Безопасность платежных систем

Discussion in 'Безопасность и Анонимность' started by B1t.exe, 2 Oct 2010.

  1. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Все же миф или реальность, что скажем, интернет-магазин хранит данные о кредитных картах?
    Многие говорят, что не хранит. если еще и читать о стандарте PCI DSS, то можно верить, что не хранит, а если хранит, то шифрованном виде.
    Но тогда откуда берутя базы кредитных карт? именно базы, а не логи с зевса или откуда то еще?
    недавно читал еще, что недавно воровали большую БД какого то отеля....

    НЕ флудить и не открыть тему о кардинге. Пишем чисто как должен быть и как есть.
     
  2. kas1732_

    kas1732_ New Member

    Joined:
    5 Nov 2008
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Конечно хранят данные. Иначе как находят людей которые платили с карты несколько дней нед... назад?
    Другое дело где и каком виде....
     
    #2 kas1732_, 3 Oct 2010
    Last edited: 3 Oct 2010
  3. mrxh8

    mrxh8 New Member

    Joined:
    16 Apr 2009
    Messages:
    69
    Likes Received:
    4
    Reputations:
    0
    хранят-хранят... ;)
     
  4. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    На как бэ в БД интернет магазинов все это дело хранится. Вроде логически и так все понятно.
     
  5. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Ха.. а как же стадарт PCI DSS ? я понимаю, что в России всем пох на него, а вот забугорные интернет магазины, отели?

    И если у кого то есть инфо по этому поводу - поделитесь пожалуйста. хотяб в ПМ.
     
  6. mrxh8

    mrxh8 New Member

    Joined:
    16 Apr 2009
    Messages:
    69
    Likes Received:
    4
    Reputations:
    0
    нет, не пох
    что у нас, что за бугром, везде одинаково
    хранение реквизитов представляется как опционал, т.е. что-то типа флажка "запомнить меня", по умолчанию он стоит... таким образом пользователь сам соглашается, что бы реквизиты его карты хранились в бд интернет магазина, т.к. ему лень вводить их след раз;)
     
  7. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    ага. вот в чем дела. Но стандарт PCI DSS НЕ ЗАПРЕШАЕТ хранение ?

    И в каком виде они хранятся ? правда, что в шифрованном ?
     
  8. mrxh8

    mrxh8 New Member

    Joined:
    16 Apr 2009
    Messages:
    69
    Likes Received:
    4
    Reputations:
    0
    по моему, не запрещает, там просто ответственность какая-то берется если хранишь, точно не знаю, врать не буду

    что значит в каком виде хранятся? как реализовали хранение, так и хранятся, у кого как...
    часто и густо работники этих самых магазов и сливают базы, за это нет наказания(ну или минимальное)
    допустим ты какой-то там админ инет магаза, у тебя есть доступ к базе, с которой можно потащить ну скажем лям мертвых президентов, и сесть на мгого лет, если поймают, а можно базу слить за 100к, и никто тебя не тронет особо...
    вот так вот и появляются эти базы
     
  9. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    а ходят слухи, что базы хранятся в шифрованном виде..
     
  10. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Все же серьезные шопы не хранят данные о счетах. т.е. хранят все данные (ФИО, адреса, номера телефонов и т.д.) кромекредитных, банковских счетах. Они или криптиются(хотя вряд ли - это большие затраты) или просто не хранятся.
     
  11. ALIM

    ALIM Member

    Joined:
    20 Apr 2010
    Messages:
    60
    Likes Received:
    6
    Reputations:
    5
    несколько раз сталкивался с такими шопами
    в базе номера хранились в таком формате:46545**************45
    т.е. в неюзабельном виде
    а так, поидее конечно есть