powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Воскресные сливы или рассуждения об инфо-безопасности
25 сообщений из 76, страница 2 из 4
Воскресные сливы или рассуждения об инфо-безопасности
    #39900078
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin

Сейчас же, когда есть публичные данные, вроде номера телефона, и эти данные одинаковые для всех, кому ты передаешь эти данные, смысла в тайне на эти ПД нет никакого.

Эта схема будет работать везде где чиновники соблюдают протокол. И ПД не перетекают за границу
системы в виде Excel-файликов или каких-то других word-овских документов отчотности.

Представь что твой телефон - обогащен сведениями о тебе ФИО и об именах твоих родных.
Детей. Родителей. Дальше схемы мошенничества может быть разная. Могут звонить от твоего имени.
Называть твой телефон. Сообщать что ты попал в беду и срочно нужны деньги для "урегулирования
конфликта". Для достоверности могут приложить твой голос записанный заранее.
Это схема старая - но она и сегодня работает. По крайней мере сделать "нервы" можно людям
очень сильно. Даже без денег моральный вред - огромен.

Накрыть этот бизнес можно - заглушив полностью мобильную связь в тюрьмах.

P.S. В смежном топике со Стасом я описал например как кассирша банка может тырить личные
данные и вообще оставаться незаметной.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900099
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Dima T
пропущено...

Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку.

Этот боян еще лет 10 назад прошел. IMHO.

Есть посты относительно свежие, 2016-2018. Еще пишут что звонят и предлагают выгодно деньги инвестировать, тут немецкий номер солидности добавляет. А тишина первые секунды - это робот дозвонился и соединяет со свободным оператором.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900138
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да они вообще ухи съели - снимаешь трубу, а там робот: "погодите 10 сек, щас вас будут спамить"
сраные дегенераты, которые не придумали ничего, кроме как впаривать своё прокисшее медвежье говно нормальным людям,
ещё и спам свой нормально впарить не в состоянии!
10 сек я должен подождать, чтобы мне в уши нассали

конченные.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900159
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
полудух
снимаешь трубу, а там робот: "погодите 10 сек, щас вас будут спамить"

Есть такое, пара банков и Ростелеком мне так звонили.
Но недавно робот по делу звонил: первый звонок я принял, понял что робот и не вникая добавил в игнор, второй пару сек послушал, робот предлагал подтвердить что я это я, я удивился и опять сбросил, в третий раз я внимательнее послушал, оказалось это алиэкспресс не почтой мне прислал заказ, а через транспортную, и робот от транспортной звонит чтобы о дате доставки договориться ))
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900228
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не все звоники от брокеров обязательно будут мошенническими. Но если вам как-то наяривают усиленно
с анонимных телефонных пулов - то здесь должен быть какой-то тревожный поинт. Кстати часть мошенников
могут вас сразу назвать по имени.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900241
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я трубу то не поднимаю почти уже, кому надо сам звоню, кому нужен - смс шлют
с перекрёстка (супермаркет) звонили 2-3 раза...
зачем мне звонит перекрёсток с опросами бл?*:!?? мошенники??
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900279
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
полудух
я трубу то не поднимаю почти уже, кому надо сам звоню, кому нужен - смс шлют
с перекрёстка (супермаркет) звонили 2-3 раза...
зачем мне звонит перекрёсток с опросами бл?*:!?? мошенники??

Заведи секретаря.

О чем мы тут вообще? Позиция - я никогда не возьму трубку КМК тоже имеет какой-то изъян...
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900312
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
повеселила фраза Dima TНо недавно робот по делу звонилКавалер, угостите папироской?..
Старая шняга: С вами говорит говорящая лощадь ... Я закончила типа Сорбонну, трали-вали... Ой Не бросайте, пож, трубку. Если б Вы знали, как трудно набирать номер копытом.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900328
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin
Защита ПД .... Ключ может быть отозван тобой в любой момент, и после этого тот, кому ты передал ПД теряет всякую возможность загрузить информацию о тебе, либо связаться с тобой (ибо нет возможности даже ФИО узнать ...
Если ни информацию, ни связаться, то на кой вообще ты нужен? Да и где же это у нас хранить-то будут всё то, что можно загрузить или узнать, а? Главныую цель уже озвучивали, всё дело в торговле этим. А спрос от тех кто хочет предсказаний. Исчезнуть должны оба разом навсегда.

А на всякую гайку есть ключ в виде поправок в законодательстве.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900343
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А можно вообще... Одеть лапти и рубище. И с котомкой уйти в леса. И там жить питаясь грибами и жуками.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900349
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T
Тут проблема: получатель может сохранить у себя расшифрованные данные и твой ключ станет бесполезен.
Это можно ограничить хотя бы тем, что не давать никаких данных. Только ключ.
Гражданин 12345678 заключил договор с фирмой 987654321.
У тебя сразу привязка к паспорту, телефону, и главное, никто, кроме вас двоих не может воспользоваться этой информацией без ведома обоих.

Любая фирма может создать публичный номер для выдачи частного ключа. Чтобы позвонить, ты должен получить уникальный ключ, привязанный к этой фирме. Жмакаешь кнопку и получаешь этот ключ. Так что любой может позвонить в любую публичную фирму, неся за это ответственность и не разглашая ПД.

Никакого телефонного или емейл-спама, ибо ты всегда знаешь, кто будет тебе звонить.

Опять же, всегда сохраняется история, где и кем ты работал. Нельзя закрыть одну фирму и создать новую с тем же набором сотрудников или тем же профилем деятельности, это сразу станет известно.

Все под колпаком и при этом никто никому ничего не передает.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900350
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T
mayton

Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку.
В теории, должно решаться телегой сотовому оператору о мошенничестве. Потому как при звонке на платный номер должны по закону предупредить о стоимости "услуги звонка". Деньги должны будут вернуть. Сам не сталкивался, только "гудки" отключал такими телегами. Что забавно, возвращают больше денег, чем ты указываешь в такой "телеге".
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900352
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Это схема старая - но она и сегодня работает. По крайней мере сделать "нервы" можно людям
очень сильно. Даже без денег моральный вред - огромен.
Поэтому я и предлагаю, все ПД закатать в безлицие данные. Никакие ПД не передаются, только ключи, привязанные к ПД. Сами ПД не раскрываются.

mayton
P.S. В смежном топике со Стасом я описал например как кассирша банка может тырить личные
данные и вообще оставаться незаметной.
В моем примере с ключами, если ключ ПД утек из банка, органы об этом узнают, а банк будет заинтересован найти утечку в своих рядах.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900355
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin
Dima T
пропущено...

Погуглил . Пишут что зарабатывают на обратном звонке, т.е. тебе позвонили, ты не успел снять трубку и перезвонил, а тот номер платный, с тебя списали какую-то денежку.

В теории, должно решаться телегой сотовому оператору о мошенничестве. Потому как при звонке на платный номер должны по закону предупредить о стоимости "услуги звонка". Деньги должны будут вернуть. Сам не сталкивался, только "гудки" отключал такими телегами. Что забавно, возвращают больше денег, чем ты указываешь в такой "телеге".

В Украине - не работает. Жене звонили. Представлялись СБ Киев-Стар. Спросили про мошенников которые шлют СМС
с подтверждением платежа. Жена машинально прочитала вслух СМС. Разумеется деньги с нее сняли. Там вобщем мало
было. Что-то около 10$. Но мобильный провайдер денег не вернул. Посочувствовал. Вот такая тонкая манипуляция.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900357
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Кстати часть мошенников
могут вас сразу назвать по имени.


Никогда не подтвеждайте свою личность по неизвестным телефонам.

"здрасьте, это такой то? -- а что вам надо?"
или "а откуда у вас такой номер".

Все более-менее серьезные фирмы должны получить подтверждение, что это вы. А пока не будет подтверждения, они ничего не могут вас на уши повесить. А если вешают, можно сразу трубку класть.

Роботы с службы доставки мне тоже звонили, причем этот робот ни разу не смог нормально мне выдачу товара настроить, приходилось перезванивать в суппорт службы доставки.
exp98
Если ни информацию, ни связаться, то на кой вообще ты нужен?
Связаться можно, но только тем, кому ты сам дал номер.
Причем ты всегда будешь знать, кто тебе звонит, потому что каждый номер по сути уникальный.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900359
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
В Украине - не работает. Жене звонили. Представлялись СБ Киев-Стар. Спросили про мошенников которые шлют СМС
с подтверждением платежа. Жена машинально прочитала вслух СМС. Разумеется деньги с нее сняли. Там вобщем мало
было. Что-то около 10$. Но мобильный провайдер денег не вернул. Посочувствовал. Вот такая тонкая манипуляция.
Мне что сбер, что втб всегда пишут "никому не передавайте код из смс".
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900360
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin, тебе позвонят.

Говорят - Вы Аклин Аклинович? Вас беспокоит кредитная организация такая-то.
Дальше что? Ты сразу скажешь - этонийя?
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900372
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте, Евгений Марсович! Вас беспокоит Альфа-Банк.
Здравствуйте, Вы ошибаетесь.
... В смысле?
Меня не беспокоит Альфа-Банк.
... В смысле?
Меня беспокоит осознание невозможности преодоления собственной смерти и риск неправильного распоряжения собственной свободой.
... В смысле?
В смысле, как Кьеркегора. А Альфа- Банк меня не беспокоит.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900388
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
полудух, ну тогда не жалуйся что тебя поручителем подписали. Тащем-та останешся в неведении аж до повестки в суд.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900409
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
это на какой фразе меня поручителем подписали?
на "Кьеркегора" или на "не беспокоит" ?
и вообще, я трубу не возьму
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900420
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
полудух, и не забудь лапти. И посох.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900426
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin
Dima T
Тут проблема: получатель может сохранить у себя расшифрованные данные и твой ключ станет бесполезен.
Это можно ограничить хотя бы тем, что не давать никаких данных. Только ключ.
Гражданин 12345678 заключил договор с фирмой 987654321.
У тебя сразу привязка к паспорту, телефону, и главное, никто, кроме вас двоих не может воспользоваться этой информацией без ведома обоих.

Персональные данные отдаются другой стороне не по доброте душевной, а по необходимости. Ты не можешь в договоре с банком представиться Ивановым Иван Иванычем, т.к. паспорт надо показать.
Черт с ним с банком, например просто покупаешь диван, паспорт не надо, но ты вносишь предоплату и пишешь свое реальное ФИО, адрес и телефон, т.к. ФИО надо на случай если кинут чтобы пойти в суд, а адрес и телефон для доставщиков, чтоб диван привезли куда и когда тебе удобно.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900436
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Aklin, тебе позвонят.

Говорят - Вы Аклин Аклинович? Вас беспокоит кредитная организация такая-то.
Дальше что? Ты сразу скажешь - этонийя?
"а вы по какому вопросу?"
Если что-то серьезное, я пойду в отделение, благо их тьма вокруг.
А если несерьезное, значит мне это не нужно было.

Но мне мало звонят в прицнипе. Есть люди, которые ИП регистрируют на личный номер телефона, и тогда звонков будет всегда тьма, начиная от доставки воды, заканчивая "помощью при налоговой проверке".

Dima T
Персональные данные отдаются другой стороне не по доброте душевной, а по необходимости. Ты не можешь в договоре с банком представиться Ивановым Иван Иванычем, т.к. паспорт надо показать.
Черт с ним с банком, например просто покупаешь диван, паспорт не надо, но ты вносишь предоплату и пишешь свое реальное ФИО, адрес и телефон, т.к. ФИО надо на случай если кинут чтобы пойти в суд, а адрес и телефон для доставщиков, чтоб диван привезли куда и когда тебе удобно.

Сейчас по сути банку ты предоставляешь данные с твоим ФИО, чтобы к тебе обращаться, данные твоего телефона, чтобы связаться если что, данные прописки и номер паспорта, на случай розыска. Ну еще данные об имуществе, но они, как правило, ничем не подкрепляются.

Все эти данные можно свернуть в один уникальный номер, который будет идентификатором паспорта, он же номером телефона, а органы по этому номеру смогут тебя найти если что вдруг. И этот уникальный номер будет только у банка, и больше ни у кого. Если какой-то левый товарищ позвонит на него не от банка, значит он мог получить его только от банка и больше ниоткуда.
Dima T
но ты вносишь предоплату и пишешь свое реальное ФИО, адрес и телефон, т.к. ФИО надо на случай если кинут чтобы пойти в суд, а адрес и телефон для доставщиков, чтоб диван привезли куда и когда тебе удобно.
Доставщикам ФИО не нужно, телефон можно скрыть уникальным ключом, а адрес не такая чтобы очень секретная информация. Имея только один адрес ты не сможешь сделать некого гражданина поручителем в банке.

Сейчас многие интернет-магазины до сих пор принимают связку почта-адрес для доставки. Оплата идет по факту получения, проверки по телефону (как будто эта проверка что-то даст) не производится. Я захожу на сайт, указываю одноразовую почту и некий рандомный адрес и какой-нибудь левый телефон для связи (пока еще есть возможность иметь левую симку), фирма мне это добро везет, а меня на месте не будет. Все, что фирма может - добавить этот номер себе в ЧС, и только.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900438
Фотография tchingiz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Шото меня ваша тема, после появления Аклина, настораживает.
...
Рейтинг: 0 / 0
Воскресные сливы или рассуждения об инфо-безопасности
    #39900446
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin
Dima T
но ты вносишь предоплату и пишешь свое реальное ФИО, адрес и телефон, т.к. ФИО надо на случай если кинут чтобы пойти в суд, а адрес и телефон для доставщиков, чтоб диван привезли куда и когда тебе удобно.
Доставщикам ФИО не нужно, телефон можно скрыть уникальным ключом, а адрес не такая чтобы очень секретная информация. Имея только один адрес ты не сможешь сделать некого гражданина поручителем в банке.

Прочитай внимательно что я написал. Указание ФИО нужно мне, чтобы если меня кинут я доказал что кинули именно меня.

PS Про поручительство в банке я ничего не понял.
...
Рейтинг: 0 / 0
25 сообщений из 76, страница 2 из 4
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Воскресные сливы или рассуждения об инфо-безопасности
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]