Linode 的最新声明

2013-04-16 15:55:50 +08:00
 lichao
http://blog.linode.com/2013/04/16/security-incident-update/
5853 次点击
所在节点    Linode
38 条回复
Kymair
2013-04-16 21:29:46 +08:00
依旧支持Linode ;-)
说句老实话,因为怎么说呢,唉,上次PSN泄露千万级信用卡信息,已经让我觉得,除了自己注意安全,按时检查账单,几乎没有什么云是绝对安全的了。
这次Linode被入侵,当然我是很失望,但是看起来他们的安全级别还算足够高了。
chinshou
2013-04-16 21:50:15 +08:00
@Kymair
他们将公钥和私钥放在一个服务器上,这也能叫安全,从日志上来看,他们的机器被劫持了好几周。很难让人相信passphrase没有被盗取。

另外lish的密码是明文,这跟CSDN的水平有一拼
loveminds
2013-04-16 22:49:49 +08:00
@swulling 他们不使用支付宝,就算使用网关的话也通常是Paypal/Payza
第三方支付平台不是白做的,他们也要从交易中抽成
那么这笔多出来的成本也就只好转嫁给客户了
summic
2013-04-16 22:58:11 +08:00
今天中午已经要求冻结掉了我的卡
swulling
2013-04-17 03:30:26 +08:00
@loveminds paypal不如支付宝好用。我并不是说建议linode用支付宝,而是说整个信用卡网上支付的环境就不太好,缺失签名验证后,信用卡诈骗实在太猖獗了。

第三方支付是要抽成,国内支付宝和财付通都是抽1%,商户量越大越少。这点成本比起信用卡信息泄露的风险还是相当可以接受的。ls还有人去换卡,这都是时间和精力的成本。
swulling
2013-04-17 03:33:53 +08:00
@loveminds 总之就是一个信任度的问题,你是否相信电脑那边的服务商会妥善保存你的信用卡信息

从linode和psn等事件来看,这个信任度是很低的
breestealth
2013-04-17 09:22:11 +08:00
@chinshou
@luikore
某些场合,不用CVV就能扣款的。
rhwood
2013-04-17 09:27:31 +08:00
linode无疑是被泄露了,正在认真考虑挂失信用卡。
Kymair
2013-04-17 09:58:14 +08:00
我无意为Linode开脱,当然谨慎些,现在挂失信用卡,也坏不到哪去。

只是这件事件,黑客能利用ColdFusion的0-day漏洞,然后从一台web server开始一直拿到数据库里的数据。他们的目的是信用卡吗?恐怕不是。信用卡诈骗是比较常见和初级的行为,我不觉得黑客的目的在此。

换句话说,自从上次CSDN大规模泄密之后,我真的是相信我的信用卡及不少密码早就已经暴露了外了。它现在没事,只是因为还没人对它感兴趣而已,因为它淹没在海量的其他也已经暴露的数据里。

Linode这次确实做的不好,但我相信他们会大幅度的加强安全措施。
olnyshe
2013-04-17 10:10:12 +08:00
http://www.freebuf.com/news/8722.html
黑客声称已取得Linode所有信用卡信息,并公开了代码片段和服务器目录
Kymair
2013-04-17 10:40:12 +08:00
读完了楼上的聊天记录 黑客还谈到了对BitCoins的看法,哈哈
KiseXu
2013-04-17 11:57:10 +08:00
我在linode没有输cvv也能完成扣款
xdata
2013-04-17 12:23:05 +08:00
不知道linode有没有保存包括信用卡信息在内的完整历史交易记录?
我都是习惯扣费成功后立刻改16个0...
loveminds
2013-04-17 12:28:51 +08:00
@swulling Payza其实都还行~在国外抽成比例应该不止1%
yufenglx
2013-04-17 15:15:43 +08:00
我发现现在日本节点延迟在45,46毫秒左右 太给力了~
chunshuai
2013-04-19 10:50:46 +08:00
@yufenglx 延迟低 速度如何? 重点照顾啊
burnex
2013-04-19 10:57:20 +08:00
感觉速度还行
qq286735628
2013-04-19 12:19:58 +08:00
国内的信用卡,可以办理关闭网上交易的功能啊~
要用的时候才打开,不用就关了~

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/66027

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX