900 SINs stolen from Canadians in Heartbleed breach

За това какъв е живота в Канада и какъв e смисъла да се имигрира.
Аватар
MrGeek
Путлер Капут
Мнения: 16502
Регистриран на: Вто Мар 01, 2005 4:20 am
Местоположение: The Red Square

900 SINs stolen from Canadians in Heartbleed breach

Мнение от MrGeek »

CRA says social insurance numbers of about 900 Canadians stolen in Heartbleed breach

Ситуацията е наистина сериозна. Подозирам, че мащабите на пробива са доста по-големи и тепърва ще излизат още подробности, но и 1000 СИНа не са никак малко като пробив. Въпросният бъг е проблем в кода на OpenSSL - специфична софтуерна библиотека, която се ползва масово от сървърите в цял свят за защита на чувствителна информация в уеб сесиите, като номера на кредитни карти, лична информация и пр. Макар и не лесен за експлоатиране, явно ъндърграунд обществото е действало с мобилизирани ресурси, за да осъществят толова бързо и успешно атаката срещу сървърите на CRA.
Теллъс -единственния доставчик на нет в Канада.
Казармата дава много и взима много,същото като имиграцията
богатите хора използват КЕШ или Дебит ,кредитните карти са за цървули

__ Powered by мухЪтЪ.
-------------------------------------------------------------------------------------------------------------------------
Колкото до науката, ми вярвам и даже прекалено и вярвам, но не вярвам толкова на хората.
__ Powered by Kpetrov
Аватар
Bistra
Напуснал форума
Мнения: 8801
Регистриран на: Сря Яну 19, 2011 12:19 pm
Местоположение: Rive-Sud de Montréal

Re: 900 SINs stolen from Canadians in Heartbleed breach

Мнение от Bistra »

Че на нас refund -а ни влезе вече по сметките. Какво, сега ще ме накарат да го връщам ли? Отивам още утре да си купя рокля. :D
Току що казаха по телевизията, че тези 900 човека, на които са им били откраднати номерата, щели да бъдат най-добре защитените в цяла Канада и то за сметка на правителството. :party:
Аз не съм странен, шантав, откачен или луд. Просто моята реалност е различна от твоята. ("Алиса в Страната на чудесата") :)
Аватар
MrGeek
Путлер Капут
Мнения: 16502
Регистриран на: Вто Мар 01, 2005 4:20 am
Местоположение: The Red Square

Re: 900 SINs stolen from Canadians in Heartbleed breach

Мнение от MrGeek »

Bistra написа:Че на нас refund -а ни влезе вече по сметките. Какво, сега ще ме накарат да го връщам ли?
Рифънда, Бистре, няма никаква връзка с проблема и никой няма да те кара да го връщаш, освен ако не си лъгала в декларацията. Виж ако СИНа и другата лична информация е попаднала в тази група, не е много умно да се радваш, защото най-малкото ще трябва да положиш сериозни усилия и да загубиш време за установяване на фактите и дали някой някъде не злоупотребява с твоите данни. Държавните служби могат и да ти помогнат и да поемат свързаните разходи (предполагам до известна степен, едва ли всичко), но нещата ще трябва да си ги движиш ти. Виждам обаче ти имаш доста свободно време, та едва ли е нужно да се притесняваме точно за това.
Теллъс -единственния доставчик на нет в Канада.
Казармата дава много и взима много,същото като имиграцията
богатите хора използват КЕШ или Дебит ,кредитните карти са за цървули

__ Powered by мухЪтЪ.
-------------------------------------------------------------------------------------------------------------------------
Колкото до науката, ми вярвам и даже прекалено и вярвам, но не вярвам толкова на хората.
__ Powered by Kpetrov
Аватар
7George
Мнения: 9659
Регистриран на: Съб Яну 21, 2006 12:42 pm
Местоположение: Calgary

Re: 900 SINs stolen from Canadians in Heartbleed breach

Мнение от 7George »

Bistra написа:Че на нас refund -а ни влезе вече по сметките. Какво, сега ще ме накарат да го връщам ли? Отивам още утре да си купя рокля. :D
Току що казаха по телевизията, че тези 900 човека, на които са им били откраднати номерата, щели да бъдат най-добре защитените в цяла Канада и то за сметка на правителството. :party:
Рефънд? - аз доплащах. Вие в Квебек и така сте осиновени от Канада, 9 милиарда транш за да се чувстваме равни, чете ли? ;)
Embrace your climate change!
Аватар
optics
Модератор
Мнения: 11755
Регистриран на: Пет Юли 23, 2004 6:39 am
Местоположение: Victoria, BC

Re: 900 SINs stolen from Canadians in Heartbleed breach

Мнение от optics »

Винаги съм бил убеден, че ако получиш рефънд си прецакан, а ако трябва да доплащаш си (бил) на далавера.
За съжаление второто ми се е случвало само веднъж. Тази година може да повторя но никак не е сигурно.
Аз нямам нищо против да има научно технически прогрес, но той да е рзумен.
Този матреиализъм не може да продължи, защото планетата е с крайни размери и не може да увеличава размера си и повърхността си.

2 юни 2012, budtel
Аватар
roumensp
Мнения: 15285
Регистриран на: Сря Мар 28, 2007 7:38 pm
Местоположение: Далеч от наполеонки и дзифт

Re: 900 SINs stolen from Canadians in Heartbleed breach

Мнение от roumensp »

optics написа:Винаги съм бил убеден, че ако получиш рефънд си прецакан, а ако трябва да доплащаш си (бил) на далавера.
Не е баш така. Може да знаеш, че ще трябва да доплащаш и точно в края на февруари да внесеш пари за RRSP, за да получиш рифънд.

Между другото, ако се окаже, че дължиш доста пари, после CRA почват да те спамват с мейлове, в които ти "напомнят" че може би трябва да им плащаш instalments през годината. Но ако ти считаш, че не е така, просто ги игнорираш.
grozdan
Мнения: 1324
Регистриран на: Пон Авг 01, 2011 10:58 am
Местоположение: Монреал

Re: 900 SINs stolen from Canadians in Heartbleed breach

Мнение от grozdan »

А тез от CRA как точно са разбрали колко човека и кои са те? Нали тоз бъг бил активен от 2011 и според някои други не можело да се хване. Това ме навежда на мисълта, че е имало доста други преди тези 900 човека ;)
Танграта рече и отсече: Един влог за 1% лихва вади повече дивиденти от префърцунените им инвестиции.
Аватар
7George
Мнения: 9659
Регистриран на: Съб Яну 21, 2006 12:42 pm
Местоположение: Calgary

Re: 900 SINs stolen from Canadians in Heartbleed breach

Мнение от 7George »

optics написа:Винаги съм бил убеден, че ако получиш рефънд си прецакан, а ако трябва да доплащаш си (бил) на далавера.
За съжаление второто ми се е случвало само веднъж. Тази година може да повторя но никак не е сигурно.
Най-интересното и абсурдно е, че двамата работещи в къщи им се тегли отделна сметка за данъците, примерно ако Бистра е взела рефънд, то Щерю може да е доплащал, и то може би повече, и тва всичко влиза-излиза в една обща сметка.. Тоест продължение на политиката дето всеки си има отделни пари в семейството... :n: :?:
Embrace your climate change!
Аватар
MrGeek
Путлер Капут
Мнения: 16502
Регистриран на: Вто Мар 01, 2005 4:20 am
Местоположение: The Red Square

Re: 900 SINs stolen from Canadians in Heartbleed breach

Мнение от MrGeek »

grozdan написа:А тез от CRA как точно са разбрали колко човека и кои са те? Нали тоз бъг бил активен от 2011 и според някои други не можело да се хване. Това ме навежда на мисълта, че е имало доста други преди тези 900 човека ;)
Този бъг наистина е въведен в OpenSSL кода от преди 2 години, но нали не си мислиш, че има такива ултра-извънземни гении, които са го хванали още при излизането му. Твърди се, че бъга е открит независимо от Гугъл и секюрити компанията Codenomicon в началото на април. Вероятността някой гений да го е хванал преди това не е нулева, но е малко вероятна, защото един субект трудно би могъл да направи толкова поразии, ако го държи в тайна, а разпространен дори само в ъндърграунд обществото означава тутакси да бъде прихванат и от големите секюрити компании, които имат свои хора в тези общества и преслушват постоянно комуникационните им канали. Проблемът е след публичното обявяване на бъга. Забелязва се доста бърза реакция на ъндърграунд ресурсите, които очевидно са в състояние да сглобят много бързо качествена атака срещу сериозни цели. Между другото тези ъндърграунд формирования почти по нищо не се отличават от корпоративните такива - имат си сериозни тиймове с всякакви длъжности, включително проджект мениджъри, различни оперативни структури, девелопмънт и пр. Та в този контекст явно CRA са реагирали със закъснение, достатъчно да направи съответните поразии. Как са разбрали е въпрос на сериозни ресурси за мониторинг (които би трябвало да притежават) и в последствие подходящ анализ на логовете с различните секюрити събития. Както вече казах, експлоатирането на този бъг не е никак лесно по принцип, но ваденето на информация като номера на кредитни карти и СИН такива е улеснено значително от факта, че подобни серии от данни могат много лесно да се различат в хаоса от 64К-байтови фрагменти от паметта, които сървъра изпраща при експлоатирането на бъга.
Теллъс -единственния доставчик на нет в Канада.
Казармата дава много и взима много,същото като имиграцията
богатите хора използват КЕШ или Дебит ,кредитните карти са за цървули

__ Powered by мухЪтЪ.
-------------------------------------------------------------------------------------------------------------------------
Колкото до науката, ми вярвам и даже прекалено и вярвам, но не вярвам толкова на хората.
__ Powered by Kpetrov
Аватар
Bistra
Напуснал форума
Мнения: 8801
Регистриран на: Сря Яну 19, 2011 12:19 pm
Местоположение: Rive-Sud de Montréal

Re: 900 SINs stolen from Canadians in Heartbleed breach

Мнение от Bistra »

optics написа:Винаги съм бил убеден, че ако получиш рефънд си прецакан, а ако трябва да доплащаш си (бил) на далавера.
За съжаление второто ми се е случвало само веднъж. Тази година може да повторя но никак не е сигурно.
Абсолютно! Ама аз харча Щерювия. :$
Нашият бос е англофон и винаги си прави много точно сметката, та да не внася на кебекарите (пък и федералните също)авансово повече, отколкото му изискват.
7George написа:Тоест продължение на политиката дето всеки си има отделни пари в семейството
Ъ-ъъъ, не е, бе! Виж ми горното мнение. :rofl:
Аз не съм странен, шантав, откачен или луд. Просто моята реалност е различна от твоята. ("Алиса в Страната на чудесата") :)
Аватар
roumensp
Мнения: 15285
Регистриран на: Сря Мар 28, 2007 7:38 pm
Местоположение: Далеч от наполеонки и дзифт

Re: 900 SINs stolen from Canadians in Heartbleed breach

Мнение от roumensp »

MrGeek написа:Ситуацията е наистина сериозна.
Не мисля, че трябва да се правят трагедии от случилото се ...
В Щатите ти искат SSN-а за щяло и нещяло като например при наемане на квартира, постъпване на работа, купуване на кола, застрахователни агенции и т.н., но това не е довело до някаква криза с откраднати номера.
За да се възползва някой от SIN-а ти трябва да знае и останалите ти данни (име, адрес, телефон и т.н.) и най-лошото, което може да ти се случи (според мен) е някой да вземе кредит от твое име и да не го изплаща. Колкото лесно са го вписали тоя кредит в кредитната ти история, толкова лесно могат и да го махнат след диспут, но е свързано с главоболия, разбира се. То принцип си се препоръчва човек да си проверява кредит рипорта отвреме-навреме, най-вече за да види дали няма някоя подобна издънка ...
Последно промяна от roumensp на Вто Апр 15, 2014 2:36 pm, променено общо 1 път.
Аватар
roumensp
Мнения: 15285
Регистриран на: Сря Мар 28, 2007 7:38 pm
Местоположение: Далеч от наполеонки и дзифт

Re: 900 SINs stolen from Canadians in Heartbleed breach

Мнение от roumensp »

7George написа:Тоест продължение на политиката дето всеки си има отделни пари в семейството
Напротив, много са далечe оттам: първо, винаги ме е дразнело, че трябва да знам точния нет инкъм на жена си, за да си направя такс ритърна; второ, някои кредити могат да се получат само от съпруга с по-нисък нет инкъм (да не се минат случайно).
В Щатите са много по-добре в това отношение: ако искаш правиш семеен ритърн (само един за двамата), а ако не - правиш индивидуален и никой не те пита за инкъма на съпруга(та) ти. Изборът си е изцяло твой. Да не говорм, че кредити, които се полагат на семейство могат да бъдат заявени от който и да е от двамата съпрузи, независимо от дохода му.
Аватар
tonich
Мнения: 2234
Регистриран на: Чет Окт 11, 2007 6:36 am
Местоположение: New Westminster, BC

Re: 900 SINs stolen from Canadians in Heartbleed breach

Мнение от tonich »

roumensp написа:...никой не те пита за инкъма на съпруга(та) ти...
Това... инкъма... не е ли нещо като доход?
Питам само, че ми стана интересно.
"Айнщайн ни учи, че няма значение влака ли се движи спрямо земята или земята спрямо влака. Същото е и с компютъра и Тонич ;-)"

powered by Optics
Аватар
Marto
Мнения: 4042
Регистриран на: Вто Юни 28, 2005 5:24 am
Местоположение: Edmonton, AB

Re: 900 SINs stolen from Canadians in Heartbleed breach

Мнение от Marto »

tonich написа:
roumensp написа:...никой не те пита за инкъма на съпруга(та) ти...
Това... инкъма... не е ли нещо като доход?
Питам само, че ми стана интересно.
Имал е предвид според мене "дохода на спауза".

Това по ли е ясно ;)
Аватар
Bistra
Напуснал форума
Мнения: 8801
Регистриран на: Сря Яну 19, 2011 12:19 pm
Местоположение: Rive-Sud de Montréal

Re: 900 SINs stolen from Canadians in Heartbleed breach

Мнение от Bistra »

tonich написа:Това... инкъма... не е ли нещо като доход?
Питам само, че ми стана интересно.
Твоята жена (ако имаш такава) не работи ли?
И въобще данъчна декларация попълвал ли си, та питаш?
То не, че аз попълвам. Счетоводителят на съпруга ми ги прави, ама поне му подсигурявам данните.
Аз не съм странен, шантав, откачен или луд. Просто моята реалност е различна от твоята. ("Алиса в Страната на чудесата") :)
Публикувай отговор