Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

DLBI: в открытый доступ выложены данные пользователей, вероятно, бонусной программы «СберСпасибо»

Aleksich

Опытный user
Регистрация
11 Сен 2021
Сообщения
759
Реакции
26
ozb3pbrv4ccrdybojvw4wzpkal8.jpeg

По информации сервиса разведки утечек данных и мониторинга даркнета DLBI, в открытый доступ попали данные 48 млн пользователей, полученные предположительно из мобильного приложения бонусной программы «СберСпасибо» (spasibosberbank.ru), включая номера телефонов, адреса электронной почты, даты рождения, даты регистрации, хэши карт (SHA1 без соли), которые можно восстановить перебором.


ucvw-cuw99eaenx3j6yslv_vjjq.jpeg

Эксперты DLBI выяснили, что в архиве с утечкой содержатся два текстовых файла (Orders на 820 МБ и Users на почти 13 ГБ) с информацией:

  • номера телефонов пользователей (47,9 млн уникальных номеров);
  • адрес электроной почты (3,3 млн уникальных адресов);
  • хешированные (SHA1 без соли) номера банковских карт (основной карты и дополнительных);
  • дата рождения клиентов;
  • дата создания и обновления записи пользователей в программе (с 22.07.2015 по 07.06.2022).


3mxw6kjgdckczbpiqdqhukguzsg.jpeg

В DLBI считают, что не смотря на то, что номера банковских карт хранятся в одном из этих файлов в виде хеша, из-за использования устаревшей функции хеширования SHA1, нет никаких проблем восстановить их реальные значения прямым перебором всех цифр. «Примерно около одного часа на все номера, что там есть. Они без соли, поэтому перебор идёт сразу всех,
просто там перебирать надо не все — первые шесть цифр известны это BIN-коды банка», — пояснил основатель сервиса DLBI Ашот Оганесян.
 

BladeMan

Опытный user
Регистрация
18 Май 2022
Сообщения
679
Реакции
62
Плюс штраф на 50к руб)
 

musorf

Участник клуба
Регистрация
2 Апр 2022
Сообщения
53
Реакции
1
бонусные программы для нищих и абузеров, нехуй лезть куда не надо
 

Engopa

Участник клуба
Регистрация
3 Дек 2021
Сообщения
219
Реакции
26
Депозит
170$
Обычно продают такие данные,а тут молодцы,бесплатно выложили.
 

CCBrut

Опытный user
Регистрация
1 Окт 2021
Сообщения
188
Реакции
17
Как всегда,банальная экономия на безопасности защиты данных
 

lookMoonshine

Опытный user
Регистрация
5 Дек 2021
Сообщения
185
Реакции
4
ашот оганесян))) забавно
 

givenchyTrashParis

Опытный user
Регистрация
10 Сен 2022
Сообщения
116
Реакции
2
Хорошо, что я не пользуюсь этой хренью
 

Mentosfreshmaker

Опытный user
Регистрация
19 Фев 2022
Сообщения
145
Реакции
10
Опять этот сбер) Какой же он дырявый
 
Сверху Снизу