(CardSystemsillä käytössään Windows 2000).
MikroPC.net - ti 21.6.2005 klo 7:00
Luottokorttitiedot tietomurrossa vastikään menettäneellä yhtiöllä on käytössään Windows 2000 -ympäristö IIS 5 -palvelinohjelmistolla varustettuna.
Asian vahvistaa palvelinympäristöjä kerran vuorokaudessa automaattisesti skannaava Netcraft-yhtiön tietokanta.
Yhdysvaltalainen CardSystems Solutions säilytti useiden luottokorttiyhtiöiden tietoja palvelimillaan selvittääkseen epäonnistuneita korttimaksutapahtumia.
Yhtiö on myöntänyt taltioitujen tietojen olleen liian tarkkoja niiden sisältäessä esimerkiksi kortin vanhenemisajankohdan.
"Korttitietojen varastamisen mahdollisti turva-aukko heidän järjestelmissään", kertoi MasterCard tiedotteessaan perjantaina.
Visan edustaja Rhonda Bentz vastaavasti totesi lauantaina kumppaninsa tietoturvan olleen heidän määrittelyjensä alittava, mutta lupasi yhteistyön yhtiön kanssa kuitenkin jatkuvan.
Arizonan osavaltiossa toimiva yhtiö havaitsi murron 22. toukokuuta ja otti yhteyttä FBI:hin seuraavana päivänä.
Turva-aukko on ilmeisesti ollut asentamaton turvapäivitys tai puutteellinen määritys iis-palvelimessa.
Myös viimeinen palvelimen uudelleenkäynnistysajankohta taltioituu Netcraftin tietokantaan.
CardSystemsin tapauksessa se on tapahtunut reilu puolitoista kuukautta sitten.
Ajankohdasta voi tehdä tiettyjä johtopäätöksiä turvapäivitysten asentamisesta, koska Microsoftin päivitykset vaativat yleensä palvelimen käynnistämisen päivitysten astumiseksi voimaan.
Samainen tietokanta kertoo nykyisen palvelinympäristön otetun käyttöön lokakuussa 2001.
Ip-osoitteet on rekisteröity emoyhtiön Maverick Internationalin nimiin.
Tämä on aika ikävä asia Windows 2000:sen maineen osalta:
Voi,voi Microsoft!!. =(
1
421
Vastaukset
- vaan...
kunnia sinne minne se kuuluu. Voi voi CardSystems!
Erityisen törkeänhän tapauksesta tekee se, ettei yhtiöllä edes ollut minkäänlaista lupaa taltioida luottokorttitietoja omiin tarkoituksiinsa.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Turussa Varissuolla bussikuski ajoi lapsen yli lapsi kuoli
Poliisi " Epäilee " kuskia törkeästä liikenneturvallisuuden vaarantamisesta ja törkeästä kuolemantuottamuksesta.4492928IS: Väitöstutkimus - Pyöräilybuumi oli pelkkä kupla!
Pyöräilybuumista paljastui karu totuus Väitöstutkimuksen mukaan suuri suomalainen pyöräilyrenessanssi olikin vain pelkk1042152- 1701766
Martina Aitolehden Victoria-tytär, 16, tietää riskit - Teki silti yllättävän päätöksen
Victoria Eerikäinen on Martina Aitolehden ja Esko Eerikäisen tytär. Hän on yksi Nepot-sarjan tähdistä. Sarjan kuvausten181662Ilman Stadia Suomessa ei olisi kunnon lihajalosteita
HK, Helsingin makkaratehdas, Votkin, mitä näitä nyt onkaan. Böndellä ei ole kunnollisia jalostajia.1021627Apostolit kastoivat eri tavalla kuin kirkko
Raamatussa on kaksi ristiriitaista kastekaavaa. Toinen ei voi olla oikea. Kumpi on alkuperäinen? "Menkää siis ja tehkää4591268- 1471154
Vastuunkantoa
Nyt kun Ähtäri on historiansa pahimmassa kriisissä, päättäjä luikkii perunakellariin: "Eronpyyntö kaupunginvaltuuston pu521120Ruohonpolttoa Suomussalmella
Poikaporukka oli kuullut että ruohonpoltto on muotia, joten Kirkkopuistossa oli tekoruohoa poltettu. Ketkä liene asialla44992- 38989