ветер
Недавно была найдена критическая уязвимость в библиотеках OpenSSL ("Heartbleed").
Эта библиотека используется на многих сайтах, и главное - на множестве платежных шлюзов.
Я покупала билеты 14 числа, и моя карта в этом
sos-rzd.com/ списке есть
(скачайте список с сайта, не вводите ничего на нем). Проверьте свои, и если что - блокируйте, перевыпускайте карты и будьте бдительны.
И хорошая статья с разъяснениями, что как.
www.banki.ru/news/daytheme/?id=6443641
Эта библиотека используется на многих сайтах, и главное - на множестве платежных шлюзов.
Я покупала билеты 14 числа, и моя карта в этом
sos-rzd.com/ списке есть

И хорошая статья с разъяснениями, что как.
www.banki.ru/news/daytheme/?id=6443641
К сожалению, я слишком хорошо разбираюсь в вопросе, что бы верить этой статье на РБК. Речь идет не только про сайт РЖД\процессинговый центр ВТБ, а в целом, про платежные шлюзы, которые используют эти библиотеки OpenSSL с версией, которая подвержена уязвимости.
2 недели назад, когда появились сведения про эту уязвимость, были также распространены сведения, как этой уязвимостью воспользоваться. Так что речь идет про то, что если ты пользовался платежными шлюзами в интернете в это время - хорошо бы на всякий случай перевыпустить карту.
На самом сайте sos-rzd.com текстовый список для проверки, который можно скачать, и не вводить никакие данные на самом сайте.
Про сайт RZD - к сожалению, все правда. Я реально покупала билеты 14 числа, если скачать текстовый файл - там можно найти мою карту, имя\фамилию и код cvv2, что самое неприятное.
Не думаю, что официально банки в России будут признавать этот косяк, скорее будут отмазываться. И появится ли это в официальных СМИ, не сетевых.
Но, anyway, речь идет про то, что с момента публикации сообщения о уязвимости прошло уже 1,5 недели, товарищи в интернете подсуетились и выложили готовые рецепты, как тащить информацию с уязвимых серверов. И по хорошему, надо глобально обеспокоится не только заменой карт, но и сменой паролей к почте и различным сервисам.