насчёт данных о кредитках: если форма была подменена, то и данные с её помощью можно собрать. Как видим, их сравнительно немного, что подтверждает гипотезу.&lt;/p&gt;
</description>
 <pubDate>Mon, 27 Dec 2010 15:25:09 +0300</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 193354 at http://webplanet.ru</guid>
</item>
<item>
 <title>На первый</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193353</link>
 <description>&lt;p&gt;На первый взгляд - таки действительно увели SSL-сертификаты. Насчёт кредиток не знаю, не специалист.&lt;/p&gt;
</description>
 <pubDate>Mon, 27 Dec 2010 15:06:41 +0300</pubDate>
 <dc:creator>questor</dc:creator>
 <guid isPermaLink="false">comment 193353 at http://webplanet.ru</guid>
</item>
<item>
 <title>Мы в третий раз</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193352</link>
 <description>&lt;p&gt;Мы в третий раз взломали Chronopay Павла Врублевского&lt;br /&gt;
Руководство компании неуклюже пытается опровергнуть факт утечки данных, как и полгода назад.&lt;br /&gt;
Что ж - для специалистов не составит труда увидеть, что украдены полные данные кредиток и все ssl-сертификаты безопасности c ключами и паролями.&lt;br /&gt;
Кто их сертифицировал на PCI DSS непонятно...&lt;br /&gt;
Все данные опубликованы в файле [censored]&lt;br /&gt;
Резервный хостинг [censored]&lt;/p&gt;
</description>
 <pubDate>Mon, 27 Dec 2010 14:56:00 +0300</pubDate>
 <dc:creator>chronofail.livejournal.com</dc:creator>
 <guid isPermaLink="false">comment 193352 at http://webplanet.ru</guid>
</item>
<item>
 <title>Вообще-то</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193350</link>
 <description>&lt;p&gt;Вообще-то подменить можно любой шлюз. А данные они не хранят у себя, насколько я знаю.&lt;/p&gt;
</description>
 <pubDate>Mon, 27 Dec 2010 14:00:43 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193350 at http://webplanet.ru</guid>
</item>
<item>
 <title>если у</title>
 <link>http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193348</link>
 <description>&lt;p&gt;если у платежной системы уводят шлюз через который клиенты вводят данные своих кредиток, почему у компании не отозвали  PCI DSS до сих пор??&lt;/p&gt;
</description>
 <pubDate>Mon, 27 Dec 2010 13:47:41 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193348 at http://webplanet.ru</guid>
</item>
<item>
 <title>У платежной системы Chronopay угнали сайт</title>
 <link>http://webplanet.ru/news/business/2010/12/27/chronopay.html</link>
 <description>&lt;p&gt;На сайте было размещено объявление о &quot;полной утечке всех персональных данных пользователей Хронопей за 2009-2010 годы&quot;. Владельцы системы говорят, что эти данные не пострадали, а фальшивое объявление написано взломщиками сайта.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://webplanet.ru/news/business/2010/12/27/chronopay.html&quot;&gt;Далее&lt;/a&gt;&lt;/p&gt;</description>
 <category domain="http://webplanet.ru/business">Деньги</category>
 <comments>http://webplanet.ru/news/business/2010/12/27/chronopay.html#comment</comments>
 <pubDate>Mon, 27 Dec 2010 12:40:16 +0300</pubDate>
 <dc:creator>admin</dc:creator>
 <guid isPermaLink="false">27835 at http://webplanet.ru</guid>
</item>
</channel>
</rss>
