|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Привед камрады. Разумеется сабж - не о фруктах на дереве а о сливах информации. В последнее время медийное пространство занято обсуждением массовых утечек личных данных. То один то другой банк. То магазин. То соцсеть палится на продаже или частичной передаче третьим лицам ваших данных для "какой-то обработки". То мобильный оператор очень быстро передал ваш новый номер рекламным роботам. Хуже то что государство в этом принимает активное участие и всё сильнее заталкивает граждан в электронные документообороты где эта информация еще более доступна для копирования. И мы-то ... кто разрабатывает инфо-системы вроде-бы понимаем что это всё делается ради прогресса. Но есть какой-то тревожный звоночек. Есть какое-то состояние неудовлетворенности. Или несовершенства этого процесса. Вобщем киньте свои 5 копеек если не жалко. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.12.2019, 22:07 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Езжай в лес, сплети лапти. А то тут всем только и нужны твои ЛД - того и гляди украдут. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 03:37 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton, Вангую, что по причине доступности пд станут не нужны и верить им никто не будет. Затем их перестанут собирать, наступит всеобщая принудительная анонимность и всё это закончится. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 04:19 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Модератор: Просьба не уходить от темы, особенно в политику ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 05:43 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton И мы-то ... кто разрабатывает инфо-системы вроде-бы понимаем что это всё делается ради прогресса. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 06:45 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
ИМХО все это было, есть и будет. Нынче журналисты за эту тему зацепились и устроили хайп. Ну украли какой-то файл с данными каких-то клиентов, а дальше что? Никаких новостей что как-то пострадали те, чьи данные были украдены. Я не спец в ИБ, но как понимаю основное применение этим данным это использовать социальную инженерию. Например позвонить от лица известного банка и выудить у клиента номер карты и код CVV2. Причем все до тупого примитивно, мне однажды звонили из такой "службы безопасности", мальчик пару минут рассказывал как страшно иметь банковскую карту, я решил потроллить, имитировал испуг, когда дело дошло к оглашению номеров, я сообщил что на карте 80 р и за них не переживаю, и сразу стал неинтересен "защитнику", он тут же трубку положил. Ничего не слышал о каких-то технически продвинутых случаев краж с применением персональных данных. А что касается активного участия государства, то тут есть чего бояться, но претензии к организации подхода к ИБ, например весной много писали про продажу квартиры с помощью ЭП ее владельца . "Закон о связи" это вообще индульгенция для мошенников. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 08:06 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T, Не слышал != нет. То, что массово потом обзванивают и разводят - тоже ничего хорошего. Вас не развели, так кучу бабушек развели. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 08:10 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
crutchmaster Не слышал != нет. Как минимум это означает что массово не применяется. crutchmaster То, что массово потом обзванивают и разводят - тоже ничего хорошего. Вас не развели, так кучу бабушек развели. Тотальная защита персональных данных эту проблему не решит, разве что чуть усложнит работу мошенникам. Диапазоны используемых сотовых номеров известны, заняты они достаточно плотно, т.к. неиспользуемый номер выдается очередному клиенту. Достаточно тупо перебирать номера и довольно быстро наткнешься на потенциальную жертву. Тот мальчик не называл меня по имени, т.е. мог случайно набрать мой номер. ИМХО Тут надо не кражу данных пресекать, а наказывать за неправомерное их использование. Посадить хотя бы на пару лет несколько таких обзвонщиков, думаю желающих этим заниматься резко поубавится. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 08:32 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T Посадить хотя бы на пару лет несколько таких обзвонщиков, думаю желающих этим заниматься резко поубавится. Но как их можно посадить, если они уже сидят. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 09:14 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Обзванивают роботы. Из других стран. В последнее время звонит Берлин и Турция. Поскольку никаких отношений у меня с Германией и Турцией нет - не беру трубку. Читал статьи на тему этих странных периодических звонков. Пишут что - сбор голосовых сведений. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 10:28 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton Хуже то что государство в этом принимает активное участие и всё сильнее заталкивает граждан в электронные документообороты где эта информация еще более доступна для копирования. полудух Модератор: Просьба не уходить от темы, особенно в политику ИБ напрямую зависит от решений политиканов и ещё больше она завязана на глобальном мировом порядке сегодня целые страны шпионят за другими странами а у тебя походу тема про "давайте поменяем иконки на нашем маленьком уютном форуме" "просьба не уходить от темы"... так не уходи ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 11:32 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Как будет угодно. Я буду близок к теме как зайчик к морковке. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 11:36 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton странных периодических звонков. Пишут что - сбор голосовых сведений. И разговор про бабушек не наголом месте. Мою мать дважды разводили. В 1-й из ЦБ, но когда "взяли" курьера, он оказался простой пешкой. И так всегда. 2-й развод увёл около 400т ещё доКрымских через Золотую корону (так кажется она). В день кражи у сбера мне был звонок "из ЦБ". Я ещё не знал, прикинулся шлангом. Закон "суров", но это закон о наших персональных данных. Недавно разрешили официальную ими торговлю без спросу (детали см. в законах и др. актах, я не смотрел если что). Лучший метод борьбы пока - не пользоваться безналом - меньше звонков и спама. и на HTML5 не шкодить. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 13:08 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Я заметил усиливающиеся атаки на мой телефонный номер в те дни когда пополняю телефон с платёжных боксов на вокзалах. На рынках. И в разных стрёмных местах. Делаю предположение что организация которая делает услуги "пополняшек" - просто сливает куда-то списки телефонных номеров. Это было в 2015 году. Я думаю что они ценны тем что они - живые. С тех пор больше ни разу так не делал. Теперь - только через кабинет своего банка. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 13:27 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Интересно соц. опросы по телефону насколько легальны? Думаю большинство опрашиваемых никакого разрешения не давало на использование их номера телефона. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 13:30 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
...А банк с удовольствием продаст любого клиента, если его бизнезистория не интересна. Прежде цена за адрес была что-то 100 баков за 1000? при большом опте. Щас наверное больше интерсует история. Ха, недавно слышал уже рассуждения о "персонализации" цены в инете, для Вас, любимого. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 13:33 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton Обзванивают роботы. Из других стран. В последнее время звонит Берлин и Турция. Поскольку никаких отношений у меня с Германией и Турцией нет - не беру трубку. Читал статьи на тему этих странных периодических звонков. Пишут что - сбор голосовых сведений. ИМХО Дорого с заграницы звонить. Нынче номер любой можно показать, для смартфонов есть соответствующие приложения, стоят недорого. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 13:35 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T, сами операторы порой и номера не видят. Лично я стараюсь благовидно увиливать от опросов. А если дело доходит до ответов, то только "до личных сведений". ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 13:35 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Модератор Модератор: Просьба не уходить от темы, особенно в политику Вы о чём подумали? я - об операционной системе. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 13:40 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T mayton Обзванивают роботы. Из других стран. В последнее время звонит Берлин и Турция. Поскольку никаких отношений у меня с Германией и Турцией нет - не беру трубку. Читал статьи на тему этих странных периодических звонков. Пишут что - сбор голосовых сведений. ИМХО Дорого с заграницы звонить. Нынче номер любой можно показать, для смартфонов есть соответствующие приложения, стоят недорого. Вот это и пугает. Заказчики этого палевного бизнеса - в основном коллекторы и мошенники. И для них получается что выгодно звонить из-за бугра. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 14:02 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
crutchmaster mayton, Вангую, что по причине доступности пд станут не нужны и верить им никто не будет. Затем их перестанут собирать, наступит всеобщая принудительная анонимность и всё это закончится. ПД переходят в новый уровень. Имея массивный срез ПД, как общий срез общества, можно планировать поведение каждой конкретной фирмы, а потом действовать целенаправленно. Мне, например, регулярно звонят с опросами. А потом, узнав про возраст, сразу оказывается, что я им не интересен. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 15:13 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Защита ПД может быть только одна на мой взгляд. Каждый раз ты передаешь свои ПД в виде какого-то особого ключа. Каждый ключ уникален. У тебя для каждого, кому ты передаешь ПД - уникальный ключ. Ключ может быть отозван тобой в любой момент, и после этого тот, кому ты передал ПД теряет всякую возможность загрузить информацию о тебе, либо связаться с тобой (ибо нет возможности даже ФИО узнать, да и номер телефона равен номеру этого ключа). Опять же, имея уникальный ключ ПД, если этот ключ попал кому-то, кому не должен был попасть, то сразу можно отследить, от кого он попал. Сейчас же, когда есть публичные данные, вроде номера телефона, и эти данные одинаковые для всех, кому ты передаешь эти данные, смысла в тайне на эти ПД нет никакого. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 15:15 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton Dima T пропущено... ИМХО Дорого с заграницы звонить. Нынче номер любой можно показать, для смартфонов есть соответствующие приложения, стоят недорого. Вот это и пугает. Заказчики этого палевного бизнеса - в основном коллекторы и мошенники. И для них получается что выгодно звонить из-за бугра. Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 15:17 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin Каждый раз ты передаешь свои ПД в виде какого-то особого ключа. Каждый ключ уникален. У тебя для каждого, кому ты передаешь ПД - уникальный ключ. Ключ может быть отозван тобой в любой момент, и после этого тот, кому ты передал ПД теряет всякую возможность загрузить информацию о тебе, либо связаться с тобой (ибо нет возможности даже ФИО узнать, да и номер телефона равен номеру этого ключа). Опять же, имея уникальный ключ ПД, если этот ключ попал кому-то, кому не должен был попасть, то сразу можно отследить, от кого он попал. Тут проблема: получатель может сохранить у себя расшифрованные данные и твой ключ станет бесполезен. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 15:23 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T mayton пропущено... Вот это и пугает. Заказчики этого палевного бизнеса - в основном коллекторы и мошенники. И для них получается что выгодно звонить из-за бугра. Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку. Этот боян еще лет 10 назад прошел. IMHO. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 15:25 |
|
|
start [/forum/topic.php?fid=16&fpage=8&tid=1339864]: |
0ms |
get settings: |
12ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
63ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
63ms |
get tp. blocked users: |
2ms |
others: | 235ms |
total: | 413ms |
0 / 0 |