powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Воскресные сливы или рассуждения об инфо-безопасности
76 сообщений из 76, показаны все 4 страниц
Воскресные сливы или рассуждения об инфо-безопасности
    #39899674
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Привед камрады.

Разумеется сабж - не о фруктах на дереве а о сливах информации.

В последнее время медийное пространство занято обсуждением массовых утечек личных данных.
То один то другой банк. То магазин. То соцсеть палится на продаже или частичной передаче третьим
лицам ваших данных для "какой-то обработки". То мобильный оператор очень быстро передал ваш
новый номер рекламным роботам.

Хуже то что государство в этом принимает активное участие и всё сильнее заталкивает граждан
в электронные документообороты где эта информация еще более доступна для копирования.

И мы-то ... кто разрабатывает инфо-системы вроде-бы понимаем что это всё делается ради прогресса.
Но есть какой-то тревожный звоночек. Есть какое-то состояние неудовлетворенности. Или несовершенства
этого процесса.

Вобщем киньте свои 5 копеек если не жалко.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899732
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Езжай в лес, сплети лапти. А то тут всем только и нужны твои ЛД - того и гляди украдут.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899733
Фотография crutchmaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton,

Вангую, что по причине доступности пд станут не нужны и верить им никто не будет. Затем их перестанут собирать, наступит всеобщая принудительная анонимность и всё это закончится.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899736
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Модератор: Просьба не уходить от темы, особенно в политику
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899739
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
И мы-то ... кто разрабатывает инфо-системы вроде-бы понимаем что это всё делается ради прогресса.
Я вас умоляю ... Ради прибыли всё это делается.Но есть какой-то тревожный звоночек. Есть какое-то состояние неудовлетворенности. Или несовершенстваПривыкайте. Выбора уже нет: или работай то, за что платят или "комфортно сдохни".
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899754
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ИМХО все это было, есть и будет. Нынче журналисты за эту тему зацепились и устроили хайп. Ну украли какой-то файл с данными каких-то клиентов, а дальше что? Никаких новостей что как-то пострадали те, чьи данные были украдены.

Я не спец в ИБ, но как понимаю основное применение этим данным это использовать социальную инженерию. Например позвонить от лица известного банка и выудить у клиента номер карты и код CVV2. Причем все до тупого примитивно, мне однажды звонили из такой "службы безопасности", мальчик пару минут рассказывал как страшно иметь банковскую карту, я решил потроллить, имитировал испуг, когда дело дошло к оглашению номеров, я сообщил что на карте 80 р и за них не переживаю, и сразу стал неинтересен "защитнику", он тут же трубку положил.

Ничего не слышал о каких-то технически продвинутых случаев краж с применением персональных данных.

А что касается активного участия государства, то тут есть чего бояться, но претензии к организации подхода к ИБ, например весной много писали про продажу квартиры с помощью ЭП ее владельца . "Закон о связи" это вообще индульгенция для мошенников.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899756
Фотография crutchmaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T,

Не слышал != нет. То, что массово потом обзванивают и разводят - тоже ничего хорошего. Вас не развели, так кучу бабушек развели.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899764
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
crutchmaster
Не слышал != нет.

Как минимум это означает что массово не применяется.
crutchmaster
То, что массово потом обзванивают и разводят - тоже ничего хорошего. Вас не развели, так кучу бабушек развели.

Тотальная защита персональных данных эту проблему не решит, разве что чуть усложнит работу мошенникам. Диапазоны используемых сотовых номеров известны, заняты они достаточно плотно, т.к. неиспользуемый номер выдается очередному клиенту. Достаточно тупо перебирать номера и довольно быстро наткнешься на потенциальную жертву. Тот мальчик не называл меня по имени, т.е. мог случайно набрать мой номер.

ИМХО Тут надо не кражу данных пресекать, а наказывать за неправомерное их использование. Посадить хотя бы на пару лет несколько таких обзвонщиков, думаю желающих этим заниматься резко поубавится.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899783
Фотография crutchmaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T
Посадить хотя бы на пару лет несколько таких обзвонщиков, думаю желающих этим заниматься резко поубавится.

Но как их можно посадить, если они уже сидят.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899807
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Обзванивают роботы. Из других стран. В последнее время звонит Берлин и Турция. Поскольку
никаких отношений у меня с Германией и Турцией нет - не беру трубку. Читал статьи на тему
этих странных периодических звонков. Пишут что - сбор голосовых сведений.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899848
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Хуже то что государство в этом принимает активное участие и всё сильнее заталкивает граждан
в электронные документообороты где эта информация еще более доступна для копирования.

полудух
Модератор: Просьба не уходить от темы, особенно в политику

ИБ напрямую зависит от решений политиканов
и ещё больше она завязана на глобальном мировом порядке
сегодня целые страны шпионят за другими странами
а у тебя походу тема про "давайте поменяем иконки на нашем маленьком уютном форуме"

"просьба не уходить от темы"...
так не уходи
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899854
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Как будет угодно. Я буду близок к теме как зайчик к морковке.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899922
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
странных периодических звонков. Пишут что - сбор голосовых сведений.
Вот это интересно. Не знал, но уже давно стараюсь молча ждать инициативы с той стороны. Кому надо сам скажет "Аллё-аллё". Ещё иногда смотрю, в какое время звонят.

И разговор про бабушек не наголом месте. Мою мать дважды разводили. В 1-й из ЦБ, но когда "взяли" курьера, он оказался простой пешкой. И так всегда. 2-й развод увёл около 400т ещё доКрымских через Золотую корону (так кажется она).

В день кражи у сбера мне был звонок "из ЦБ". Я ещё не знал, прикинулся шлангом.

Закон "суров", но это закон о наших персональных данных. Недавно разрешили официальную ими торговлю без спросу (детали см. в законах и др. актах, я не смотрел если что).

Лучший метод борьбы пока - не пользоваться безналом - меньше звонков и спама.
и на HTML5 не шкодить.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899938
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я заметил усиливающиеся атаки на мой телефонный номер в те дни когда пополняю телефон
с платёжных боксов на вокзалах. На рынках. И в разных стрёмных местах. Делаю предположение
что организация которая делает услуги "пополняшек" - просто сливает куда-то списки телефонных
номеров. Это было в 2015 году.

Я думаю что они ценны тем что они - живые. С тех пор больше ни разу так не делал. Теперь - только
через кабинет своего банка.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899940
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Интересно соц. опросы по телефону насколько легальны? Думаю большинство опрашиваемых никакого разрешения не давало на использование их номера телефона.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899945
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...А банк с удовольствием продаст любого клиента, если его бизнезистория не интересна.
Прежде цена за адрес была что-то 100 баков за 1000? при большом опте. Щас наверное больше интерсует история.
Ха, недавно слышал уже рассуждения о "персонализации" цены в инете, для Вас, любимого.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899946
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Обзванивают роботы. Из других стран. В последнее время звонит Берлин и Турция. Поскольку
никаких отношений у меня с Германией и Турцией нет - не беру трубку. Читал статьи на тему
этих странных периодических звонков. Пишут что - сбор голосовых сведений.

ИМХО Дорого с заграницы звонить. Нынче номер любой можно показать, для смартфонов есть соответствующие приложения, стоят недорого.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899947
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T,
сами операторы порой и номера не видят. Лично я стараюсь благовидно увиливать от опросов. А если дело доходит до ответов, то только "до личных сведений".
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899949
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Модератор
Модератор: Просьба не уходить от темы, особенно в политику
Моё мнение: систему надо менять полностью.
Вы о чём подумали? я - об операционной системе.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899979
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T
mayton
Обзванивают роботы. Из других стран. В последнее время звонит Берлин и Турция. Поскольку
никаких отношений у меня с Германией и Турцией нет - не беру трубку. Читал статьи на тему
этих странных периодических звонков. Пишут что - сбор голосовых сведений.

ИМХО Дорого с заграницы звонить. Нынче номер любой можно показать, для смартфонов есть соответствующие приложения, стоят недорого.

Вот это и пугает. Заказчики этого палевного бизнеса - в основном коллекторы и мошенники.
И для них получается что выгодно звонить из-за бугра.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900042
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
crutchmaster
mayton,

Вангую, что по причине доступности пд станут не нужны и верить им никто не будет. Затем их перестанут собирать, наступит всеобщая принудительная анонимность и всё это закончится.


ПД переходят в новый уровень. Имея массивный срез ПД, как общий срез общества, можно планировать поведение каждой конкретной фирмы, а потом действовать целенаправленно.

Мне, например, регулярно звонят с опросами. А потом, узнав про возраст, сразу оказывается, что я им не интересен.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900050
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Защита ПД может быть только одна на мой взгляд.

Каждый раз ты передаешь свои ПД в виде какого-то особого ключа. Каждый ключ уникален.
У тебя для каждого, кому ты передаешь ПД - уникальный ключ. Ключ может быть отозван тобой в любой момент, и после этого тот, кому ты передал ПД теряет всякую возможность загрузить информацию о тебе, либо связаться с тобой (ибо нет возможности даже ФИО узнать, да и номер телефона равен номеру этого ключа). Опять же, имея уникальный ключ ПД, если этот ключ попал кому-то, кому не должен был попасть, то сразу можно отследить, от кого он попал.

Сейчас же, когда есть публичные данные, вроде номера телефона, и эти данные одинаковые для всех, кому ты передаешь эти данные, смысла в тайне на эти ПД нет никакого.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900053
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Dima T
пропущено...

ИМХО Дорого с заграницы звонить. Нынче номер любой можно показать, для смартфонов есть соответствующие приложения, стоят недорого.

Вот это и пугает. Заказчики этого палевного бизнеса - в основном коллекторы и мошенники.
И для них получается что выгодно звонить из-за бугра.

Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900061
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin
Каждый раз ты передаешь свои ПД в виде какого-то особого ключа. Каждый ключ уникален.
У тебя для каждого, кому ты передаешь ПД - уникальный ключ. Ключ может быть отозван тобой в любой момент, и после этого тот, кому ты передал ПД теряет всякую возможность загрузить информацию о тебе, либо связаться с тобой (ибо нет возможности даже ФИО узнать, да и номер телефона равен номеру этого ключа). Опять же, имея уникальный ключ ПД, если этот ключ попал кому-то, кому не должен был попасть, то сразу можно отследить, от кого он попал.

Тут проблема: получатель может сохранить у себя расшифрованные данные и твой ключ станет бесполезен.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900067
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T
mayton
пропущено...

Вот это и пугает. Заказчики этого палевного бизнеса - в основном коллекторы и мошенники.
И для них получается что выгодно звонить из-за бугра.

Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку.

Этот боян еще лет 10 назад прошел. IMHO.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900078
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin

Сейчас же, когда есть публичные данные, вроде номера телефона, и эти данные одинаковые для всех, кому ты передаешь эти данные, смысла в тайне на эти ПД нет никакого.

Эта схема будет работать везде где чиновники соблюдают протокол. И ПД не перетекают за границу
системы в виде Excel-файликов или каких-то других word-овских документов отчотности.

Представь что твой телефон - обогащен сведениями о тебе ФИО и об именах твоих родных.
Детей. Родителей. Дальше схемы мошенничества может быть разная. Могут звонить от твоего имени.
Называть твой телефон. Сообщать что ты попал в беду и срочно нужны деньги для "урегулирования
конфликта". Для достоверности могут приложить твой голос записанный заранее.
Это схема старая - но она и сегодня работает. По крайней мере сделать "нервы" можно людям
очень сильно. Даже без денег моральный вред - огромен.

Накрыть этот бизнес можно - заглушив полностью мобильную связь в тюрьмах.

P.S. В смежном топике со Стасом я описал например как кассирша банка может тырить личные
данные и вообще оставаться незаметной.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900099
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Dima T
пропущено...

Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку.

Этот боян еще лет 10 назад прошел. IMHO.

Есть посты относительно свежие, 2016-2018. Еще пишут что звонят и предлагают выгодно деньги инвестировать, тут немецкий номер солидности добавляет. А тишина первые секунды - это робот дозвонился и соединяет со свободным оператором.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900138
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да они вообще ухи съели - снимаешь трубу, а там робот: "погодите 10 сек, щас вас будут спамить"
сраные дегенераты, которые не придумали ничего, кроме как впаривать своё прокисшее медвежье говно нормальным людям,
ещё и спам свой нормально впарить не в состоянии!
10 сек я должен подождать, чтобы мне в уши нассали

конченные.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900159
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
полудух
снимаешь трубу, а там робот: "погодите 10 сек, щас вас будут спамить"

Есть такое, пара банков и Ростелеком мне так звонили.
Но недавно робот по делу звонил: первый звонок я принял, понял что робот и не вникая добавил в игнор, второй пару сек послушал, робот предлагал подтвердить что я это я, я удивился и опять сбросил, в третий раз я внимательнее послушал, оказалось это алиэкспресс не почтой мне прислал заказ, а через транспортную, и робот от транспортной звонит чтобы о дате доставки договориться ))
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900228
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не все звоники от брокеров обязательно будут мошенническими. Но если вам как-то наяривают усиленно
с анонимных телефонных пулов - то здесь должен быть какой-то тревожный поинт. Кстати часть мошенников
могут вас сразу назвать по имени.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900241
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я трубу то не поднимаю почти уже, кому надо сам звоню, кому нужен - смс шлют
с перекрёстка (супермаркет) звонили 2-3 раза...
зачем мне звонит перекрёсток с опросами бл?*:!?? мошенники??
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900279
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
полудух
я трубу то не поднимаю почти уже, кому надо сам звоню, кому нужен - смс шлют
с перекрёстка (супермаркет) звонили 2-3 раза...
зачем мне звонит перекрёсток с опросами бл?*:!?? мошенники??

Заведи секретаря.

О чем мы тут вообще? Позиция - я никогда не возьму трубку КМК тоже имеет какой-то изъян...
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900312
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
повеселила фраза Dima TНо недавно робот по делу звонилКавалер, угостите папироской?..
Старая шняга: С вами говорит говорящая лощадь ... Я закончила типа Сорбонну, трали-вали... Ой Не бросайте, пож, трубку. Если б Вы знали, как трудно набирать номер копытом.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900328
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin
Защита ПД .... Ключ может быть отозван тобой в любой момент, и после этого тот, кому ты передал ПД теряет всякую возможность загрузить информацию о тебе, либо связаться с тобой (ибо нет возможности даже ФИО узнать ...
Если ни информацию, ни связаться, то на кой вообще ты нужен? Да и где же это у нас хранить-то будут всё то, что можно загрузить или узнать, а? Главныую цель уже озвучивали, всё дело в торговле этим. А спрос от тех кто хочет предсказаний. Исчезнуть должны оба разом навсегда.

А на всякую гайку есть ключ в виде поправок в законодательстве.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900343
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А можно вообще... Одеть лапти и рубище. И с котомкой уйти в леса. И там жить питаясь грибами и жуками.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900349
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T
Тут проблема: получатель может сохранить у себя расшифрованные данные и твой ключ станет бесполезен.
Это можно ограничить хотя бы тем, что не давать никаких данных. Только ключ.
Гражданин 12345678 заключил договор с фирмой 987654321.
У тебя сразу привязка к паспорту, телефону, и главное, никто, кроме вас двоих не может воспользоваться этой информацией без ведома обоих.

Любая фирма может создать публичный номер для выдачи частного ключа. Чтобы позвонить, ты должен получить уникальный ключ, привязанный к этой фирме. Жмакаешь кнопку и получаешь этот ключ. Так что любой может позвонить в любую публичную фирму, неся за это ответственность и не разглашая ПД.

Никакого телефонного или емейл-спама, ибо ты всегда знаешь, кто будет тебе звонить.

Опять же, всегда сохраняется история, где и кем ты работал. Нельзя закрыть одну фирму и создать новую с тем же набором сотрудников или тем же профилем деятельности, это сразу станет известно.

Все под колпаком и при этом никто никому ничего не передает.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900350
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T
mayton

Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку.
В теории, должно решаться телегой сотовому оператору о мошенничестве. Потому как при звонке на платный номер должны по закону предупредить о стоимости "услуги звонка". Деньги должны будут вернуть. Сам не сталкивался, только "гудки" отключал такими телегами. Что забавно, возвращают больше денег, чем ты указываешь в такой "телеге".
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900352
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Это схема старая - но она и сегодня работает. По крайней мере сделать "нервы" можно людям
очень сильно. Даже без денег моральный вред - огромен.
Поэтому я и предлагаю, все ПД закатать в безлицие данные. Никакие ПД не передаются, только ключи, привязанные к ПД. Сами ПД не раскрываются.

mayton
P.S. В смежном топике со Стасом я описал например как кассирша банка может тырить личные
данные и вообще оставаться незаметной.
В моем примере с ключами, если ключ ПД утек из банка, органы об этом узнают, а банк будет заинтересован найти утечку в своих рядах.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900355
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin
Dima T
пропущено...

Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку.

В теории, должно решаться телегой сотовому оператору о мошенничестве. Потому как при звонке на платный номер должны по закону предупредить о стоимости "услуги звонка". Деньги должны будут вернуть. Сам не сталкивался, только "гудки" отключал такими телегами. Что забавно, возвращают больше денег, чем ты указываешь в такой "телеге".

В Украине - не работает. Жене звонили. Представлялись СБ Киев-Стар. Спросили про мошенников которые шлют СМС
с подтверждением платежа. Жена машинально прочитала вслух СМС. Разумеется деньги с нее сняли. Там вобщем мало
было. Что-то около 10$. Но мобильный провайдер денег не вернул. Посочувствовал. Вот такая тонкая манипуляция.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900357
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Кстати часть мошенников
могут вас сразу назвать по имени.


Никогда не подтвеждайте свою личность по неизвестным телефонам.

"здрасьте, это такой то? -- а что вам надо?"
или "а откуда у вас такой номер".

Все более-менее серьезные фирмы должны получить подтверждение, что это вы. А пока не будет подтверждения, они ничего не могут вас на уши повесить. А если вешают, можно сразу трубку класть.

Роботы с службы доставки мне тоже звонили, причем этот робот ни разу не смог нормально мне выдачу товара настроить, приходилось перезванивать в суппорт службы доставки.
exp98
Если ни информацию, ни связаться, то на кой вообще ты нужен?
Связаться можно, но только тем, кому ты сам дал номер.
Причем ты всегда будешь знать, кто тебе звонит, потому что каждый номер по сути уникальный.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900359
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
В Украине - не работает. Жене звонили. Представлялись СБ Киев-Стар. Спросили про мошенников которые шлют СМС
с подтверждением платежа. Жена машинально прочитала вслух СМС. Разумеется деньги с нее сняли. Там вобщем мало
было. Что-то около 10$. Но мобильный провайдер денег не вернул. Посочувствовал. Вот такая тонкая манипуляция.
Мне что сбер, что втб всегда пишут "никому не передавайте код из смс".
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900360
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin, тебе позвонят.

Говорят - Вы Аклин Аклинович? Вас беспокоит кредитная организация такая-то.
Дальше что? Ты сразу скажешь - этонийя?
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900372
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте, Евгений Марсович! Вас беспокоит Альфа-Банк.
Здравствуйте, Вы ошибаетесь.
... В смысле?
Меня не беспокоит Альфа-Банк.
... В смысле?
Меня беспокоит осознание невозможности преодоления собственной смерти и риск неправильного распоряжения собственной свободой.
... В смысле?
В смысле, как Кьеркегора. А Альфа- Банк меня не беспокоит.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900388
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
полудух, ну тогда не жалуйся что тебя поручителем подписали. Тащем-та останешся в неведении аж до повестки в суд.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900409
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
это на какой фразе меня поручителем подписали?
на "Кьеркегора" или на "не беспокоит" ?
и вообще, я трубу не возьму
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900420
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
полудух, и не забудь лапти. И посох.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900426
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin
Dima T
Тут проблема: получатель может сохранить у себя расшифрованные данные и твой ключ станет бесполезен.
Это можно ограничить хотя бы тем, что не давать никаких данных. Только ключ.
Гражданин 12345678 заключил договор с фирмой 987654321.
У тебя сразу привязка к паспорту, телефону, и главное, никто, кроме вас двоих не может воспользоваться этой информацией без ведома обоих.

Персональные данные отдаются другой стороне не по доброте душевной, а по необходимости. Ты не можешь в договоре с банком представиться Ивановым Иван Иванычем, т.к. паспорт надо показать.
Черт с ним с банком, например просто покупаешь диван, паспорт не надо, но ты вносишь предоплату и пишешь свое реальное ФИО, адрес и телефон, т.к. ФИО надо на случай если кинут чтобы пойти в суд, а адрес и телефон для доставщиков, чтоб диван привезли куда и когда тебе удобно.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900436
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Aklin, тебе позвонят.

Говорят - Вы Аклин Аклинович? Вас беспокоит кредитная организация такая-то.
Дальше что? Ты сразу скажешь - этонийя?
"а вы по какому вопросу?"
Если что-то серьезное, я пойду в отделение, благо их тьма вокруг.
А если несерьезное, значит мне это не нужно было.

Но мне мало звонят в прицнипе. Есть люди, которые ИП регистрируют на личный номер телефона, и тогда звонков будет всегда тьма, начиная от доставки воды, заканчивая "помощью при налоговой проверке".

Dima T
Персональные данные отдаются другой стороне не по доброте душевной, а по необходимости. Ты не можешь в договоре с банком представиться Ивановым Иван Иванычем, т.к. паспорт надо показать.
Черт с ним с банком, например просто покупаешь диван, паспорт не надо, но ты вносишь предоплату и пишешь свое реальное ФИО, адрес и телефон, т.к. ФИО надо на случай если кинут чтобы пойти в суд, а адрес и телефон для доставщиков, чтоб диван привезли куда и когда тебе удобно.

Сейчас по сути банку ты предоставляешь данные с твоим ФИО, чтобы к тебе обращаться, данные твоего телефона, чтобы связаться если что, данные прописки и номер паспорта, на случай розыска. Ну еще данные об имуществе, но они, как правило, ничем не подкрепляются.

Все эти данные можно свернуть в один уникальный номер, который будет идентификатором паспорта, он же номером телефона, а органы по этому номеру смогут тебя найти если что вдруг. И этот уникальный номер будет только у банка, и больше ни у кого. Если какой-то левый товарищ позвонит на него не от банка, значит он мог получить его только от банка и больше ниоткуда.
Dima T
но ты вносишь предоплату и пишешь свое реальное ФИО, адрес и телефон, т.к. ФИО надо на случай если кинут чтобы пойти в суд, а адрес и телефон для доставщиков, чтоб диван привезли куда и когда тебе удобно.
Доставщикам ФИО не нужно, телефон можно скрыть уникальным ключом, а адрес не такая чтобы очень секретная информация. Имея только один адрес ты не сможешь сделать некого гражданина поручителем в банке.

Сейчас многие интернет-магазины до сих пор принимают связку почта-адрес для доставки. Оплата идет по факту получения, проверки по телефону (как будто эта проверка что-то даст) не производится. Я захожу на сайт, указываю одноразовую почту и некий рандомный адрес и какой-нибудь левый телефон для связи (пока еще есть возможность иметь левую симку), фирма мне это добро везет, а меня на месте не будет. Все, что фирма может - добавить этот номер себе в ЧС, и только.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900438
Фотография tchingiz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Шото меня ваша тема, после появления Аклина, настораживает.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900446
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin
Dima T
но ты вносишь предоплату и пишешь свое реальное ФИО, адрес и телефон, т.к. ФИО надо на случай если кинут чтобы пойти в суд, а адрес и телефон для доставщиков, чтоб диван привезли куда и когда тебе удобно.
Доставщикам ФИО не нужно, телефон можно скрыть уникальным ключом, а адрес не такая чтобы очень секретная информация. Имея только один адрес ты не сможешь сделать некого гражданина поручителем в банке.

Прочитай внимательно что я написал. Указание ФИО нужно мне, чтобы если меня кинут я доказал что кинули именно меня.

PS Про поручительство в банке я ничего не понял.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900464
Фотография tchingiz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T,
даже Гаря сдался давеча
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900468
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot Aklin#22036283]
mayton
...а органы по этому номеру смогут тебя найти если что вдруг. И этот уникальный номер будет только у банка, и больше ни у кого. Если какой-то левый товарищ позвонит на него не от банка, значит он мог получить его только от банка и больше ниоткуда...
1) повторюсь, кто этот счастливчик, к-рый это будет хранить?
2) ИНН уже придуман за нас, нужны ещё иэнэны?
3) кражи этих сведений никуда не денутся, не легально, так будет нелегально и хождение на чёрном рынке. Как и имеет место всё ещё.
4) Надо же?! оказывается органы-таки имеют доступ. Щас звякну другану, подкинет пару лимончиков ФИО.
5) От, засада! оказывается мне нологовая уведомления шлёт, ФИО+ИНН+адрес. Откуда это у них, ведь никто ..? Избирательный учсток, блин! а там мои ФИО+адрес. Ну ващее ...

Мэйтону: понятие прогресс в понимании акторов прогресса == течение прошедшего времени. Просто progress bar, индикатор хода процесса, "градусник". Для обывателей == всё лучше и лучше.
Лапти или квас - сюда нарочно добавляется качественная составляющая. В принципе я люблю хооший квас. Лапти? этим летом с удовольствием бы поносил для интереса, а там видно будет, ведь модно же стали резиновые сапоги бабские, дырявые штаны для амерских пастухов. А чё не галоши?
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900471
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И всё же, как поступим с HTML5 и законами о ПД? яндекс щас меня срочно вычислять начнёт, торговые сети тоже и прочая шушера.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900475
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin
Никогда не подтвеждайте свою личность по неизвестным телефонам.
"здрасьте, это такой то? -- а что вам надо?" или "а откуда у вас такой номер".
Видишь ли, и я об этом написал, и сам стараюсь так отвечать. Но вот другие ... Там суруга на разводке была, их там якобы чаем поили, после чего почему-то все соглашались на договор, а если за ночь не успеть соообразить и не примчаться к открытию с заявлением, то поздно. Опять же матери, помню, до середины ночи рассказывал, что чудодейственные аппараты не должны стоить 50к, такие же по силе таблетки (на к-рых написано БАД) тоже. Кивала, да-да-да. И что? Всё равно днём курьера не отшила. И ведь, в п.я работала в своё время, в шахматы меня обыгрывала постоянно.

Ну от хотелки же разум у всех мутнеет. Да и возрасто объективно скажется на принятии решений.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900476
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну ни фигассе вас всех бомбануло!
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900531
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Это потому, что вы фигнёй страдаете ...
Принцип презумпции невиновности в обе стороны работает, поэтому вы сначала докажите, что вас мошенники обманули, а уж потом - деньги требуйте. Которые не пахнут, а допустимую степень этичности каждый отдельный бизнесмен и каждый отдельный наёмный работник определяет самостоятельно. Как свободная личность, живущая в демократическом обществе.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900637
kolobok0
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
...медийное пространство занято обсуждением массовых утечек личных данных....государство в этом принимает активное участие...это всё делается ради прогресса....


как бы утечки были, есть и будут. даже если комп зашифрован, отключен от сети, без клавы, мыши, монитора, отключенного от питания, запертого в чулан с охранником и ключ у вас на шее = ВЗЛОМАТЬ МОЖНО. А вот за распространение информации о взломе - к вам прийдут маски шоу


государство принимает активное участие
отгадайте в чём? цели просты - тотальный контроль. сейчас кстати активно развиваются доморощенные аналитические системы по обработке информации как банковского плана, так и с уклоном в шпиономанию.

ради денег это делается, ради денег. взятие денег с людей - это отличная кормушка и замена источника пополнения кошельков тех, кто не платит налоги и пострадал
от персональных санкций...


(круглый)
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900722
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Телеграмчик мне сегодня сообщает что в Amazon S3 обнаружены в доступе порядка 700 американских свидетельств о рождении.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900723
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
exp98

1) повторюсь, кто этот счастливчик, к-рый это будет хранить?
2) ИНН уже придуман за нас, нужны ещё иэнэны?
3) кражи этих сведений никуда не денутся, не легально, так будет нелегально и хождение на чёрном рынке. Как и имеет место всё ещё.
4) Надо же?! оказывается органы-таки имеют доступ. Щас звякну другану, подкинет пару лимончиков ФИО.
5) От, засада! оказывается мне нологовая уведомления шлёт, ФИО+ИНН+адрес. Откуда это у них, ведь никто ..? Избирательный учсток, блин! а там мои ФИО+адрес. Ну ващее ...

Мэйтону: понятие прогресс в понимании акторов прогресса == течение прошедшего времени. Просто progress bar, индикатор хода процесса, "градусник". Для обывателей == всё лучше и лучше.
Лапти или квас - сюда нарочно добавляется качественная составляющая. В принципе я люблю хооший квас. Лапти? этим летом с удовольствием бы поносил для интереса, а там видно будет, ведь модно же стали резиновые сапоги бабские, дырявые штаны для амерских пастухов. А чё не галоши?

Ничо не понял. За что топишь-то? Мы тут в форуме сидим за серыми никами.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900791
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T
Прочитай внимательно что я написал. Указание ФИО нужно мне, чтобы если меня кинут я доказал что кинули именно меня.
У тебя договор, в котором вместо твоего ФИО будет указан один из твоих персональных ключей. Больше ни у кого в мире такого ключа не будет. Суду этого должно быть достаточно.


Dima T
PS Про поручительство в банке я ничего не понял.

Время от времени появляются слухи, что имея паспортную ксерокопию можно получить кредит в МФО.

exp98
1) повторюсь, кто этот счастливчик, к-рый это будет хранить?
Какая-нибудь гос.организация.

exp98
2) ИНН уже придуман за нас, нужны ещё иэнэны?
ИНН полезен в тех случаях, когда нужно не палить паспорт, но предоставить один публичный номер.

В общем же случае не должно быть общих номеров, потому что этот общий номер может быть передан мошенникам, и тогда не выяснишь никогда, как он к ним попал. Можно выдавать для каждого договора между лицами (физическими или юридическими, не важно) отдельный ИНН.

exp98
3) кражи этих сведений никуда не денутся, не легально, так будет нелегально и хождение на чёрном рынке. Как и имеет место всё ещё.
Кражи каких сведений? Если украдут уникальный номер, то всегда легко установить, Где именно его украли. Кроме того, номер можно будет отозвать и тогда толку с этого номера чуть. Никаких прочих данных, вроде ФИО, даты рождения, адреса, этот номер не предоставляет.

А если по уникальному номеру всплыло ФИО, то источник только один - этот гос.орган.

Basil A. Sidorov
что вас мошенники обманули, а уж потом - деньги требуйте.

Чтобы сократить число мошенников, достаточно запретить наличные платежи. Тогда будут вопросы к тем, кому много денег уходит и при этом на них много жалоб. А сейчас тех, кому ты за БАДы заплатил наличными не найти ж уже.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900807
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin
Dima T
Прочитай внимательно что я написал. Указание ФИО нужно мне, чтобы если меня кинут я доказал что кинули именно меня.
У тебя договор, в котором вместо твоего ФИО будет указан один из твоих персональных ключей. Больше ни у кого в мире такого ключа не будет. Суду этого должно быть достаточно.

Допустим ситуация наоборот: тебя нанимают, заключают договор и дают аванс, а в договоре о тебе только шифрованая инфа, ключ от которой ты можешь отозвать в любой момент. Кому нужен такой договор?

Aklin
Dima T
PS Про поручительство в банке я ничего не понял.

Время от времени появляются слухи, что имея паспортную ксерокопию можно получить кредит в МФО.

Если можно брать кредит по ксерокопии, то есть проще пути . Хотя я сомневаюсь что такое массово практикуется, т.к. известен сотрудник, кто принял эту ксерокопию, и за это ему светит реальный срок. Скорее всего имеют место редкие случаи идиотизма с надеждой "авось не поймают".
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900822
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мы плавно двигаемся к вопросу. Можно ли в цифровую эпоху полностью украсть "чужую личность" ?

Тоесть - действовать от имени кого-то другого. Заключать договора и брать кредиты.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900845
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
что есть
mayton
полностью украсть "чужую личность"
?
фальшивый паспорт доступен всем.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900846
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Можно ли в цифровую эпоху полностью украсть "чужую личность" ?

Тоесть - действовать от имени кого-то другого. Заключать договора и брать кредиты.

Легко. Достаточно быть нотариусом. Заверяешь липовую доверенность и делай всё что угодно.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900848
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T
ключ от которой ты можешь отозвать в любой момент. Кому нужен такой договор?
Можно сделать ограничение, мол нельзя отзывать ключ с действующим на этом ключу контрактом.

Dima T
Скорее всего имеют место редкие случаи идиотизма с надеждой "авось не поймают".
БФМ как-то проводили эксперимент. Взяли журналистку и отправили со сканом паспорта получать цифровую подпись "для шефа, которому некогда". Подпись выдали. Имея эту подпись можно продать чужую квартиру, прецеденты уже есть.

Обратить сделку по продаже квартиры емнип нельзя (разве что с согласия покупателя, если ему вернут деньги). Покупателей признают добросовестными покупателями, а тетку, выдавшую подпись "непричастной к сделке по продаже".

mayton
Можно ли в цифровую эпоху полностью украсть "чужую личность" ?

Тут важно разделять "физическую личность" и "цифровую личность". Цифровая личность - не собственность физической личности. Все содержимое ваших банковских кабинетов, соц.страниц и т.д. - это не ваша собственность.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900853
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
полудух
что есть
mayton
полностью украсть "чужую личность"
?
фальшивый паспорт доступен всем.

При чем здесь паспорт? Много платежных операций делаются без паспорта.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900859
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin
БФМ как-то проводили эксперимент. Взяли журналистку и отправили со сканом паспорта получать цифровую подпись "для шефа, которому некогда". Подпись выдали. Имея эту подпись можно продать чужую квартиру, прецеденты уже есть.

Слышал ту историю. Эту дыру уже прикрыли, теперь чтобы продать квартиру используя ЭП надо лично подать заявление о разрешении использовать ЭП в таких сделках. Проданную по ЭП квартиру вернули .

То что ЭП не лично шефу выдали - это уже нарушение правил выдачи ЭП, это надо искоренять, т.к. это основа всей системы использования ЭП, без этого развивать использование ЭП просто бесполезно, я бы сказал даже опасно.

С ЭП у юр.лиц много подстав, рейдерство в цифру ушло. Но и тут ужесточают, ЭП для юр.лиц скоро будет только налоговая выдавать.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900884
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Ничо не понял. За что топишь-то? Мы тут в форуме сидим за серыми никами.
Теперь я непонял "топишь". В СТ же про прогресс кто написал?
За никами - это когда ещё и за корпоративным прокси или за бугром. А кода с телефона или с дом. компа, то ...
Всегда интересно было, почему мне комп на форуме кажет, что идёт обращение к mc.yandex.ru ? иногда к гугланалитис?
А чем этот самый mc.yandex занимается?

Токмо для разрядки чужой фото, оно и красноречивее любых слов. Наблюдение в туалете ведётся для вашей безопасности (цэ). Какие там блэкдоорз? Зри, как говорится, в ... цейл.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900894
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin, кол-во постов в защиту одноразовых ИД (к-рые всё же не одноразовые) вовсе не усиливают во мне доверия к аргументам. Я как бы при своём так и остаюсь. Только несколько комментов ещё.
Человеческий фактор (говорят) есть главная компонента успеха мошеннических операциях.
Aklin
Тут важно разделять "физическую личность" и "цифровую личность". Цифровая личность - не собственность физической личности...
А ещё и юридическую личность разделить. А пусть тогда сажают ЦЛ. "Нет, это не моё второе я"(цэ). А ФЛ пусть отпустят. "А вы отпустите, вам же легче будет. Чего возиться, раз суджизнь осудит" Потом ещё астральную, ментальную и духовную. Да. А вы доказывайте, что Вы - это Вы (или наоборот). Всё равно Вам нечем больше заняться.

И насчёт А сейчас тех, кому ты за БАДы заплатил наличными не найти ж уже Наликом заплачено курьеру, и как раз он и не при делах,обычный наёмный труженник. И по Золотой короне бабло ушло не организаторам (хотя их телефоны известны), а подставному лицу. Всё давно уже придумано.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900904
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Странно вообще быть аппологетом ИД, кода госсекреты утекают и утекали пачками. Типичный случай прожектёрства. Т.к. если бы всё выполнялось как задумывали, то и краж не было бы. И хранить в одном ИД все яйца это ... Да кто же будет держать копию+дубль, а особенно оперировать ими согласно правилам ?.. Вот сгорела библиотека общественных наук (забыл точно как звать). И всё пропало. А ты потом ищи свою ЦЛ,ЮЛ,АЛ и т.п. и доказывай всю жизнь потом.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900947
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T
Слышал ту историю. Эту дыру уже прикрыли, теперь чтобы продать квартиру используя ЭП надо лично подать заявление о разрешении использовать ЭП в таких сделках.

Ну ОК, решили вопрос при продаже квартиры. А дальше-то что? Нужно тогда ввести разрешительную практику. То есть ты СНАЧАЛА пишешь заявление "прошу такие-то операции с применением ЭП", а потом только операции.
Притом нельзя в один и тот же день написать заявление и сделать операцию, хотя бы разница в пару месяцев должна быть.

А что касается случаев мошенничества с ЭП, тут все просто: количество контор, выдающих ЭП велико, это частные лавочки, практически без отчетности.

Плохая в целом-то идея.
Выдавать вообще одна гос.контора должна, и только.

exp98
Наликом заплачено курьеру, и как раз он и не при делах,обычный наёмный труженник. И по Золотой короне бабло ушло не организаторам (хотя их телефоны известны), а подставному лицу. Всё давно уже придумано.
Я предлагаю, чтобы по сути номер паспорта был известен, с того момента, как деньги перечислили курьеру, можно будет отследить, кто их в конечном счете потратил.
Причем для моей схемы не потребуется никого даже допрашивать, всех сразу будет видно, на мониторе.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900962
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Собсно зачем банк с тебя сдирает все личные данные? Я думаю - несовершенство технологий аутентификации.
Если многофакторка - то им нужно знать твое ФИО. Телефон. Секретное слово для восстановления.
И еще тонну инфы для отдела скоринга который оценивает твою кредитную историю. Собственно
последнее здесь - не обязательно. Это больше головная боль кредитного отдела чем тебя.

В идеале я должен прийти. Передать свой ИНН. Работчий номер телефона. Только для экстренных
звонков. Не для рекламы. И возможно publickey в формате типичного RSA. QR-кодом можно передать.

Все остальное - обсуждается.

Кстати в многофакторке - сколько всего факторов автентификации вы знаете?
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900981
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin
Dima T
Слышал ту историю. Эту дыру уже прикрыли, теперь чтобы продать квартиру используя ЭП надо лично подать заявление о разрешении использовать ЭП в таких сделках.

Ну ОК, решили вопрос при продаже квартиры. А дальше-то что? Нужно тогда ввести разрешительную практику. То есть ты СНАЧАЛА пишешь заявление "прошу такие-то операции с применением ЭП", а потом только операции.
Притом нельзя в один и тот же день написать заявление и сделать операцию, хотя бы разница в пару месяцев должна быть.

Я не оправдываю то что есть, немного черезжопно все развивается, просто привожу свое видение что есть положительная реакция от властей, ситуация улучшается, продажу квартир переиначили, но со следующего года машины через гос.услуги можно будет продавать, опять поле для мошенников.

Aklin
А что касается случаев мошенничества с ЭП, тут все просто: количество контор, выдающих ЭП велико, это частные лавочки, практически без отчетности.

Плохая в целом-то идея.
Выдавать вообще одна гос.контора должна, и только.

Согласен. Паспорта ведь не выдают все кому захотелось. Я бы еще добавил что ЭП должна быть только в виде девайса, как паспорт, потерял - пошел восстанавливать, потерянную блокировать.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900995
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ваши размышления об идеалах базируются на представлениях о мире, где правительство это ваш друг...
т.е. базируются на иллюзиях.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39903023
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Еще парочка сладких фруктов

Сливы в Амазонских Вёдрах

https://www.devicelock.com/ru/blog/kak-obnaruzhivayut-otkrytye-oblachnye-hranilischa-amazon.html

(сам пользуюсь AWS/S3 и скажу что собственно корпорация здесь непричем а виноват девопс
или админ который просто выставил бакет на всеобщее обозрение предоставив public-доступ).
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39903024
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Еще одна черно-слива.

В свободном доступе на нескольких форумах появилась база заказов клиентов интернет-магазина запчастей для бытовой техники «Партлайн» (partselect.ru). Мы писали про то, что сайт этого магазина раскрывает все данные заказов через IDOR-уязвимость: https://t.me/dataleak/1401. 🤦‍♂️🤦🏻‍♂️🙈

В распространяемой базе (в форматах CSV и Cronos) находится 16,174 строки, содержащих:

🌵 Имя
🌵 Адрес эл. почты
🌵 Телефон
🌵 Регион
🌵 Город
🌵 Адрес
🌵 Индекс
🌵 Способ доставки
🌵 Примечание
🌵 Комментарий
🌵 Сумма заказа

Это я просто копи-пащу телеграм-канал. Забавное наблюдение. В 2000х в сети eMule достаточно долго можно
было тащить базу физцлиц по МТС Московской области. Я качнул из любопытства. Однако был небольшой
обломчик. Нужно было иметь программное обеспечение CronosPlus и еще какой-то пароль. Вот сейчас снова
я наблюдаю дамп некой системы в формате Кроноса.
...
Рейтинг: 0 / 0
76 сообщений из 76, показаны все 4 страниц
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Воскресные сливы или рассуждения об инфо-безопасности
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]