<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://webplanet.ru" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Вебпланета - Взломщики сайта Chronopay подставили Синодова? - Comments</title>
 <link>http://webplanet.ru/news/security/2010/12/29/chronofail.html</link>
 <description>Comments for &quot;Взломщики сайта Chronopay подставили Синодова?&quot;</description>
 <language>ru</language>
<item>
 <title>Да купили они</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-194017</link>
 <description>&lt;p&gt;Да купили они просто базу ворованных карт. И на удачу там оказалась каточка Синодова. Так версия мне самой правдоподобной кажется.&lt;/p&gt;
</description>
 <pubDate>Tue, 11 Jan 2011 03:02:09 +0300</pubDate>
 <dc:creator>Timppa</dc:creator>
 <guid isPermaLink="false">comment 194017 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ну, в этой форме</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193888</link>
 <description>&lt;p&gt;Ну, в этой форме не вводил, вводил в какой-то другой. Или шпиона подцепил. Или подглядели в реале. Вариантов много. Думаю, если задаться целью выяснить данные карты конкретного человека, то почти наверняка это удастся сделать. Один из вариантов - договориться с самим человеком, конечно. Но это только один из вариантов, а не единственный.&lt;/p&gt;
&lt;p&gt;А база Хронопея вообще не показатель, если к ней у этих ребят не было доступа (а его таки не было, судя по всему).&lt;/p&gt;
</description>
 <pubDate>Sat, 08 Jan 2011 12:58:55 +0300</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 193888 at http://webplanet.ru</guid>
</item>
<item>
 <title>И забыл</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193871</link>
 <description>&lt;p&gt;И забыл добавить. Соответственно остатется один интересный вопрос. Как к хакерам попала карта Синодова, если он ее в фишинг форме не вводил по его словам, но при этом и в базе Хроно этой карты Синодова не было?&lt;/p&gt;
</description>
 <pubDate>Fri, 07 Jan 2011 12:27:30 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193871 at http://webplanet.ru</guid>
</item>
<item>
 <title>Сертификаты с</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193870</link>
 <description>&lt;p&gt;Сертификаты с ключами были угнаны еще давно и это был не взлом, а инсайд который постарались выставить как взлом от недругов Хроно типа спамеров, чтобы скрыть истинную цель инсайда. Единственный свежий сертификат в этом кейсе был выпущен через старый ключ который был в том же пакете того, что угнали давно.&lt;/p&gt;
</description>
 <pubDate>Fri, 07 Jan 2011 12:25:20 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193870 at http://webplanet.ru</guid>
</item>
<item>
 <title>Был угнан домен</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193798</link>
 <description>&lt;p&gt;Был угнан домен и были украдены SSL-сертификаты с приватными ключами, в том числе для payments.chronopay.com.&lt;/p&gt;
</description>
 <pubDate>Thu, 06 Jan 2011 11:44:48 +0300</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 193798 at http://webplanet.ru</guid>
</item>
<item>
 <title>Тогда, значит</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193771</link>
 <description>&lt;p&gt;Тогда, значит был взлом, а не дефейс.&lt;/p&gt;
</description>
 <pubDate>Wed, 05 Jan 2011 21:30:40 +0300</pubDate>
 <dc:creator>Timppa</dc:creator>
 <guid isPermaLink="false">comment 193771 at http://webplanet.ru</guid>
</item>
<item>
 <title>Я, видимо, не</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193666</link>
 <description>&lt;p&gt;Я, видимо, не очень хорошо сформулировал. Не получать, а выдавать.&lt;/p&gt;
</description>
 <pubDate>Tue, 04 Jan 2011 13:22:26 +0300</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 193666 at http://webplanet.ru</guid>
</item>
<item>
 <title>Игорь, фишерам</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193630</link>
 <description>&lt;p&gt;Игорь, фишерам не нужно получать сессионный ключ.&lt;/p&gt;
</description>
 <pubDate>Tue, 04 Jan 2011 01:45:14 +0300</pubDate>
 <dc:creator>Timppa</dc:creator>
 <guid isPermaLink="false">comment 193630 at http://webplanet.ru</guid>
</item>
<item>
 <title>Я не очень</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193625</link>
 <description>&lt;p&gt;Я не очень понял: что мешает фишерам выдать сессионный ключ?&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Jan 2011 22:47:07 +0300</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 193625 at http://webplanet.ru</guid>
</item>
<item>
 <title>Брателос-экспер</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193617</link>
 <description>&lt;p&gt;Брателос-экспертос! Карты были утянуты однозначно совсем в другом месте - перед переадресацией пользователя на сайт платежной системы мерчант инициирует запрос на заданный URL и получает сессионный ключ для начала транзакции авторизации, т.е. никакой payments.chronopay.com фишингу не поможет. Нужны сайты, которые будут на него кидать всяких разяв. &lt;/p&gt;
&lt;p&gt;А проще всего просто базу утянутых карт купить.&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Jan 2011 17:28:00 +0300</pubDate>
 <dc:creator>Timppa</dc:creator>
 <guid isPermaLink="false">comment 193617 at http://webplanet.ru</guid>
</item>
<item>
 <title>Кстати да,</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193515</link>
 <description>&lt;p&gt;Кстати да, двачую. Два гандона, причом андреев гаже.&lt;/p&gt;
</description>
 <pubDate>Fri, 31 Dec 2010 08:09:27 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193515 at http://webplanet.ru</guid>
</item>
<item>
 <title>мда.
всех</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193501</link>
 <description>&lt;p&gt;мда.&lt;br /&gt;
всех купили кроме вебпланеты.&lt;br /&gt;
только она публикует чтото вменяемое по этому инциденту.&lt;br /&gt;
будем надеятся это по убеждениям, а не потому что не предлагали.&lt;/p&gt;
</description>
 <pubDate>Thu, 30 Dec 2010 17:38:52 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193501 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt; На самом деле</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193500</link>
 <description>&lt;p&gt;&amp;gt; На самом деле к сожалению просто если посмотреть как этот человек освещал это, во всех постах и комментариях, сравнить с тем, что началась раздача слонов именно с РОЕМа, и сравнить с остальными фактами, то все вполне очевидно.&lt;/p&gt;
&lt;p&gt;Если смотреть внимательно, а не только то, что хочется, то можно обнаружить, что &quot;раздача&quot; началась с раздела Роема, который пополняется за счёт анонимных пользовательских &quot;сливов&quot;. Типа Викиликса, только в блиц-варианте. Синодов только получил информацию неизвестно от кого, быстро проверил её (я надеюсь) и одобрил к публикации.&lt;/p&gt;
&lt;p&gt;Но, конечно, можно и поиграть в теорию заговора и предположить, что сам Синодов эту запись и сделал.&lt;/p&gt;
&lt;p&gt;И я не понял, кого вы имеете в виду под &quot;сумасшедшим спамером&quot;?&lt;/p&gt;
</description>
 <pubDate>Thu, 30 Dec 2010 16:33:46 +0300</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 193500 at http://webplanet.ru</guid>
</item>
<item>
 <title>К сожалению не</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193497</link>
 <description>&lt;p&gt;К сожалению не все так просто. Хроно вообще не ломали. Оттуда изнутри унесли дофига чего, разбавили дофига чем и вывалили на публику в журналах пытаясь сделать вид хакерской атаки. Вопреки расхожему мнению это делали совершенно не связано с конфликтами вокруг сумашедшего спамера, скорей думали, что подумают на спаммеров, это была внутрекорпоративная разборка приуроченная к началу финансового аудита, вывалили все самое интересное в сеть чтобы было чем занятся, а оставшиеся 4гб начали продавать всем кому не лень и оптравили чуть ли не в ЦРУ заодно. &lt;/p&gt;
&lt;p&gt;Это делали люди кто сделали первые два поста в блогах (chronoplay). Потом там же появился третий пост связавший Хроно с Куваевым, к моменту третьего поста, третий пост уже делали озверевшие от собственной глупости силовики компьютерщики которые пытались подмять под себя рынок нелегальной фармы серой.&lt;/p&gt;
&lt;p&gt;Никаких карточек в обоих сливах не было есстественно включая и Синодова. Третий слив сегодняшний - вообще чистая фикция. Домен утащили через уязвимость Директника, воспользовавшись старыми сертификатами из старого слива, верней ключами от них, и надерганными карточками за 2 часа фишинговой страницы левой как доказухой. Вот это уже делали сумасшедшие спаммеры.&lt;/p&gt;
&lt;p&gt;Единственный вопрос по настоящему интересный во всем этом для аудитории Вебпланеты - это конечно роль Синодова во всем этом. На самом деле к сожалению просто если посмотреть как этот человек освещал это, во всех постах и комментариях, сравнить с тем, что началась раздача слонов именно с РОЕМа, и сравнить с остальными фактами, то все вполне очевидно.&lt;/p&gt;
</description>
 <pubDate>Thu, 30 Dec 2010 15:54:26 +0300</pubDate>
 <dc:creator>Тот кто знает</dc:creator>
 <guid isPermaLink="false">comment 193497 at http://webplanet.ru</guid>
</item>
<item>
 <title>Все очень</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193493</link>
 <description>&lt;p&gt;Все очень просто!! Хроно &quot;ломали&quot; еще прошлым летом. тогда Синодов кстати был на стороне хроников  -- он заявил хацкерам, что не нашел у них своей карты и поэтому им не верит. Зимой хакеры решили исправить ситуацию и его же карту подбросили в архив :)) и Синодова развели и хроно развели и владельцев карт развели. ай-да хацкеры ай-да команда.&lt;/p&gt;
</description>
 <pubDate>Thu, 30 Dec 2010 14:21:19 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193493 at http://webplanet.ru</guid>
</item>
<item>
 <title>в любом случае</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193490</link>
 <description>&lt;p&gt;в любом случае цель хакеров - не взлом, а паника. цели этой они достигли. Юра им активно помогал в достижении этой цели. причем осознанно помогал - хороший повод лишний раз попиариться.&lt;/p&gt;
</description>
 <pubDate>Thu, 30 Dec 2010 13:39:28 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193490 at http://webplanet.ru</guid>
</item>
<item>
 <title>синодов чмо и</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193489</link>
 <description>&lt;p&gt;синодов чмо и трёт каменты у себя в жж&lt;br /&gt;
андреев тоже кстати&lt;/p&gt;
</description>
 <pubDate>Thu, 30 Dec 2010 13:33:09 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193489 at http://webplanet.ru</guid>
</item>
<item>
 <title>И причём здесь</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193488</link>
 <description>&lt;p&gt;И причём здесь личность Синодова? Давайте уже тогда и с Хронопеем на личности перейдём, что ли? Или, может, лучше всё-таки не надо? Может, в данном случае это неважно всё-таки?&lt;/p&gt;
&lt;p&gt;Ещё раз: Хронопей - это прослойка между сервисом и клиентом. Не все пользователи на неё обращают внимание, не все знают, какая прослойка в какой момент использовалась тем или иным сервисом для процессинга платежей, не все помнят, какой карточкой при этом расплачивались.&lt;/p&gt;
</description>
 <pubDate>Thu, 30 Dec 2010 12:32:43 +0300</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 193488 at http://webplanet.ru</guid>
</item>
<item>
 <title>Синодов уже</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193487</link>
 <description>&lt;p&gt;Синодов уже давно так себя ведет.  классный парень чисто в общении по-приятельски, но гниль то здесь то там проскакивает. Это урок не только ребятам из хронопея, но и всем остальным читателям вебпланеты. Будьте с ним поаккуратнее. Хроники, вы там держитесь :) хакеры подмочили вам репутацию, зато компания теперь гораздо более известна ))&lt;/p&gt;
</description>
 <pubDate>Thu, 30 Dec 2010 11:58:40 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193487 at http://webplanet.ru</guid>
</item>
<item>
 <title>Я ещё добавлю</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193484</link>
 <description>&lt;p&gt;Я ещё добавлю такое соображение. Как мне сказали в Хронопее, у них в базе были какие-то другие карты Синодова. Если карт несколько, и часто расплачиваешься ими (в Интернете), то вряд ли упомнишь, чем за что платил. Он мог даже обратить внимание на Хронопей, но не запомнить, когда это было и какой картой.&lt;/p&gt;
</description>
 <pubDate>Thu, 30 Dec 2010 10:48:29 +0300</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 193484 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ну описанное</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193483</link>
 <description>&lt;p&gt;Ну описанное вами тоже не грех, хронопей используется в качестве вендора многими сайтами - то есть типа ты платишь на сайте сам, а процессит хронопей, и если не обращать внимания то можно и не заметить.&lt;/p&gt;
</description>
 <pubDate>Thu, 30 Dec 2010 08:30:53 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193483 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ну, первое, что</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193482</link>
 <description>&lt;p&gt;Ну, первое, что меня насторожило в тексте письма от якобы хронопея на их сайте - упоминание утекших cvv кодов. Да, все знают, что хранить их нельзя под угрозой такой анальной кары, что закачаешься, да, все понимают, что технически возможность хранить их была и что они вполне могли храниться - русские же, что с них взять - но собственноручно сознаться на своем сайте в том, что они хранились и были утеряны - это не то что себе могилу вырыть, это в нее лечь и начать закапываться самостоятельно.&lt;/p&gt;
&lt;p&gt;Ну а второе, что насторожило - что пруфы аутентичности (я нашел свои данные! я нашел данные двоюродного брата сестры жены!) шли только от блядских продажных блоггеров, которым вполне могло захотеться &quot;потроллить&quot; хронопей, благо есть за что, плюс его владелец редкостная мразь.&lt;br /&gt;
Печально видеть синодова в этом списке, я считал его чотким поцоном.&lt;/p&gt;
</description>
 <pubDate>Thu, 30 Dec 2010 08:29:18 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193482 at http://webplanet.ru</guid>
</item>
<item>
 <title>Тереть</title>
 <link>http://webplanet.ru/news/security/2010/12/29/comments/chronofail.html#comment-193478</link>
 <description>&lt;p&gt;Тереть комменты не грех. Но мне кажется Синодов должен извиниться перед Хренопеем. Чувак три дня накручивал себе популярность истерикой, портил имидж платежной системы, засветился во множестве СМИ и блогов... И при этом ни разу не сказал, что он вообще не пользовался данной системой! Надеялся что никто не заметит?&lt;/p&gt;
</description>
 <pubDate>Thu, 30 Dec 2010 03:00:49 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 193478 at http://webplanet.ru</guid>
</item>
<item>
 <title>Взломщики сайта Chronopay подставили Синодова?</title>
 <link>http://webplanet.ru/news/security/2010/12/29/chronofail.html</link>
 <description>&lt;p&gt;Компания Chronopay, подвергшаяся на днях хакерской атаке, заверяет, что часть якобы украденных платёжных карт вообще не использовалась для платежей через Chronopay.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://webplanet.ru/news/security/2010/12/29/chronofail.html&quot;&gt;Далее&lt;/a&gt;&lt;/p&gt;</description>
 <category domain="http://webplanet.ru/security">Безопасность</category>
 <comments>http://webplanet.ru/news/security/2010/12/29/chronofail.html#comment</comments>
 <pubDate>Wed, 29 Dec 2010 19:45:25 +0300</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">27866 at http://webplanet.ru</guid>
</item>
</channel>
</rss>
