mboost-dp1

Flickr - piesto

Tusindvis af følsomme oplysninger stjålet

- Via Silicon - , redigeret af Pernicious

En eller flere personer formåede tilbage i januar at tilgå en lang række følsomme oplysninger fra et af Storbritanniens største tøjfirmaer, Cotton Traders. Blandt de følsomme oplysninger menes der at være kreditkortoplysninger fra ikke mindre end 38.000 personer, et tal der dog endnu er ikke bekræftet af tøjfirmaet.

Straks efter at man fandt ud af, at nogen havde været inde at snuse rundt i de følsomme oplysninger, valgte Cotton Traders at kontakte kreditkortfirmaet Barclaycard.

Europæiske underdirektør John Turner, Symantec skrev:
The loss of personal data can have a huge negative impact on an organisation’s reputation. Data breach notification legislation would be an important step to increase levels of data security and ensure that organisations are aware of their requirements and obligations to disclose to customers when personal data has been lost or stolen.

Det skal siges, at alle kreditkortoplysninger var krypteret.





Gå til bund
Gravatar #1 - x_Fi
12. jun. 2008 06:15
Shææææt man!
Jeg ville godt nok få nøjeren på hvis det var mig der var blevet bestjålet for mine kreditkort oplysninger!
Gravatar #2 - the-meaning-of-life42
12. jun. 2008 06:26
fuck der er en der skylder kvajebajer! nok en hel kasse i virkeligheden..
Gravatar #3 - Sikots
12. jun. 2008 06:34
Og oplysningerne var krypterede...

Hvilket vil sige, når "hackerne" har brudt krypteringen - har 95% af de folk skiftet kreditkort...
Ergo, problemet er så (som jeg ser det) forsvindende lille at det ikke er værd at tænke videre over...
Gravatar #4 - f-style
12. jun. 2008 07:43
#3
folk har vel kun skiftet kredit kort hvis de er vidende om at andre har deres personlige oplysninger... Det er ikke noget folk gør "bare lige sådan". At de var krypteret er meget godt, men hvis de har nogen "keys" og meget forstand på det, vil de kunne lure nogles koder m.m. Det er derfor vigtigt at kunden får af vide hvad der er foregået, så har han mulighed for at handle derefter (få et nyt kreditkort).
Gravatar #5 - lnc12
12. jun. 2008 07:47
fuck der er en der skylder kvajebajer! nok en hel kasse i virkeligheden..
jeg kan ikke andet en at være enig.
Gravatar #6 - levellerdk
12. jun. 2008 08:02
Det er jo ingenting! Da TJX i december 2006 blev hacket, er det estimeret, at de fik stjålet over 45 millioner kredit- og debetkort oplysninger! Nogen mener det kan være helt op i nærheden af 94 millioner kortoplysninger. Ved samme lejlighed fik de stålet ca. 450K social security numbers og kørerkortnumre.

Så kan man virkelig tale om kvajebajer!
Gravatar #7 - mrtnld
12. jun. 2008 08:22
Ja det var jo aldrig sket, hvis man havde benyttet Google Checkout.
De beskytter nemlig dine kreditkorts oplysninger og dine sidste 100.000 søgninger, dine Word og Excel dokumenter, osv.
;-)
Gravatar #8 - el_barto
12. jun. 2008 08:27
Jeg har en del erfaringer med webshops på nettet og kan ikke forstår hvad folks kreditkortoplysninger laver hos webshoppen...

Når jeg gennefører jeg en betaling regner jeg med at betalingsgatewayen modtager og formidler mine oplysninger videre til pengeinstitutterne, så hvad skal selve butikken med de oplysninger?

Og hvad laver det engelske flag på denne nyhed? Burde det ikke være Union Jack?

:)
Gravatar #9 - arne_v
12. jun. 2008 08:28
Som #6 er inde på så er det langtfra et af de største credit card informations tyverier.

Det der imidlertid er lidt specielt her er, at det tyveriet er sket via public web site. Det kan kun betyde en af to muligheder:
1) der var baade et hul i web app og et hul i credit card app
2) web app og credit card app er ikke adskilt
Læs: enten flere huller eller dårligt design.
Gravatar #10 - arne_v
12. jun. 2008 08:30
#8

Små web shops bruger en betalings gateway, men store web shops laver det selv - og de gemmer ofte oplysningerne så kunden ikke behøver indtaste infirmationen hver gang der handles.
Gravatar #11 - levellerdk
12. jun. 2008 08:49
9 skrev:

Det der imidlertid er lidt specielt her er, at det tyveriet er sket via public web site. Det kan kun betyde en af to muligheder:
1) der var baade et hul i web app og et hul i credit card app
2) web app og credit card app er ikke adskilt
Læs: enten flere huller eller dårligt design.

Hvorfor skulle det være specielt at det er en public web site? Hvis man ønsker at sælge vare via internet og tage kreditkort betalinger, er siden jo nu en gang nød til at være offentligt tilgængelig. Af selv samme årsager stilles der mange krav til udvikling og test af webbaseret applikationer i PCI DSS.
Gravatar #12 - arne_v
12. jun. 2008 08:57
#11

Jeg mener at mange af de credit card info tyverier der er sket er lavet via tyveri af backup bånd og lignende - ikke direkte via web sitet.

Der er ikke behov for at credit card app stiller en "hent alle" service til rådighed for web app eller at web app har direkte adgang til data uden om credit card app.
Gravatar #13 - levellerdk
12. jun. 2008 09:23
#12

Det der virkelig interessant for en tyv ifm. tyveri af kreditkortoplysninger, er at få adgang til en database, så man kan få fingeren i den stor mængde. Det kræver adgang til firmaets netværk, og der er web applikationer jo oplagte at angribe. Eller som tilfældet var med TJX, at bryde WEP krypteringen på deres trådløse netværk. Det kræver som du tidligere nævnte jo så netop flere huller. Men generelt er det nok begrænset, hvor mange interessante informationer man kan få adgang til, ved kun at udnytte et enkelt hul.

Der er naturligvis ikke behov for at et en kreditkort app stiller en "hent alle" service til rådighed. Så vil der selvfølgeligt være tale om dårligt design.
Gravatar #14 - el_barto
12. jun. 2008 09:31
';UPDATE users SET userlevel='MegaAdministratorAllYourCreditcardsAreBelongToUs' WHERE user='roflhax0r';

:D
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login