Сообщество - Информационная безопасность IT
Добавить пост

Информационная безопасность IT

1 413 постов 25 512 подписчиков

Популярные теги в сообществе:

Ответ на пост «Почему я считаю донат сервис от СБЕРА говном»

Приветствую.

В данный момент мы с другом разрабатываем новую донат - платформу.

Основной упор делается на:

1. Анонимность.
2. Общение получателей донатов с их отправителями.
3. Уведомления и иные оповещения от авторов (для пикабу авторы - получатели донатов).
4. Разнообразие в донатах (если читатель задонатил гривной - можно вывести в рубле, как пример).
И многое другое. К середине 2021 года платформа будет готова (планово).

Надеюсь в скором времени будут использовать нашу платформу (название не говорю т. к. посчитают за рекламу).

Почему я считаю донат сервис от СБЕРА говном

В наше время донаты стали чем-то естественным, мы донатим каждый день, хотя это и может называться иначе. Логично, что авторы на пикабу тоже хотели бы монетизировать свой контент, но правила Пикабу не разрешают (или уже не разрешали, видимо теперь есть какой-то новый пункт) делать это напрямую. Всё началось с эксперимента: думаю, многие из вас видели в постах топовых авторов целый блок текста с посылом "Ой, мне разрешили собирать донат, кидайте вот сюда". Вроде как всё отлично, хорошие авторы получили привилегию, а также мотивацию генерировать больше контента. Однако уже тогда была ложка дёгтя: почему-то вместо всем нам привычных сервисов по типу патреон, использовались лишь банковские сервисы, получается при донате терялась частичка анонимности в интернете, что для некоторых пользователей является существенным недостатком. Неясно, почему было именно так, но не суть важно.
Что же мы имеем теперь
Теперь у любого пользователя с рейтингом выше 20000 можно прикрутить НОВЫЙ МОДНЫЙ 4 ГИГА 4 ЯДРА донат сервис от сбера, по сути представляющий из себя тупо ссылку на карту для доната. Перейдя по ссылке, вы видите кнопку "перейти в чат". Тут уже всем становится очевидно, что сбер не сделал ничего нового, это просто красивые кнопочки в Пикабу и одна интернет страница со ссылкой на пользователя сбербанка. Тыкнув на "перейти в чат" вы сможете увидеть ФИО получателя и его РЕАЛЬНЫЙ РЕАЛЬНЫЙ номер 👏👏👏. Сбер, это достижение, интересно, сколько миллионов было потрачено на такую, не побоюсь этого слова, ГЕНИАЛЬНУЮ разработку? Да, тут любому человеку, понимающему чем грозит попадание личного номера в плохие руки, становится понятно, что сервис-то — хуйня. Авторы, я искренне надеюсь, что вы завели себе новые номера специально для сбера.
Если для вас было неубедительно всё вышеперечисленное, то как вам следующее: теперь сбер, являющийся, на секундочку, госкорпорацией, сможет сдеанонить любого пользователя, решившего задонатить денежку любимому автору. Как? Простым сбором информации через кнопку перейти в чат, через браузер сбер получит информацию о вашем устройстве, времени, возможно местоположении, а при переходе в чат сбера соотнесёт эти данные с данными, которое имеет приложение и вуаля: пользователь x теперь не просто x, а некий Михал Палыч, с номером 88005553535, паспорт №0000 777777, ИНН 55550003333. Написал плохой комментарий о правительстве на Пикабу? Получай пизды, ты задонатил через сбер.
Итог
Возможно всё вышеописанное лишь плод моей больной фантазии, но даже простой факт слива номеров авторов уже является огромной брешью системы. Берегите свои данные, не дайте госкорпорациям возможность деанонить пользователей.

Показать полностью

Взломали в ВК , помощь нужна

Взломали в ВК , помощь нужна Взлом, ВКонтакте, Вопрос

Добрый вечер ,в общем
девушка пишет что через ее аккаунт ВК произведен неизвестный вход,(при этом пароль никто не меняет) ,и сообщение от администрации пришло "запрос на копию архивных сообщений,и ссылка на страницу куда отправить его" естественно она отменила запрос ,сразу же,и сменила пароль.
Сейчас сижу волнуюсь ,не знаю что делать ,что думать ,как с этим бороться,там очень много личного,вдруг успел архивные данные скачать .Успел ли он за такой короткий срок получить информацию,как он умудрился взломать ,и что делать ??

Показать полностью 1

Ответ на пост «Оператор Lifecell ворует даже содержимое вашего буфера обмена»

Такая же проблема есть в приложении почты России, при открытии приложения и перехода по вкладкам все время пытается считать информацию из буфера обмена.

Оператор Lifecell ворует даже содержимое вашего буфера обмена

В одном из обновлений IOS добавили оповещения о том, что приложения обращаются к вашим данным (будь то камера, микрофон или буфер обмена), и когда вы открываете приложение Lifecell, то оно копирует содержимое вашего буфера обмена, просто знайте об этом если пользуетесь их приложением...

СберМаркет и безопасность

ОТВЕТ ОТ СБЕРА #comment_185598809

Заходил как-то от нечего делать в сбермаркет, естественно зарегистрировался, но как-то ничего себе не подобрал, ну и забыл про него.

Вчера приходит мне сообщение мол совершен вход в мой сбермаркет - это был первый звоночек.

Сегодня пришло сообщение что с моего аккаунта совершен заказ, тут я не выдержал и позвонил в службу поддержки. Заказ на левый адрес они отменили, а вот со сменой пароля вышла заковыка - при попытке смены пароля по ссылке на е-мейл после ввода нового пароля сбермаркет пишет "неверная ссылка".

Звоню опять в службу поддержки, называю е-мейл и без каких-либо дополнительных подтверждениий мне меняют пароль. Как сказала оператор, ну адрес почты ведь только Вы знаете, поэтому тому кто позвонит и назовёт адрес электронной почты - пароль поменяем без проблем т.к. иных данных о пользователе у нас нет.

Названы самые популярные в 2020 году пароли

В 2020 году пользователи предпочитают простые и легкие в запоминании пароли, не обращая внимания на вопросы безопасности данных, выяснили аналитики компании по управлению паролями NordPass.

Названы самые популярные в 2020 году пароли Компьютер, Пароль, Информационная безопасность, Топ, Рейтинг, Взгляд

Рейтинг из 200 самых распространенных паролей первые пять строчек заняли такие сочетания, как «123456789», «picture1», «password» и «12345678». Самым популярным паролем оказался «123456», который только за 2020 год был взломан более 23 млн раз, передает РИА «Новости».


При этом аналитики отметили, что пользователи предпочитают простые пароли, ведь их проще запомнить. Ради удобства многие используют для защиты аккаунтов нецензурные слова, числа, имена и еду.

Ранее сообщалось о новом виде мошенничества в интернете с помощью сериалов Netflix.

via

Показать полностью

Телеграмм, может ли дать доступ в интернет?!

Всем привет, возник вопрос, на который гугл ни чего конкретного сказать не смог( ну или я хреново искал), есть тариф от Мегафона, по которому даже при минусовом балансе есть доступ в сеть, т. Е я спокойно пользуЮ данный мессенджер, так вот, вопрос а нет ли бота, браузера, ну либо версии телеги, при которой можно серфить интернет через телеграм используя его как браузер, короче систему можно как то наепать?)))

Отличная работа, все прочитано!