900 SINs stolen from Canadians in Heartbleed breach
- MrGeek
- Путлер Капут
- Мнения: 16527
- Регистриран на: Вто Мар 01, 2005 4:20 am
- Местоположение: The Red Square
900 SINs stolen from Canadians in Heartbleed breach
CRA says social insurance numbers of about 900 Canadians stolen in Heartbleed breach
Ситуацията е наистина сериозна. Подозирам, че мащабите на пробива са доста по-големи и тепърва ще излизат още подробности, но и 1000 СИНа не са никак малко като пробив. Въпросният бъг е проблем в кода на OpenSSL - специфична софтуерна библиотека, която се ползва масово от сървърите в цял свят за защита на чувствителна информация в уеб сесиите, като номера на кредитни карти, лична информация и пр. Макар и не лесен за експлоатиране, явно ъндърграунд обществото е действало с мобилизирани ресурси, за да осъществят толова бързо и успешно атаката срещу сървърите на CRA.
Ситуацията е наистина сериозна. Подозирам, че мащабите на пробива са доста по-големи и тепърва ще излизат още подробности, но и 1000 СИНа не са никак малко като пробив. Въпросният бъг е проблем в кода на OpenSSL - специфична софтуерна библиотека, която се ползва масово от сървърите в цял свят за защита на чувствителна информация в уеб сесиите, като номера на кредитни карти, лична информация и пр. Макар и не лесен за експлоатиране, явно ъндърграунд обществото е действало с мобилизирани ресурси, за да осъществят толова бързо и успешно атаката срещу сървърите на CRA.
Русия обаче е привлекателна дестинация за артисти и други известни личности, не мога да твърдя същото за Канада.
Демек, хората, които могат да си позволят да избират - избират Русия.
Тези, които не могат, избират Канада.
__Powered by jovani
Теллъс -единственния доставчик на нет в Канада.
Казармата дава много и взима много,същото като имиграцията
богатите хора използват КЕШ или Дебит ,кредитните карти са за цървули
__ Powered by мухЪтЪ.
Демек, хората, които могат да си позволят да избират - избират Русия.
Тези, които не могат, избират Канада.
__Powered by jovani
Теллъс -единственния доставчик на нет в Канада.
Казармата дава много и взима много,същото като имиграцията
богатите хора използват КЕШ или Дебит ,кредитните карти са за цървули
__ Powered by мухЪтЪ.
- Bistra
- Напуснал форума
- Мнения: 8801
- Регистриран на: Сря Яну 19, 2011 12:19 pm
- Местоположение: Rive-Sud de Montréal
Re: 900 SINs stolen from Canadians in Heartbleed breach
Че на нас refund -а ни влезе вече по сметките. Какво, сега ще ме накарат да го връщам ли? Отивам още утре да си купя рокля. 
Току що казаха по телевизията, че тези 900 човека, на които са им били откраднати номерата, щели да бъдат най-добре защитените в цяла Канада и то за сметка на правителството.

Току що казаха по телевизията, че тези 900 човека, на които са им били откраднати номерата, щели да бъдат най-добре защитените в цяла Канада и то за сметка на правителството.

Аз не съм странен, шантав, откачен или луд. Просто моята реалност е различна от твоята. ("Алиса в Страната на чудесата") 

- MrGeek
- Путлер Капут
- Мнения: 16527
- Регистриран на: Вто Мар 01, 2005 4:20 am
- Местоположение: The Red Square
Re: 900 SINs stolen from Canadians in Heartbleed breach
Рифънда, Бистре, няма никаква връзка с проблема и никой няма да те кара да го връщаш, освен ако не си лъгала в декларацията. Виж ако СИНа и другата лична информация е попаднала в тази група, не е много умно да се радваш, защото най-малкото ще трябва да положиш сериозни усилия и да загубиш време за установяване на фактите и дали някой някъде не злоупотребява с твоите данни. Държавните служби могат и да ти помогнат и да поемат свързаните разходи (предполагам до известна степен, едва ли всичко), но нещата ще трябва да си ги движиш ти. Виждам обаче ти имаш доста свободно време, та едва ли е нужно да се притесняваме точно за това.Bistra написа:Че на нас refund -а ни влезе вече по сметките. Какво, сега ще ме накарат да го връщам ли?
Русия обаче е привлекателна дестинация за артисти и други известни личности, не мога да твърдя същото за Канада.
Демек, хората, които могат да си позволят да избират - избират Русия.
Тези, които не могат, избират Канада.
__Powered by jovani
Теллъс -единственния доставчик на нет в Канада.
Казармата дава много и взима много,същото като имиграцията
богатите хора използват КЕШ или Дебит ,кредитните карти са за цървули
__ Powered by мухЪтЪ.
Демек, хората, които могат да си позволят да избират - избират Русия.
Тези, които не могат, избират Канада.
__Powered by jovani
Теллъс -единственния доставчик на нет в Канада.
Казармата дава много и взима много,същото като имиграцията
богатите хора използват КЕШ или Дебит ,кредитните карти са за цървули
__ Powered by мухЪтЪ.
Re: 900 SINs stolen from Canadians in Heartbleed breach
Рефънд? - аз доплащах. Вие в Квебек и така сте осиновени от Канада, 9 милиарда транш за да се чувстваме равни, чете ли?Bistra написа:Че на нас refund -а ни влезе вече по сметките. Какво, сега ще ме накарат да го връщам ли? Отивам още утре да си купя рокля.
Току що казаха по телевизията, че тези 900 човека, на които са им били откраднати номерата, щели да бъдат най-добре защитените в цяла Канада и то за сметка на правителството.

Embrace your climate change!
- optics
- Модератор
- Мнения: 11775
- Регистриран на: Пет Юли 23, 2004 6:39 am
- Местоположение: Victoria, BC
Re: 900 SINs stolen from Canadians in Heartbleed breach
Винаги съм бил убеден, че ако получиш рефънд си прецакан, а ако трябва да доплащаш си (бил) на далавера.
За съжаление второто ми се е случвало само веднъж. Тази година може да повторя но никак не е сигурно.
За съжаление второто ми се е случвало само веднъж. Тази година може да повторя но никак не е сигурно.
Аз нямам нищо против да има научно технически прогрес, но той да е рзумен.
Този матреиализъм не може да продължи, защото планетата е с крайни размери и не може да увеличава размера си и повърхността си.
2 юни 2012, budtel
Този матреиализъм не може да продължи, защото планетата е с крайни размери и не може да увеличава размера си и повърхността си.
2 юни 2012, budtel
- roumensp
- Мнения: 15285
- Регистриран на: Сря Мар 28, 2007 7:38 pm
- Местоположение: Далеч от наполеонки и дзифт
Re: 900 SINs stolen from Canadians in Heartbleed breach
Не е баш така. Може да знаеш, че ще трябва да доплащаш и точно в края на февруари да внесеш пари за RRSP, за да получиш рифънд.optics написа:Винаги съм бил убеден, че ако получиш рефънд си прецакан, а ако трябва да доплащаш си (бил) на далавера.
Между другото, ако се окаже, че дължиш доста пари, после CRA почват да те спамват с мейлове, в които ти "напомнят" че може би трябва да им плащаш instalments през годината. Но ако ти считаш, че не е така, просто ги игнорираш.
Re: 900 SINs stolen from Canadians in Heartbleed breach
А тез от CRA как точно са разбрали колко човека и кои са те? Нали тоз бъг бил активен от 2011 и според някои други не можело да се хване. Това ме навежда на мисълта, че е имало доста други преди тези 900 човека 

Танграта рече и отсече: Един влог за 1% лихва вади повече дивиденти от префърцунените им инвестиции.
Re: 900 SINs stolen from Canadians in Heartbleed breach
Най-интересното и абсурдно е, че двамата работещи в къщи им се тегли отделна сметка за данъците, примерно ако Бистра е взела рефънд, то Щерю може да е доплащал, и то може би повече, и тва всичко влиза-излиза в една обща сметка.. Тоест продължение на политиката дето всеки си има отделни пари в семейството...optics написа:Винаги съм бил убеден, че ако получиш рефънд си прецакан, а ако трябва да доплащаш си (бил) на далавера.
За съжаление второто ми се е случвало само веднъж. Тази година може да повторя но никак не е сигурно.


Embrace your climate change!
- MrGeek
- Путлер Капут
- Мнения: 16527
- Регистриран на: Вто Мар 01, 2005 4:20 am
- Местоположение: The Red Square
Re: 900 SINs stolen from Canadians in Heartbleed breach
Този бъг наистина е въведен в OpenSSL кода от преди 2 години, но нали не си мислиш, че има такива ултра-извънземни гении, които са го хванали още при излизането му. Твърди се, че бъга е открит независимо от Гугъл и секюрити компанията Codenomicon в началото на април. Вероятността някой гений да го е хванал преди това не е нулева, но е малко вероятна, защото един субект трудно би могъл да направи толкова поразии, ако го държи в тайна, а разпространен дори само в ъндърграунд обществото означава тутакси да бъде прихванат и от големите секюрити компании, които имат свои хора в тези общества и преслушват постоянно комуникационните им канали. Проблемът е след публичното обявяване на бъга. Забелязва се доста бърза реакция на ъндърграунд ресурсите, които очевидно са в състояние да сглобят много бързо качествена атака срещу сериозни цели. Между другото тези ъндърграунд формирования почти по нищо не се отличават от корпоративните такива - имат си сериозни тиймове с всякакви длъжности, включително проджект мениджъри, различни оперативни структури, девелопмънт и пр. Та в този контекст явно CRA са реагирали със закъснение, достатъчно да направи съответните поразии. Как са разбрали е въпрос на сериозни ресурси за мониторинг (които би трябвало да притежават) и в последствие подходящ анализ на логовете с различните секюрити събития. Както вече казах, експлоатирането на този бъг не е никак лесно по принцип, но ваденето на информация като номера на кредитни карти и СИН такива е улеснено значително от факта, че подобни серии от данни могат много лесно да се различат в хаоса от 64К-байтови фрагменти от паметта, които сървъра изпраща при експлоатирането на бъга.grozdan написа:А тез от CRA как точно са разбрали колко човека и кои са те? Нали тоз бъг бил активен от 2011 и според някои други не можело да се хване. Това ме навежда на мисълта, че е имало доста други преди тези 900 човека
Русия обаче е привлекателна дестинация за артисти и други известни личности, не мога да твърдя същото за Канада.
Демек, хората, които могат да си позволят да избират - избират Русия.
Тези, които не могат, избират Канада.
__Powered by jovani
Теллъс -единственния доставчик на нет в Канада.
Казармата дава много и взима много,същото като имиграцията
богатите хора използват КЕШ или Дебит ,кредитните карти са за цървули
__ Powered by мухЪтЪ.
Демек, хората, които могат да си позволят да избират - избират Русия.
Тези, които не могат, избират Канада.
__Powered by jovani
Теллъс -единственния доставчик на нет в Канада.
Казармата дава много и взима много,същото като имиграцията
богатите хора използват КЕШ или Дебит ,кредитните карти са за цървули
__ Powered by мухЪтЪ.
- Bistra
- Напуснал форума
- Мнения: 8801
- Регистриран на: Сря Яну 19, 2011 12:19 pm
- Местоположение: Rive-Sud de Montréal
Re: 900 SINs stolen from Canadians in Heartbleed breach
Абсолютно! Ама аз харча Щерювия.optics написа:Винаги съм бил убеден, че ако получиш рефънд си прецакан, а ако трябва да доплащаш си (бил) на далавера.
За съжаление второто ми се е случвало само веднъж. Тази година може да повторя но никак не е сигурно.

Нашият бос е англофон и винаги си прави много точно сметката, та да не внася на кебекарите (пък и федералните също)авансово повече, отколкото му изискват.
Ъ-ъъъ, не е, бе! Виж ми горното мнение.7George написа:Тоест продължение на политиката дето всеки си има отделни пари в семейството

Аз не съм странен, шантав, откачен или луд. Просто моята реалност е различна от твоята. ("Алиса в Страната на чудесата") 

- roumensp
- Мнения: 15285
- Регистриран на: Сря Мар 28, 2007 7:38 pm
- Местоположение: Далеч от наполеонки и дзифт
Re: 900 SINs stolen from Canadians in Heartbleed breach
Не мисля, че трябва да се правят трагедии от случилото се ...MrGeek написа:Ситуацията е наистина сериозна.
В Щатите ти искат SSN-а за щяло и нещяло като например при наемане на квартира, постъпване на работа, купуване на кола, застрахователни агенции и т.н., но това не е довело до някаква криза с откраднати номера.
За да се възползва някой от SIN-а ти трябва да знае и останалите ти данни (име, адрес, телефон и т.н.) и най-лошото, което може да ти се случи (според мен) е някой да вземе кредит от твое име и да не го изплаща. Колкото лесно са го вписали тоя кредит в кредитната ти история, толкова лесно могат и да го махнат след диспут, но е свързано с главоболия, разбира се. То принцип си се препоръчва човек да си проверява кредит рипорта отвреме-навреме, най-вече за да види дали няма някоя подобна издънка ...
Последно промяна от roumensp на Вто Апр 15, 2014 2:36 pm, променено общо 1 път.
- roumensp
- Мнения: 15285
- Регистриран на: Сря Мар 28, 2007 7:38 pm
- Местоположение: Далеч от наполеонки и дзифт
Re: 900 SINs stolen from Canadians in Heartbleed breach
Напротив, много са далечe оттам: първо, винаги ме е дразнело, че трябва да знам точния нет инкъм на жена си, за да си направя такс ритърна; второ, някои кредити могат да се получат само от съпруга с по-нисък нет инкъм (да не се минат случайно).7George написа:Тоест продължение на политиката дето всеки си има отделни пари в семейството
В Щатите са много по-добре в това отношение: ако искаш правиш семеен ритърн (само един за двамата), а ако не - правиш индивидуален и никой не те пита за инкъма на съпруга(та) ти. Изборът си е изцяло твой. Да не говорм, че кредити, които се полагат на семейство могат да бъдат заявени от който и да е от двамата съпрузи, независимо от дохода му.
Re: 900 SINs stolen from Canadians in Heartbleed breach
Това... инкъма... не е ли нещо като доход?roumensp написа:...никой не те пита за инкъма на съпруга(та) ти...
Питам само, че ми стана интересно.
"Айнщайн ни учи, че няма значение влака ли се движи спрямо земята или земята спрямо влака. Същото е и с компютъра и Тонич
"
powered by Optics

powered by Optics
Re: 900 SINs stolen from Canadians in Heartbleed breach
Имал е предвид според мене "дохода на спауза".tonich написа:Това... инкъма... не е ли нещо като доход?roumensp написа:...никой не те пита за инкъма на съпруга(та) ти...
Питам само, че ми стана интересно.
Това по ли е ясно

- Bistra
- Напуснал форума
- Мнения: 8801
- Регистриран на: Сря Яну 19, 2011 12:19 pm
- Местоположение: Rive-Sud de Montréal
Re: 900 SINs stolen from Canadians in Heartbleed breach
Твоята жена (ако имаш такава) не работи ли?tonich написа:Това... инкъма... не е ли нещо като доход?
Питам само, че ми стана интересно.
И въобще данъчна декларация попълвал ли си, та питаш?
То не, че аз попълвам. Счетоводителят на съпруга ми ги прави, ама поне му подсигурявам данните.
Аз не съм странен, шантав, откачен или луд. Просто моята реалност е различна от твоята. ("Алиса в Страната на чудесата") 
