|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Привед камрады. Разумеется сабж - не о фруктах на дереве а о сливах информации. В последнее время медийное пространство занято обсуждением массовых утечек личных данных. То один то другой банк. То магазин. То соцсеть палится на продаже или частичной передаче третьим лицам ваших данных для "какой-то обработки". То мобильный оператор очень быстро передал ваш новый номер рекламным роботам. Хуже то что государство в этом принимает активное участие и всё сильнее заталкивает граждан в электронные документообороты где эта информация еще более доступна для копирования. И мы-то ... кто разрабатывает инфо-системы вроде-бы понимаем что это всё делается ради прогресса. Но есть какой-то тревожный звоночек. Есть какое-то состояние неудовлетворенности. Или несовершенства этого процесса. Вобщем киньте свои 5 копеек если не жалко. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.12.2019, 22:07 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Езжай в лес, сплети лапти. А то тут всем только и нужны твои ЛД - того и гляди украдут. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 03:37 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton, Вангую, что по причине доступности пд станут не нужны и верить им никто не будет. Затем их перестанут собирать, наступит всеобщая принудительная анонимность и всё это закончится. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 04:19 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Модератор: Просьба не уходить от темы, особенно в политику ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 05:43 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton И мы-то ... кто разрабатывает инфо-системы вроде-бы понимаем что это всё делается ради прогресса. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 06:45 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
ИМХО все это было, есть и будет. Нынче журналисты за эту тему зацепились и устроили хайп. Ну украли какой-то файл с данными каких-то клиентов, а дальше что? Никаких новостей что как-то пострадали те, чьи данные были украдены. Я не спец в ИБ, но как понимаю основное применение этим данным это использовать социальную инженерию. Например позвонить от лица известного банка и выудить у клиента номер карты и код CVV2. Причем все до тупого примитивно, мне однажды звонили из такой "службы безопасности", мальчик пару минут рассказывал как страшно иметь банковскую карту, я решил потроллить, имитировал испуг, когда дело дошло к оглашению номеров, я сообщил что на карте 80 р и за них не переживаю, и сразу стал неинтересен "защитнику", он тут же трубку положил. Ничего не слышал о каких-то технически продвинутых случаев краж с применением персональных данных. А что касается активного участия государства, то тут есть чего бояться, но претензии к организации подхода к ИБ, например весной много писали про продажу квартиры с помощью ЭП ее владельца . "Закон о связи" это вообще индульгенция для мошенников. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 08:06 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T, Не слышал != нет. То, что массово потом обзванивают и разводят - тоже ничего хорошего. Вас не развели, так кучу бабушек развели. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 08:10 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
crutchmaster Не слышал != нет. Как минимум это означает что массово не применяется. crutchmaster То, что массово потом обзванивают и разводят - тоже ничего хорошего. Вас не развели, так кучу бабушек развели. Тотальная защита персональных данных эту проблему не решит, разве что чуть усложнит работу мошенникам. Диапазоны используемых сотовых номеров известны, заняты они достаточно плотно, т.к. неиспользуемый номер выдается очередному клиенту. Достаточно тупо перебирать номера и довольно быстро наткнешься на потенциальную жертву. Тот мальчик не называл меня по имени, т.е. мог случайно набрать мой номер. ИМХО Тут надо не кражу данных пресекать, а наказывать за неправомерное их использование. Посадить хотя бы на пару лет несколько таких обзвонщиков, думаю желающих этим заниматься резко поубавится. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 08:32 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T Посадить хотя бы на пару лет несколько таких обзвонщиков, думаю желающих этим заниматься резко поубавится. Но как их можно посадить, если они уже сидят. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 09:14 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Обзванивают роботы. Из других стран. В последнее время звонит Берлин и Турция. Поскольку никаких отношений у меня с Германией и Турцией нет - не беру трубку. Читал статьи на тему этих странных периодических звонков. Пишут что - сбор голосовых сведений. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 10:28 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton Хуже то что государство в этом принимает активное участие и всё сильнее заталкивает граждан в электронные документообороты где эта информация еще более доступна для копирования. полудух Модератор: Просьба не уходить от темы, особенно в политику ИБ напрямую зависит от решений политиканов и ещё больше она завязана на глобальном мировом порядке сегодня целые страны шпионят за другими странами а у тебя походу тема про "давайте поменяем иконки на нашем маленьком уютном форуме" "просьба не уходить от темы"... так не уходи ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 11:32 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Как будет угодно. Я буду близок к теме как зайчик к морковке. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 11:36 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton странных периодических звонков. Пишут что - сбор голосовых сведений. И разговор про бабушек не наголом месте. Мою мать дважды разводили. В 1-й из ЦБ, но когда "взяли" курьера, он оказался простой пешкой. И так всегда. 2-й развод увёл около 400т ещё доКрымских через Золотую корону (так кажется она). В день кражи у сбера мне был звонок "из ЦБ". Я ещё не знал, прикинулся шлангом. Закон "суров", но это закон о наших персональных данных. Недавно разрешили официальную ими торговлю без спросу (детали см. в законах и др. актах, я не смотрел если что). Лучший метод борьбы пока - не пользоваться безналом - меньше звонков и спама. и на HTML5 не шкодить. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 13:08 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Я заметил усиливающиеся атаки на мой телефонный номер в те дни когда пополняю телефон с платёжных боксов на вокзалах. На рынках. И в разных стрёмных местах. Делаю предположение что организация которая делает услуги "пополняшек" - просто сливает куда-то списки телефонных номеров. Это было в 2015 году. Я думаю что они ценны тем что они - живые. С тех пор больше ни разу так не делал. Теперь - только через кабинет своего банка. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 13:27 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Интересно соц. опросы по телефону насколько легальны? Думаю большинство опрашиваемых никакого разрешения не давало на использование их номера телефона. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 13:30 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
...А банк с удовольствием продаст любого клиента, если его бизнезистория не интересна. Прежде цена за адрес была что-то 100 баков за 1000? при большом опте. Щас наверное больше интерсует история. Ха, недавно слышал уже рассуждения о "персонализации" цены в инете, для Вас, любимого. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 13:33 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton Обзванивают роботы. Из других стран. В последнее время звонит Берлин и Турция. Поскольку никаких отношений у меня с Германией и Турцией нет - не беру трубку. Читал статьи на тему этих странных периодических звонков. Пишут что - сбор голосовых сведений. ИМХО Дорого с заграницы звонить. Нынче номер любой можно показать, для смартфонов есть соответствующие приложения, стоят недорого. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 13:35 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T, сами операторы порой и номера не видят. Лично я стараюсь благовидно увиливать от опросов. А если дело доходит до ответов, то только "до личных сведений". ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 13:35 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Модератор Модератор: Просьба не уходить от темы, особенно в политику Вы о чём подумали? я - об операционной системе. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 13:40 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T mayton Обзванивают роботы. Из других стран. В последнее время звонит Берлин и Турция. Поскольку никаких отношений у меня с Германией и Турцией нет - не беру трубку. Читал статьи на тему этих странных периодических звонков. Пишут что - сбор голосовых сведений. ИМХО Дорого с заграницы звонить. Нынче номер любой можно показать, для смартфонов есть соответствующие приложения, стоят недорого. Вот это и пугает. Заказчики этого палевного бизнеса - в основном коллекторы и мошенники. И для них получается что выгодно звонить из-за бугра. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 14:02 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
crutchmaster mayton, Вангую, что по причине доступности пд станут не нужны и верить им никто не будет. Затем их перестанут собирать, наступит всеобщая принудительная анонимность и всё это закончится. ПД переходят в новый уровень. Имея массивный срез ПД, как общий срез общества, можно планировать поведение каждой конкретной фирмы, а потом действовать целенаправленно. Мне, например, регулярно звонят с опросами. А потом, узнав про возраст, сразу оказывается, что я им не интересен. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 15:13 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Защита ПД может быть только одна на мой взгляд. Каждый раз ты передаешь свои ПД в виде какого-то особого ключа. Каждый ключ уникален. У тебя для каждого, кому ты передаешь ПД - уникальный ключ. Ключ может быть отозван тобой в любой момент, и после этого тот, кому ты передал ПД теряет всякую возможность загрузить информацию о тебе, либо связаться с тобой (ибо нет возможности даже ФИО узнать, да и номер телефона равен номеру этого ключа). Опять же, имея уникальный ключ ПД, если этот ключ попал кому-то, кому не должен был попасть, то сразу можно отследить, от кого он попал. Сейчас же, когда есть публичные данные, вроде номера телефона, и эти данные одинаковые для всех, кому ты передаешь эти данные, смысла в тайне на эти ПД нет никакого. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 15:15 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton Dima T пропущено... ИМХО Дорого с заграницы звонить. Нынче номер любой можно показать, для смартфонов есть соответствующие приложения, стоят недорого. Вот это и пугает. Заказчики этого палевного бизнеса - в основном коллекторы и мошенники. И для них получается что выгодно звонить из-за бугра. Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 15:17 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin Каждый раз ты передаешь свои ПД в виде какого-то особого ключа. Каждый ключ уникален. У тебя для каждого, кому ты передаешь ПД - уникальный ключ. Ключ может быть отозван тобой в любой момент, и после этого тот, кому ты передал ПД теряет всякую возможность загрузить информацию о тебе, либо связаться с тобой (ибо нет возможности даже ФИО узнать, да и номер телефона равен номеру этого ключа). Опять же, имея уникальный ключ ПД, если этот ключ попал кому-то, кому не должен был попасть, то сразу можно отследить, от кого он попал. Тут проблема: получатель может сохранить у себя расшифрованные данные и твой ключ станет бесполезен. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 15:23 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T mayton пропущено... Вот это и пугает. Заказчики этого палевного бизнеса - в основном коллекторы и мошенники. И для них получается что выгодно звонить из-за бугра. Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку. Этот боян еще лет 10 назад прошел. IMHO. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 15:25 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin Сейчас же, когда есть публичные данные, вроде номера телефона, и эти данные одинаковые для всех, кому ты передаешь эти данные, смысла в тайне на эти ПД нет никакого. Эта схема будет работать везде где чиновники соблюдают протокол. И ПД не перетекают за границу системы в виде Excel-файликов или каких-то других word-овских документов отчотности. Представь что твой телефон - обогащен сведениями о тебе ФИО и об именах твоих родных. Детей. Родителей. Дальше схемы мошенничества может быть разная. Могут звонить от твоего имени. Называть твой телефон. Сообщать что ты попал в беду и срочно нужны деньги для "урегулирования конфликта". Для достоверности могут приложить твой голос записанный заранее. Это схема старая - но она и сегодня работает. По крайней мере сделать "нервы" можно людям очень сильно. Даже без денег моральный вред - огромен. Накрыть этот бизнес можно - заглушив полностью мобильную связь в тюрьмах. P.S. В смежном топике со Стасом я описал например как кассирша банка может тырить личные данные и вообще оставаться незаметной. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 15:32 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton Dima T пропущено... Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку. Этот боян еще лет 10 назад прошел. IMHO. Есть посты относительно свежие, 2016-2018. Еще пишут что звонят и предлагают выгодно деньги инвестировать, тут немецкий номер солидности добавляет. А тишина первые секунды - это робот дозвонился и соединяет со свободным оператором. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 15:46 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
да они вообще ухи съели - снимаешь трубу, а там робот: "погодите 10 сек, щас вас будут спамить" сраные дегенераты, которые не придумали ничего, кроме как впаривать своё прокисшее медвежье говно нормальным людям, ещё и спам свой нормально впарить не в состоянии! 10 сек я должен подождать, чтобы мне в уши нассали конченные. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 16:13 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
полудух снимаешь трубу, а там робот: "погодите 10 сек, щас вас будут спамить" Есть такое, пара банков и Ростелеком мне так звонили. Но недавно робот по делу звонил: первый звонок я принял, понял что робот и не вникая добавил в игнор, второй пару сек послушал, робот предлагал подтвердить что я это я, я удивился и опять сбросил, в третий раз я внимательнее послушал, оказалось это алиэкспресс не почтой мне прислал заказ, а через транспортную, и робот от транспортной звонит чтобы о дате доставки договориться )) ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 16:26 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Не все звоники от брокеров обязательно будут мошенническими. Но если вам как-то наяривают усиленно с анонимных телефонных пулов - то здесь должен быть какой-то тревожный поинт. Кстати часть мошенников могут вас сразу назвать по имени. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 17:07 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
я трубу то не поднимаю почти уже, кому надо сам звоню, кому нужен - смс шлют с перекрёстка (супермаркет) звонили 2-3 раза... зачем мне звонит перекрёсток с опросами бл?*:!?? мошенники?? ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 17:14 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
полудух я трубу то не поднимаю почти уже, кому надо сам звоню, кому нужен - смс шлют с перекрёстка (супермаркет) звонили 2-3 раза... зачем мне звонит перекрёсток с опросами бл?*:!?? мошенники?? Заведи секретаря. О чем мы тут вообще? Позиция - я никогда не возьму трубку КМК тоже имеет какой-то изъян... ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 17:38 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
повеселила фраза Dima TНо недавно робот по делу звонилКавалер, угостите папироской?.. Старая шняга: С вами говорит говорящая лощадь ... Я закончила типа Сорбонну, трали-вали... Ой Не бросайте, пож, трубку. Если б Вы знали, как трудно набирать номер копытом. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 17:53 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin Защита ПД .... Ключ может быть отозван тобой в любой момент, и после этого тот, кому ты передал ПД теряет всякую возможность загрузить информацию о тебе, либо связаться с тобой (ибо нет возможности даже ФИО узнать ... А на всякую гайку есть ключ в виде поправок в законодательстве. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 18:04 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
А можно вообще... Одеть лапти и рубище. И с котомкой уйти в леса. И там жить питаясь грибами и жуками. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 18:17 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T Тут проблема: получатель может сохранить у себя расшифрованные данные и твой ключ станет бесполезен. Гражданин 12345678 заключил договор с фирмой 987654321. У тебя сразу привязка к паспорту, телефону, и главное, никто, кроме вас двоих не может воспользоваться этой информацией без ведома обоих. Любая фирма может создать публичный номер для выдачи частного ключа. Чтобы позвонить, ты должен получить уникальный ключ, привязанный к этой фирме. Жмакаешь кнопку и получаешь этот ключ. Так что любой может позвонить в любую публичную фирму, неся за это ответственность и не разглашая ПД. Никакого телефонного или емейл-спама, ибо ты всегда знаешь, кто будет тебе звонить. Опять же, всегда сохраняется история, где и кем ты работал. Нельзя закрыть одну фирму и создать новую с тем же набором сотрудников или тем же профилем деятельности, это сразу станет известно. Все под колпаком и при этом никто никому ничего не передает. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 18:24 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T mayton Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку. В теории, должно решаться телегой сотовому оператору о мошенничестве. Потому как при звонке на платный номер должны по закону предупредить о стоимости "услуги звонка". Деньги должны будут вернуть. Сам не сталкивался, только "гудки" отключал такими телегами. Что забавно, возвращают больше денег, чем ты указываешь в такой "телеге". ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 18:25 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton Это схема старая - но она и сегодня работает. По крайней мере сделать "нервы" можно людям очень сильно. Даже без денег моральный вред - огромен. mayton P.S. В смежном топике со Стасом я описал например как кассирша банка может тырить личные данные и вообще оставаться незаметной. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 18:28 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin Dima T пропущено... Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку. В теории, должно решаться телегой сотовому оператору о мошенничестве. Потому как при звонке на платный номер должны по закону предупредить о стоимости "услуги звонка". Деньги должны будут вернуть. Сам не сталкивался, только "гудки" отключал такими телегами. Что забавно, возвращают больше денег, чем ты указываешь в такой "телеге". В Украине - не работает. Жене звонили. Представлялись СБ Киев-Стар. Спросили про мошенников которые шлют СМС с подтверждением платежа. Жена машинально прочитала вслух СМС. Разумеется деньги с нее сняли. Там вобщем мало было. Что-то около 10$. Но мобильный провайдер денег не вернул. Посочувствовал. Вот такая тонкая манипуляция. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 18:30 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton Кстати часть мошенников могут вас сразу назвать по имени. Никогда не подтвеждайте свою личность по неизвестным телефонам. "здрасьте, это такой то? -- а что вам надо?" или "а откуда у вас такой номер". Все более-менее серьезные фирмы должны получить подтверждение, что это вы. А пока не будет подтверждения, они ничего не могут вас на уши повесить. А если вешают, можно сразу трубку класть. Роботы с службы доставки мне тоже звонили, причем этот робот ни разу не смог нормально мне выдачу товара настроить, приходилось перезванивать в суппорт службы доставки. exp98 Если ни информацию, ни связаться, то на кой вообще ты нужен? Причем ты всегда будешь знать, кто тебе звонит, потому что каждый номер по сути уникальный. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 18:31 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton В Украине - не работает. Жене звонили. Представлялись СБ Киев-Стар. Спросили про мошенников которые шлют СМС с подтверждением платежа. Жена машинально прочитала вслух СМС. Разумеется деньги с нее сняли. Там вобщем мало было. Что-то около 10$. Но мобильный провайдер денег не вернул. Посочувствовал. Вот такая тонкая манипуляция. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 18:32 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin, тебе позвонят. Говорят - Вы Аклин Аклинович? Вас беспокоит кредитная организация такая-то. Дальше что? Ты сразу скажешь - этонийя? ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 18:33 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Здравствуйте, Евгений Марсович! Вас беспокоит Альфа-Банк. Здравствуйте, Вы ошибаетесь. ... В смысле? Меня не беспокоит Альфа-Банк. ... В смысле? Меня беспокоит осознание невозможности преодоления собственной смерти и риск неправильного распоряжения собственной свободой. ... В смысле? В смысле, как Кьеркегора. А Альфа- Банк меня не беспокоит. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 18:51 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
полудух, ну тогда не жалуйся что тебя поручителем подписали. Тащем-та останешся в неведении аж до повестки в суд. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 19:06 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
это на какой фразе меня поручителем подписали? на "Кьеркегора" или на "не беспокоит" ? и вообще, я трубу не возьму ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 19:36 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
полудух, и не забудь лапти. И посох. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 19:59 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin Dima T Тут проблема: получатель может сохранить у себя расшифрованные данные и твой ключ станет бесполезен. Гражданин 12345678 заключил договор с фирмой 987654321. У тебя сразу привязка к паспорту, телефону, и главное, никто, кроме вас двоих не может воспользоваться этой информацией без ведома обоих. Персональные данные отдаются другой стороне не по доброте душевной, а по необходимости. Ты не можешь в договоре с банком представиться Ивановым Иван Иванычем, т.к. паспорт надо показать. Черт с ним с банком, например просто покупаешь диван, паспорт не надо, но ты вносишь предоплату и пишешь свое реальное ФИО, адрес и телефон, т.к. ФИО надо на случай если кинут чтобы пойти в суд, а адрес и телефон для доставщиков, чтоб диван привезли куда и когда тебе удобно. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 20:22 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton Aklin, тебе позвонят. Говорят - Вы Аклин Аклинович? Вас беспокоит кредитная организация такая-то. Дальше что? Ты сразу скажешь - этонийя? Если что-то серьезное, я пойду в отделение, благо их тьма вокруг. А если несерьезное, значит мне это не нужно было. Но мне мало звонят в прицнипе. Есть люди, которые ИП регистрируют на личный номер телефона, и тогда звонков будет всегда тьма, начиная от доставки воды, заканчивая "помощью при налоговой проверке". Dima T Персональные данные отдаются другой стороне не по доброте душевной, а по необходимости. Ты не можешь в договоре с банком представиться Ивановым Иван Иванычем, т.к. паспорт надо показать. Черт с ним с банком, например просто покупаешь диван, паспорт не надо, но ты вносишь предоплату и пишешь свое реальное ФИО, адрес и телефон, т.к. ФИО надо на случай если кинут чтобы пойти в суд, а адрес и телефон для доставщиков, чтоб диван привезли куда и когда тебе удобно. Сейчас по сути банку ты предоставляешь данные с твоим ФИО, чтобы к тебе обращаться, данные твоего телефона, чтобы связаться если что, данные прописки и номер паспорта, на случай розыска. Ну еще данные об имуществе, но они, как правило, ничем не подкрепляются. Все эти данные можно свернуть в один уникальный номер, который будет идентификатором паспорта, он же номером телефона, а органы по этому номеру смогут тебя найти если что вдруг. И этот уникальный номер будет только у банка, и больше ни у кого. Если какой-то левый товарищ позвонит на него не от банка, значит он мог получить его только от банка и больше ниоткуда. Dima T но ты вносишь предоплату и пишешь свое реальное ФИО, адрес и телефон, т.к. ФИО надо на случай если кинут чтобы пойти в суд, а адрес и телефон для доставщиков, чтоб диван привезли куда и когда тебе удобно. Сейчас многие интернет-магазины до сих пор принимают связку почта-адрес для доставки. Оплата идет по факту получения, проверки по телефону (как будто эта проверка что-то даст) не производится. Я захожу на сайт, указываю одноразовую почту и некий рандомный адрес и какой-нибудь левый телефон для связи (пока еще есть возможность иметь левую симку), фирма мне это добро везет, а меня на месте не будет. Все, что фирма может - добавить этот номер себе в ЧС, и только. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 20:42 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Шото меня ваша тема, после появления Аклина, настораживает. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 20:50 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin Dima T но ты вносишь предоплату и пишешь свое реальное ФИО, адрес и телефон, т.к. ФИО надо на случай если кинут чтобы пойти в суд, а адрес и телефон для доставщиков, чтоб диван привезли куда и когда тебе удобно. Прочитай внимательно что я написал. Указание ФИО нужно мне, чтобы если меня кинут я доказал что кинули именно меня. PS Про поручительство в банке я ничего не понял. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 21:05 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T, даже Гаря сдался давеча ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 21:53 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
[quot Aklin#22036283] mayton ...а органы по этому номеру смогут тебя найти если что вдруг. И этот уникальный номер будет только у банка, и больше ни у кого. Если какой-то левый товарищ позвонит на него не от банка, значит он мог получить его только от банка и больше ниоткуда... 2) ИНН уже придуман за нас, нужны ещё иэнэны? 3) кражи этих сведений никуда не денутся, не легально, так будет нелегально и хождение на чёрном рынке. Как и имеет место всё ещё. 4) Надо же?! оказывается органы-таки имеют доступ. Щас звякну другану, подкинет пару лимончиков ФИО. 5) От, засада! оказывается мне нологовая уведомления шлёт, ФИО+ИНН+адрес. Откуда это у них, ведь никто ..? Избирательный учсток, блин! а там мои ФИО+адрес. Ну ващее ... Мэйтону: понятие прогресс в понимании акторов прогресса == течение прошедшего времени. Просто progress bar, индикатор хода процесса, "градусник". Для обывателей == всё лучше и лучше. Лапти или квас - сюда нарочно добавляется качественная составляющая. В принципе я люблю хооший квас. Лапти? этим летом с удовольствием бы поносил для интереса, а там видно будет, ведь модно же стали резиновые сапоги бабские, дырявые штаны для амерских пастухов. А чё не галоши? ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 22:01 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
И всё же, как поступим с HTML5 и законами о ПД? яндекс щас меня срочно вычислять начнёт, торговые сети тоже и прочая шушера. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 22:06 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin Никогда не подтвеждайте свою личность по неизвестным телефонам. "здрасьте, это такой то? -- а что вам надо?" или "а откуда у вас такой номер". Ну от хотелки же разум у всех мутнеет. Да и возрасто объективно скажется на принятии решений. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 22:25 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Ну ни фигассе вас всех бомбануло! ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 22:26 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Это потому, что вы фигнёй страдаете ... Принцип презумпции невиновности в обе стороны работает, поэтому вы сначала докажите, что вас мошенники обманули, а уж потом - деньги требуйте. Которые не пахнут, а допустимую степень этичности каждый отдельный бизнесмен и каждый отдельный наёмный работник определяет самостоятельно. Как свободная личность, живущая в демократическом обществе. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 01:44 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton ...медийное пространство занято обсуждением массовых утечек личных данных....государство в этом принимает активное участие...это всё делается ради прогресса.... как бы утечки были, есть и будут. даже если комп зашифрован, отключен от сети, без клавы, мыши, монитора, отключенного от питания, запертого в чулан с охранником и ключ у вас на шее = ВЗЛОМАТЬ МОЖНО. А вот за распространение информации о взломе - к вам прийдут маски шоу государство принимает активное участие отгадайте в чём? цели просты - тотальный контроль. сейчас кстати активно развиваются доморощенные аналитические системы по обработке информации как банковского плана, так и с уклоном в шпиономанию. ради денег это делается, ради денег. взятие денег с людей - это отличная кормушка и замена источника пополнения кошельков тех, кто не платит налоги и пострадал от персональных санкций... (круглый) ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 10:16 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Телеграмчик мне сегодня сообщает что в Amazon S3 обнаружены в доступе порядка 700 американских свидетельств о рождении. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 12:08 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
exp98 1) повторюсь, кто этот счастливчик, к-рый это будет хранить? 2) ИНН уже придуман за нас, нужны ещё иэнэны? 3) кражи этих сведений никуда не денутся, не легально, так будет нелегально и хождение на чёрном рынке. Как и имеет место всё ещё. 4) Надо же?! оказывается органы-таки имеют доступ. Щас звякну другану, подкинет пару лимончиков ФИО. 5) От, засада! оказывается мне нологовая уведомления шлёт, ФИО+ИНН+адрес. Откуда это у них, ведь никто ..? Избирательный учсток, блин! а там мои ФИО+адрес. Ну ващее ... Мэйтону: понятие прогресс в понимании акторов прогресса == течение прошедшего времени. Просто progress bar, индикатор хода процесса, "градусник". Для обывателей == всё лучше и лучше. Лапти или квас - сюда нарочно добавляется качественная составляющая. В принципе я люблю хооший квас. Лапти? этим летом с удовольствием бы поносил для интереса, а там видно будет, ведь модно же стали резиновые сапоги бабские, дырявые штаны для амерских пастухов. А чё не галоши? Ничо не понял. За что топишь-то? Мы тут в форуме сидим за серыми никами. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 12:10 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T Прочитай внимательно что я написал. Указание ФИО нужно мне, чтобы если меня кинут я доказал что кинули именно меня. Dima T PS Про поручительство в банке я ничего не понял. Время от времени появляются слухи, что имея паспортную ксерокопию можно получить кредит в МФО. exp98 1) повторюсь, кто этот счастливчик, к-рый это будет хранить? exp98 2) ИНН уже придуман за нас, нужны ещё иэнэны? В общем же случае не должно быть общих номеров, потому что этот общий номер может быть передан мошенникам, и тогда не выяснишь никогда, как он к ним попал. Можно выдавать для каждого договора между лицами (физическими или юридическими, не важно) отдельный ИНН. exp98 3) кражи этих сведений никуда не денутся, не легально, так будет нелегально и хождение на чёрном рынке. Как и имеет место всё ещё. А если по уникальному номеру всплыло ФИО, то источник только один - этот гос.орган. Basil A. Sidorov что вас мошенники обманули, а уж потом - деньги требуйте. Чтобы сократить число мошенников, достаточно запретить наличные платежи. Тогда будут вопросы к тем, кому много денег уходит и при этом на них много жалоб. А сейчас тех, кому ты за БАДы заплатил наличными не найти ж уже. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 13:36 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin Dima T Прочитай внимательно что я написал. Указание ФИО нужно мне, чтобы если меня кинут я доказал что кинули именно меня. Допустим ситуация наоборот: тебя нанимают, заключают договор и дают аванс, а в договоре о тебе только шифрованая инфа, ключ от которой ты можешь отозвать в любой момент. Кому нужен такой договор? Aklin Dima T PS Про поручительство в банке я ничего не понял. Время от времени появляются слухи, что имея паспортную ксерокопию можно получить кредит в МФО. Если можно брать кредит по ксерокопии, то есть проще пути . Хотя я сомневаюсь что такое массово практикуется, т.к. известен сотрудник, кто принял эту ксерокопию, и за это ему светит реальный срок. Скорее всего имеют место редкие случаи идиотизма с надеждой "авось не поймают". ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 13:52 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Мы плавно двигаемся к вопросу. Можно ли в цифровую эпоху полностью украсть "чужую личность" ? Тоесть - действовать от имени кого-то другого. Заключать договора и брать кредиты. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 14:19 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
что есть mayton полностью украсть "чужую личность" фальшивый паспорт доступен всем. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 14:39 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton Можно ли в цифровую эпоху полностью украсть "чужую личность" ? Тоесть - действовать от имени кого-то другого. Заключать договора и брать кредиты. Легко. Достаточно быть нотариусом. Заверяешь липовую доверенность и делай всё что угодно. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 14:40 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T ключ от которой ты можешь отозвать в любой момент. Кому нужен такой договор? Dima T Скорее всего имеют место редкие случаи идиотизма с надеждой "авось не поймают". Обратить сделку по продаже квартиры емнип нельзя (разве что с согласия покупателя, если ему вернут деньги). Покупателей признают добросовестными покупателями, а тетку, выдавшую подпись "непричастной к сделке по продаже". mayton Можно ли в цифровую эпоху полностью украсть "чужую личность" ? Тут важно разделять "физическую личность" и "цифровую личность". Цифровая личность - не собственность физической личности. Все содержимое ваших банковских кабинетов, соц.страниц и т.д. - это не ваша собственность. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 14:43 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
полудух что есть mayton полностью украсть "чужую личность" фальшивый паспорт доступен всем. При чем здесь паспорт? Много платежных операций делаются без паспорта. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 14:53 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin БФМ как-то проводили эксперимент. Взяли журналистку и отправили со сканом паспорта получать цифровую подпись "для шефа, которому некогда". Подпись выдали. Имея эту подпись можно продать чужую квартиру, прецеденты уже есть. Слышал ту историю. Эту дыру уже прикрыли, теперь чтобы продать квартиру используя ЭП надо лично подать заявление о разрешении использовать ЭП в таких сделках. Проданную по ЭП квартиру вернули . То что ЭП не лично шефу выдали - это уже нарушение правил выдачи ЭП, это надо искоренять, т.к. это основа всей системы использования ЭП, без этого развивать использование ЭП просто бесполезно, я бы сказал даже опасно. С ЭП у юр.лиц много подстав, рейдерство в цифру ушло. Но и тут ужесточают, ЭП для юр.лиц скоро будет только налоговая выдавать. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 15:14 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton Ничо не понял. За что топишь-то? Мы тут в форуме сидим за серыми никами. За никами - это когда ещё и за корпоративным прокси или за бугром. А кода с телефона или с дом. компа, то ... Всегда интересно было, почему мне комп на форуме кажет, что идёт обращение к mc.yandex.ru ? иногда к гугланалитис? А чем этот самый mc.yandex занимается? Токмо для разрядки чужой фото, оно и красноречивее любых слов. Наблюдение в туалете ведётся для вашей безопасности (цэ). Какие там блэкдоорз? Зри, как говорится, в ... цейл. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 16:03 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin, кол-во постов в защиту одноразовых ИД (к-рые всё же не одноразовые) вовсе не усиливают во мне доверия к аргументам. Я как бы при своём так и остаюсь. Только несколько комментов ещё. Человеческий фактор (говорят) есть главная компонента успеха мошеннических операциях. Aklin Тут важно разделять "физическую личность" и "цифровую личность". Цифровая личность - не собственность физической личности... И насчёт А сейчас тех, кому ты за БАДы заплатил наличными не найти ж уже Наликом заплачено курьеру, и как раз он и не при делах,обычный наёмный труженник. И по Золотой короне бабло ушло не организаторам (хотя их телефоны известны), а подставному лицу. Всё давно уже придумано. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 16:27 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Странно вообще быть аппологетом ИД, кода госсекреты утекают и утекали пачками. Типичный случай прожектёрства. Т.к. если бы всё выполнялось как задумывали, то и краж не было бы. И хранить в одном ИД все яйца это ... Да кто же будет держать копию+дубль, а особенно оперировать ими согласно правилам ?.. Вот сгорела библиотека общественных наук (забыл точно как звать). И всё пропало. А ты потом ищи свою ЦЛ,ЮЛ,АЛ и т.п. и доказывай всю жизнь потом. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 16:46 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T Слышал ту историю. Эту дыру уже прикрыли, теперь чтобы продать квартиру используя ЭП надо лично подать заявление о разрешении использовать ЭП в таких сделках. Ну ОК, решили вопрос при продаже квартиры. А дальше-то что? Нужно тогда ввести разрешительную практику. То есть ты СНАЧАЛА пишешь заявление "прошу такие-то операции с применением ЭП", а потом только операции. Притом нельзя в один и тот же день написать заявление и сделать операцию, хотя бы разница в пару месяцев должна быть. А что касается случаев мошенничества с ЭП, тут все просто: количество контор, выдающих ЭП велико, это частные лавочки, практически без отчетности. Плохая в целом-то идея. Выдавать вообще одна гос.контора должна, и только. exp98 Наликом заплачено курьеру, и как раз он и не при делах,обычный наёмный труженник. И по Золотой короне бабло ушло не организаторам (хотя их телефоны известны), а подставному лицу. Всё давно уже придумано. Причем для моей схемы не потребуется никого даже допрашивать, всех сразу будет видно, на мониторе. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 17:43 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Собсно зачем банк с тебя сдирает все личные данные? Я думаю - несовершенство технологий аутентификации. Если многофакторка - то им нужно знать твое ФИО. Телефон. Секретное слово для восстановления. И еще тонну инфы для отдела скоринга который оценивает твою кредитную историю. Собственно последнее здесь - не обязательно. Это больше головная боль кредитного отдела чем тебя. В идеале я должен прийти. Передать свой ИНН. Работчий номер телефона. Только для экстренных звонков. Не для рекламы. И возможно publickey в формате типичного RSA. QR-кодом можно передать. Все остальное - обсуждается. Кстати в многофакторке - сколько всего факторов автентификации вы знаете? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 18:08 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin Dima T Слышал ту историю. Эту дыру уже прикрыли, теперь чтобы продать квартиру используя ЭП надо лично подать заявление о разрешении использовать ЭП в таких сделках. Ну ОК, решили вопрос при продаже квартиры. А дальше-то что? Нужно тогда ввести разрешительную практику. То есть ты СНАЧАЛА пишешь заявление "прошу такие-то операции с применением ЭП", а потом только операции. Притом нельзя в один и тот же день написать заявление и сделать операцию, хотя бы разница в пару месяцев должна быть. Я не оправдываю то что есть, немного черезжопно все развивается, просто привожу свое видение что есть положительная реакция от властей, ситуация улучшается, продажу квартир переиначили, но со следующего года машины через гос.услуги можно будет продавать, опять поле для мошенников. Aklin А что касается случаев мошенничества с ЭП, тут все просто: количество контор, выдающих ЭП велико, это частные лавочки, практически без отчетности. Плохая в целом-то идея. Выдавать вообще одна гос.контора должна, и только. Согласен. Паспорта ведь не выдают все кому захотелось. Я бы еще добавил что ЭП должна быть только в виде девайса, как паспорт, потерял - пошел восстанавливать, потерянную блокировать. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 19:18 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
ваши размышления об идеалах базируются на представлениях о мире, где правительство это ваш друг... т.е. базируются на иллюзиях. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 21:04 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Еще парочка сладких фруктов Сливы в Амазонских Вёдрах https://www.devicelock.com/ru/blog/kak-obnaruzhivayut-otkrytye-oblachnye-hranilischa-amazon.html (сам пользуюсь AWS/S3 и скажу что собственно корпорация здесь непричем а виноват девопс или админ который просто выставил бакет на всеобщее обозрение предоставив public-доступ). ... |
|||
:
Нравится:
Не нравится:
|
|||
14.12.2019, 14:09 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Еще одна черно-слива. В свободном доступе на нескольких форумах появилась база заказов клиентов интернет-магазина запчастей для бытовой техники «Партлайн» (partselect.ru). Мы писали про то, что сайт этого магазина раскрывает все данные заказов через IDOR-уязвимость: https://t.me/dataleak/1401. 🤦♂️🤦🏻♂️🙈 В распространяемой базе (в форматах CSV и Cronos) находится 16,174 строки, содержащих: 🌵 Имя 🌵 Адрес эл. почты 🌵 Телефон 🌵 Регион 🌵 Город 🌵 Адрес 🌵 Индекс 🌵 Способ доставки 🌵 Примечание 🌵 Комментарий 🌵 Сумма заказа Это я просто копи-пащу телеграм-канал. Забавное наблюдение. В 2000х в сети eMule достаточно долго можно было тащить базу физцлиц по МТС Московской области. Я качнул из любопытства. Однако был небольшой обломчик. Нужно было иметь программное обеспечение CronosPlus и еще какой-то пароль. Вот сейчас снова я наблюдаю дамп некой системы в формате Кроноса. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.12.2019, 14:14 |
|
|
start [/forum/topic.php?all=1&fid=16&tid=1339864]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
56ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
104ms |
get tp. blocked users: |
2ms |
others: | 229ms |
total: | 440ms |
0 / 0 |