DaveC
4 weeks ago @Edit 4 weeks ago
資安專家爆料,駭客深網兜售全支付pxpay plus測試環境帳密
+

https://images.plurk.com/6RqaA0BLnKaJayTbm225EN.png

看看之前爆出來的新聞,再看看全支付的公告。十分諷刺啊

+@davelin - 事後會有調查報告嗎? #全支付
苦主的聲明稿
latest #7
DaveC
4 weeks ago
事情一發生從幾個線索就可以知道觸發點是 全支付 啟動。
盗刷的人是利用全支付的 Token 去觸發交易。
(★ܫ★)
4 weeks ago
洩漏的是系統,不是資料。攻方連系統與api都有了,直接執行就好了
JokerCatz
4 weeks ago
資料被賣了,和能不能運作,還有檢查資料完整性和防護是兩回事啊

我用另外一個方式來說明,舊的設備銷毀時,舊的資料被撈回來然後拿去賣,這幾件事情完全不衝突的
立即下載
JokerCatz
4 weeks ago
這年頭一個鴿子封包就能帶 2TB 以上的資料(腳綁 TF 卡),又不是資料一定要走網路
DaveC
4 weeks ago
Yes. 賣掉.
賣掉的資料有非常機密的內容,可以發給不知情第三方刷卡交易。
jokercatz: 世上網路何其多
back to top