powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Воскресные сливы или рассуждения об инфо-безопасности
25 сообщений из 76, страница 1 из 4
Воскресные сливы или рассуждения об инфо-безопасности
    #39899674
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Привед камрады.

Разумеется сабж - не о фруктах на дереве а о сливах информации.

В последнее время медийное пространство занято обсуждением массовых утечек личных данных.
То один то другой банк. То магазин. То соцсеть палится на продаже или частичной передаче третьим
лицам ваших данных для "какой-то обработки". То мобильный оператор очень быстро передал ваш
новый номер рекламным роботам.

Хуже то что государство в этом принимает активное участие и всё сильнее заталкивает граждан
в электронные документообороты где эта информация еще более доступна для копирования.

И мы-то ... кто разрабатывает инфо-системы вроде-бы понимаем что это всё делается ради прогресса.
Но есть какой-то тревожный звоночек. Есть какое-то состояние неудовлетворенности. Или несовершенства
этого процесса.

Вобщем киньте свои 5 копеек если не жалко.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899732
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Езжай в лес, сплети лапти. А то тут всем только и нужны твои ЛД - того и гляди украдут.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899733
Фотография crutchmaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton,

Вангую, что по причине доступности пд станут не нужны и верить им никто не будет. Затем их перестанут собирать, наступит всеобщая принудительная анонимность и всё это закончится.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899736
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Модератор: Просьба не уходить от темы, особенно в политику
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899739
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
И мы-то ... кто разрабатывает инфо-системы вроде-бы понимаем что это всё делается ради прогресса.
Я вас умоляю ... Ради прибыли всё это делается.Но есть какой-то тревожный звоночек. Есть какое-то состояние неудовлетворенности. Или несовершенстваПривыкайте. Выбора уже нет: или работай то, за что платят или "комфортно сдохни".
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899754
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ИМХО все это было, есть и будет. Нынче журналисты за эту тему зацепились и устроили хайп. Ну украли какой-то файл с данными каких-то клиентов, а дальше что? Никаких новостей что как-то пострадали те, чьи данные были украдены.

Я не спец в ИБ, но как понимаю основное применение этим данным это использовать социальную инженерию. Например позвонить от лица известного банка и выудить у клиента номер карты и код CVV2. Причем все до тупого примитивно, мне однажды звонили из такой "службы безопасности", мальчик пару минут рассказывал как страшно иметь банковскую карту, я решил потроллить, имитировал испуг, когда дело дошло к оглашению номеров, я сообщил что на карте 80 р и за них не переживаю, и сразу стал неинтересен "защитнику", он тут же трубку положил.

Ничего не слышал о каких-то технически продвинутых случаев краж с применением персональных данных.

А что касается активного участия государства, то тут есть чего бояться, но претензии к организации подхода к ИБ, например весной много писали про продажу квартиры с помощью ЭП ее владельца . "Закон о связи" это вообще индульгенция для мошенников.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899756
Фотография crutchmaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T,

Не слышал != нет. То, что массово потом обзванивают и разводят - тоже ничего хорошего. Вас не развели, так кучу бабушек развели.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899764
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
crutchmaster
Не слышал != нет.

Как минимум это означает что массово не применяется.
crutchmaster
То, что массово потом обзванивают и разводят - тоже ничего хорошего. Вас не развели, так кучу бабушек развели.

Тотальная защита персональных данных эту проблему не решит, разве что чуть усложнит работу мошенникам. Диапазоны используемых сотовых номеров известны, заняты они достаточно плотно, т.к. неиспользуемый номер выдается очередному клиенту. Достаточно тупо перебирать номера и довольно быстро наткнешься на потенциальную жертву. Тот мальчик не называл меня по имени, т.е. мог случайно набрать мой номер.

ИМХО Тут надо не кражу данных пресекать, а наказывать за неправомерное их использование. Посадить хотя бы на пару лет несколько таких обзвонщиков, думаю желающих этим заниматься резко поубавится.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899783
Фотография crutchmaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T
Посадить хотя бы на пару лет несколько таких обзвонщиков, думаю желающих этим заниматься резко поубавится.

Но как их можно посадить, если они уже сидят.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899807
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Обзванивают роботы. Из других стран. В последнее время звонит Берлин и Турция. Поскольку
никаких отношений у меня с Германией и Турцией нет - не беру трубку. Читал статьи на тему
этих странных периодических звонков. Пишут что - сбор голосовых сведений.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899848
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Хуже то что государство в этом принимает активное участие и всё сильнее заталкивает граждан
в электронные документообороты где эта информация еще более доступна для копирования.

полудух
Модератор: Просьба не уходить от темы, особенно в политику

ИБ напрямую зависит от решений политиканов
и ещё больше она завязана на глобальном мировом порядке
сегодня целые страны шпионят за другими странами
а у тебя походу тема про "давайте поменяем иконки на нашем маленьком уютном форуме"

"просьба не уходить от темы"...
так не уходи
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899854
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Как будет угодно. Я буду близок к теме как зайчик к морковке.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899922
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
странных периодических звонков. Пишут что - сбор голосовых сведений.
Вот это интересно. Не знал, но уже давно стараюсь молча ждать инициативы с той стороны. Кому надо сам скажет "Аллё-аллё". Ещё иногда смотрю, в какое время звонят.

И разговор про бабушек не наголом месте. Мою мать дважды разводили. В 1-й из ЦБ, но когда "взяли" курьера, он оказался простой пешкой. И так всегда. 2-й развод увёл около 400т ещё доКрымских через Золотую корону (так кажется она).

В день кражи у сбера мне был звонок "из ЦБ". Я ещё не знал, прикинулся шлангом.

Закон "суров", но это закон о наших персональных данных. Недавно разрешили официальную ими торговлю без спросу (детали см. в законах и др. актах, я не смотрел если что).

Лучший метод борьбы пока - не пользоваться безналом - меньше звонков и спама.
и на HTML5 не шкодить.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899938
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я заметил усиливающиеся атаки на мой телефонный номер в те дни когда пополняю телефон
с платёжных боксов на вокзалах. На рынках. И в разных стрёмных местах. Делаю предположение
что организация которая делает услуги "пополняшек" - просто сливает куда-то списки телефонных
номеров. Это было в 2015 году.

Я думаю что они ценны тем что они - живые. С тех пор больше ни разу так не делал. Теперь - только
через кабинет своего банка.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899940
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Интересно соц. опросы по телефону насколько легальны? Думаю большинство опрашиваемых никакого разрешения не давало на использование их номера телефона.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899945
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...А банк с удовольствием продаст любого клиента, если его бизнезистория не интересна.
Прежде цена за адрес была что-то 100 баков за 1000? при большом опте. Щас наверное больше интерсует история.
Ха, недавно слышал уже рассуждения о "персонализации" цены в инете, для Вас, любимого.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899946
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Обзванивают роботы. Из других стран. В последнее время звонит Берлин и Турция. Поскольку
никаких отношений у меня с Германией и Турцией нет - не беру трубку. Читал статьи на тему
этих странных периодических звонков. Пишут что - сбор голосовых сведений.

ИМХО Дорого с заграницы звонить. Нынче номер любой можно показать, для смартфонов есть соответствующие приложения, стоят недорого.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899947
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T,
сами операторы порой и номера не видят. Лично я стараюсь благовидно увиливать от опросов. А если дело доходит до ответов, то только "до личных сведений".
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899949
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Модератор
Модератор: Просьба не уходить от темы, особенно в политику
Моё мнение: систему надо менять полностью.
Вы о чём подумали? я - об операционной системе.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39899979
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T
mayton
Обзванивают роботы. Из других стран. В последнее время звонит Берлин и Турция. Поскольку
никаких отношений у меня с Германией и Турцией нет - не беру трубку. Читал статьи на тему
этих странных периодических звонков. Пишут что - сбор голосовых сведений.

ИМХО Дорого с заграницы звонить. Нынче номер любой можно показать, для смартфонов есть соответствующие приложения, стоят недорого.

Вот это и пугает. Заказчики этого палевного бизнеса - в основном коллекторы и мошенники.
И для них получается что выгодно звонить из-за бугра.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900042
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
crutchmaster
mayton,

Вангую, что по причине доступности пд станут не нужны и верить им никто не будет. Затем их перестанут собирать, наступит всеобщая принудительная анонимность и всё это закончится.


ПД переходят в новый уровень. Имея массивный срез ПД, как общий срез общества, можно планировать поведение каждой конкретной фирмы, а потом действовать целенаправленно.

Мне, например, регулярно звонят с опросами. А потом, узнав про возраст, сразу оказывается, что я им не интересен.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900050
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Защита ПД может быть только одна на мой взгляд.

Каждый раз ты передаешь свои ПД в виде какого-то особого ключа. Каждый ключ уникален.
У тебя для каждого, кому ты передаешь ПД - уникальный ключ. Ключ может быть отозван тобой в любой момент, и после этого тот, кому ты передал ПД теряет всякую возможность загрузить информацию о тебе, либо связаться с тобой (ибо нет возможности даже ФИО узнать, да и номер телефона равен номеру этого ключа). Опять же, имея уникальный ключ ПД, если этот ключ попал кому-то, кому не должен был попасть, то сразу можно отследить, от кого он попал.

Сейчас же, когда есть публичные данные, вроде номера телефона, и эти данные одинаковые для всех, кому ты передаешь эти данные, смысла в тайне на эти ПД нет никакого.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900053
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Dima T
пропущено...

ИМХО Дорого с заграницы звонить. Нынче номер любой можно показать, для смартфонов есть соответствующие приложения, стоят недорого.

Вот это и пугает. Заказчики этого палевного бизнеса - в основном коллекторы и мошенники.
И для них получается что выгодно звонить из-за бугра.

Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900061
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin
Каждый раз ты передаешь свои ПД в виде какого-то особого ключа. Каждый ключ уникален.
У тебя для каждого, кому ты передаешь ПД - уникальный ключ. Ключ может быть отозван тобой в любой момент, и после этого тот, кому ты передал ПД теряет всякую возможность загрузить информацию о тебе, либо связаться с тобой (ибо нет возможности даже ФИО узнать, да и номер телефона равен номеру этого ключа). Опять же, имея уникальный ключ ПД, если этот ключ попал кому-то, кому не должен был попасть, то сразу можно отследить, от кого он попал.

Тут проблема: получатель может сохранить у себя расшифрованные данные и твой ключ станет бесполезен.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900067
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T
mayton
пропущено...

Вот это и пугает. Заказчики этого палевного бизнеса - в основном коллекторы и мошенники.
И для них получается что выгодно звонить из-за бугра.

Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку.

Этот боян еще лет 10 назад прошел. IMHO.
...
Рейтинг: 0 / 0
25 сообщений из 76, страница 1 из 4
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Воскресные сливы или рассуждения об инфо-безопасности
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]