Mark Gadala-Maria (@markgadala)

Anthropic의 ‘Gift Max’ 익스플로잇이 계정의 2FA를 우회하고 3-D Secure까지 뚫어 가짜 기프트카드로 자금을 빼가는 것으로 보인다는 보안 이슈다. AI 기업 제품과 관련된 계정 탈취·결제 보안 취약점으로 중요도가 높다.

https://x.com/markgadala/status/2052006716347428875

#anthropic #security #exploit #2fa #3dsecure

Mark Gadala-Maria (@markgadala) on X

This is insane. Anthropic's "Gift Max" exploit reportedly is draining accounts through fake gift cards. - Account HAD 2FA ENABLED - 3-D Secure was bypassed.

X (formerly Twitter)

Эволюция технологий пластиковых карт

Нет человека, который сегодня мог бы представить жизнь без банковских карточек. Однако так было не всегда. Еще недавно карты были менее безопасными и функциональными. В этой статье я расскажу об истории пластиковых карт в России.

https://habr.com/ru/articles/974422/

#банковские_карты #платежные_системы #безопасность_платежей #3dsecure #магнитная_полоса #безналичная_оплата #posтерминал #санкции #финансовые_технологии

Эволюция технологий пластиковых карт

Нет человека, который сегодня мог бы представить жизнь без банковских карточек. Однако так было не всегда. Еще недавно карты были менее безопасными и функциональными. В этой статье пробежимся по...

Хабр

@eniko

No, my phone just broke recently and apparently (as #Zinia (aka #Santander) Support put it) I should have known that my phone would break and disabled #3DSecure beforehand...

LOL

Anyone know what the proper way of contacting #Visa to voice such feedback is? And if it is even true to begin with that Visa doesn't provide any alternative to SMS-TAN for #3DSecure?

Kinda surprised they don't, as I can't recall the Visa from #targobank having asked for it

Their support also insisted that as 3DSecure is something from #Visa that they as the card issuing entity aren't the point of contact but I'd have to contact them to voice feedback of #3Dsecure no longer being usable when ones phone breaks there...

Lol #Zinia (#Santander) support just now told me I should have disabled #Visa #3DSecure before my phone broke and "everything is good as it is" when I asked if it was possible to put in a feature request for providing an alternative that doesn't need SMS.

And the entire rest was also a cluster fuck.

@im_vovas так хай примуть постанову, що #3dsecure обовʼязково для усіх платежів та й все. Завтра буду дзвонити персональному менеджеру та дізнаватися що можна зробити
@im_vovas я не розумію навіщо це робити додатково до #3DSecure. Бо зараз жоден сайт немає такої підтримки, тому усі оплати в інтернет магазинах з гривневих карток #UkrSibBank неможливі :-(
Weirdly it worked when I tried again now. Go figure.
acs3.3dsecure.no resolves to acs3.nets.modirum.com - still not answering - going to https://modirum.com/ is confidence inspiring: