Credit card details are in the dump. https://twitter.com/theaa_help/status/881898326471389184 …
-
Ten tweet jest niedostępny.
-
W odpowiedzi do @GossiTheDog
Last four digits of CC, credit card expiry date, customer address, passwords for 100k customers in wild.. The AA continues to downplay.pic.twitter.com/UdOT8OdzrI
3 odpowiedzi 21 podanych dalej 29 polubionych -
W odpowiedzi do @GossiTheDog
Didn’t think it was allowed to store CCV values?
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do @Bwgan @GossiTheDog
I was about to say the same. It is not.
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do @bluffcityjk @Bwgan
In fairness, they don't in the dumped database, it was ***'ed. however they have fields.
1 odpowiedź 0 podanych dalej 0 polubionych -
Looks like the CC data is being stored as per PCI-DSS guidelines (obfuscated CC number, and not storing the CVV/CVC as all *'s)
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do to @recrudesce@GossiTheDog i jeszcze
Where is this data, however ? Kinda want to take a look.
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do to @recrudesce@GossiTheDog i jeszcze
No full PANs? Is there some new way to monetize the last 4 digits and the other metadata? Deriding the merchant for semi-public data?
2 odpowiedzi 0 podanych dalej 0 polubionych -
W odpowiedzi do to @malcomvetter@recrudesce i jeszcze
To pass security checks for account holder in UK you basically need name, address, last 4 digits of CC etc.
1 odpowiedź 0 podanych dalej 1 polubiony -
W odpowiedzi do to @GossiTheDog@recrudesce i jeszcze
So, get mad at *that* then. :)
1 odpowiedź 0 podanych dalej 0 polubionych
I was, I didn't suggest otherwise.
-
-
W odpowiedzi do to @GossiTheDog@recrudesce i jeszcze
Mistakes all around: yes it's a dump, no it's not consumer fraud ready CC data, complicated by bad policies, and misinformed support twitter
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do to @malcomvetter@recrudesce i jeszcze
I think part of the problem may be they had an incident prior week where they tried to email customers, which DDoS'ed themselves.
0 odpowiedzi 0 podanych dalej 1 polubiony
Koniec rozmowy
Nowa rozmowa -
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.