(CardSystemsillä käytössään Windows 2000).
MikroPC.net - ti 21.6.2005 klo 7:00
Luottokorttitiedot tietomurrossa vastikään menettäneellä yhtiöllä on käytössään Windows 2000 -ympäristö IIS 5 -palvelinohjelmistolla varustettuna.
Asian vahvistaa palvelinympäristöjä kerran vuorokaudessa automaattisesti skannaava Netcraft-yhtiön tietokanta.
Yhdysvaltalainen CardSystems Solutions säilytti useiden luottokorttiyhtiöiden tietoja palvelimillaan selvittääkseen epäonnistuneita korttimaksutapahtumia.
Yhtiö on myöntänyt taltioitujen tietojen olleen liian tarkkoja niiden sisältäessä esimerkiksi kortin vanhenemisajankohdan.
"Korttitietojen varastamisen mahdollisti turva-aukko heidän järjestelmissään", kertoi MasterCard tiedotteessaan perjantaina.
Visan edustaja Rhonda Bentz vastaavasti totesi lauantaina kumppaninsa tietoturvan olleen heidän määrittelyjensä alittava, mutta lupasi yhteistyön yhtiön kanssa kuitenkin jatkuvan.
Arizonan osavaltiossa toimiva yhtiö havaitsi murron 22. toukokuuta ja otti yhteyttä FBI:hin seuraavana päivänä.
Turva-aukko on ilmeisesti ollut asentamaton turvapäivitys tai puutteellinen määritys iis-palvelimessa.
Myös viimeinen palvelimen uudelleenkäynnistysajankohta taltioituu Netcraftin tietokantaan.
CardSystemsin tapauksessa se on tapahtunut reilu puolitoista kuukautta sitten.
Ajankohdasta voi tehdä tiettyjä johtopäätöksiä turvapäivitysten asentamisesta, koska Microsoftin päivitykset vaativat yleensä palvelimen käynnistämisen päivitysten astumiseksi voimaan.
Samainen tietokanta kertoo nykyisen palvelinympäristön otetun käyttöön lokakuussa 2001.
Ip-osoitteet on rekisteröity emoyhtiön Maverick Internationalin nimiin.
Tämä on aika ikävä asia Windows 2000:sen maineen osalta:
Voi,voi Microsoft!!. =(
1
385
Vastaukset
- vaan...
kunnia sinne minne se kuuluu. Voi voi CardSystems!
Erityisen törkeänhän tapauksesta tekee se, ettei yhtiöllä edes ollut minkäänlaista lupaa taltioida luottokorttitietoja omiin tarkoituksiinsa.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 1752968
Oletko kertonut jo muille tunteistasi?
Ystävillesi esimerkiksi? Minä en ole vielä kertonut kenellekään tästä meidän jutusta.642566- 2032220
- 731849
- 1021773
Kesä, kesä!
Veikkaan, ettet juuri nyt ikävöi minua, ehket enää koskaan? Näkemättömyys on laimentanut tunteet, ja katselet iloisena k91651- 1021452
Miksi sanotaan että Suomella on suuri armeija, tykistö jne.
Asioita tarkemmin seuranneet tietävät että tuolla Ukrainassa palaa kuukaudessa sen verran mitä Suomella on kokonaisuudes2171151- 811120
- 951079