Kapelnica

Kapelnica

Пикабушник
Дата рождения: 22 мая
поставил 3719 плюсов и 1025 минусов
отредактировал 0 постов
проголосовал за 0 редактирований
Награды:
10 лет на Пикабу За свидание 80 левела
3178 рейтинг 7 подписчиков 53 подписки 9 постов 0 в горячем

Ответ на пост «Суд в Москве оштрафовал "Яндекс.Еду" на 60 тысяч рублей за утечку данных пользователей»

А кто-нибудь может дать ссылку на материалы этого дела? Мне не удалось найти. В новостях пишут что оштрафовали "из-за утечки данных", ссылаются на ч. 1 ст. 13.11 КоАП РФ. Люди недоумевают, почему всего 60к. А я недоумеваю: причем тут статься ч. 1 ст. 13.11 КоАП РФ и утечка? В КоАП говорится:

Обработка персональных данных в случаях, не предусмотренных законодательством Российской Федерации в области персональных данных, либо обработка персональных данных, несовместимая с целями сбора персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи и статьей 17.13 настоящего Кодекса, если эти действия не содержат уголовно наказуемого деяния
Хочу разобраться за что именно оштрафовали, подозреваю, что штраф на самом деле в каком-то нарушении в процессе обработки, а не в самой "утечке".

Скорее всего утечка послужила поводом к проверке РКНом Яндекса, и в результате проверки и было найдено то, за что штрафануть. С другой стороны, распространение информации, это тоже обработка, а так как распространение не нужно для достижения целей обработки, поэтому и является незаконным.

Доступна покупка в PS Store

Случайно обнаружил, что сейчас можно совершить покупку в PS Store через меню поиска, если у вас есть деньги на кошельке PS Store. Сам только что приобрел игру its take two на PS5.  Не знаю, открыли ли функционал официально или это баг, так что у вас есть возможность потратить зависшие деньги на PS Store

Надеюсь, не придется извиняться

Совпадение?)

Надеюсь, не придется извиняться Совпадение, Плюсы, Рамзан Кадыров, Скриншот

Что творится с Почтой России?

Привет всем, поднимите пожалуйста, тег поставил.

Все началось с того, что я решился на покупку в одном немецком магазине. Товар достаточно нишевый, поэтому в России не продается.

Сделал, предзаказ, оплатил, и через непродолжительное время мне отправили посылку, которая достаточно быстро прошла таможню и доставку до моего города (Санкт-Петербург).

Как вы догадываетесь, что-то пошло не так, иначе этого поста не было бы.

Случился автоматизированный сортировочный центр на Софийской улице, 200960. Моя посылка застряла там с 20 декабря 2021 г. Пройдя через стадии отрицания, гнева, торга, депрессии и принятия, начал узнавать информацию в интернете. Оказывается проблема не у одного меня. В отзывах на это отделение масса людей жалуется на задержку своих посылок, и никто не может дать внятный ответ, что случилось и когда посылки продвинутся. Горячая линия Почты России дает формальные ответы - праздники, подождите, пишите заявление на розыск, ничем не можем помочь.

Хотелось бы прилюдно задать вопрос представителю Почты России в социальных сетях, @DmitriyMarkin,  почему наши посылки так долго висят в асц 200960, почему посылки с алиэкспресса проходят данный асц со свистом, а, к примеру, моя посылка из Германии висит? Когда будет прогресс?

Номер моего обращения розыск: 0031750686

Треки, мой и моих братьев по несчастью: CO554100062DE , CY554989811DE , CP078502787TR и так далее.


Update: совпадение? Не думаю. Через несколько часов после написания поста, посылка ушла из асц и вечером я ее уже забрал. Два других трека, которые я добавил для примера тоже покинули асц :)

Показать полностью

Безопасность или booking?

Добрый день, Пикабутяне, Пикабушники, Пикабубцы Друзья!

Я работаю в области информационной безопасности (ИБ), поэтому в повседневной жизни в нерабочее время замечаю множество нарушений ИБ у различных компаний. Расскажу Вам про один очень известный сервис, название которого сможете увидеть на снимках данного поста или в заголовке.

Цель данного поста состоит в том, чтобы предостеречь Вас от компрометирования своих банковских карт.

Начнем.

Заходим на сайт, выбираем себе номер с приемлемым бюджетом.

Безопасность или booking? Cvv, Текст, Картинки, Длиннопост

Выбираем понравившийся нам вариант и начинаем заполнять данные для бронирования.

Разумеется, свои ФИО я вводить не буду. Только электронный адрес, который я скрыл.

Безопасность или booking? Cvv, Текст, Картинки, Длиннопост

Далее самое интересное, собственно ради чего я и пишу этот пост.

Заполняем данные карты.

Номер карты я генерировал в первом попавшемся онлайн сервисе, чтобы не светить свою.

Замечу, что CVV код и срок действия карты указан от балды.

Безопасность или booking? Cvv, Текст, Картинки, Длиннопост

Далее подтверждаем введенные данные.

Безопасность или booking? Cvv, Текст, Картинки, Длиннопост

Обратите внимание на сноску "Не беспокойтесь - вам не придется платить до заезда"! А зачем я тогда ввожу данные карты? Вас еще не посещают сомнения по поводу данного мероприятия? Я конечно понимаю что они так перестраховываются и производят оплату только при заселении, но так не делается.

Итак, при вводе заведомо неверных данных, в том числе CVV кода бронирование завершено успешно. Сервис схавал то что ему подсунули. По факту произошла отправка данных, а не оплата.

Безопасность или booking? Cvv, Текст, Картинки, Длиннопост

Интерпретирую все вышесказанное.

То что вы ввели в форму на этом сайте, а это действительные данные карты, отправляется на сервер и сохраняется. Следовательно сотрудники данного сервиса, а также отеля, номер которого Вы забронировали, могут просмотреть данные вашей карты, в том числе CVV код.

А нас на каждом шагу предупреждают, не передавайте данные карты даже банковским сотрудникам!

Как это должно быть.

Когда мы совершаем онлайн покупки на нормальных площадках, нас переправляют на приложение оплаты, такие как 3D-Secure.

Безопасность или booking? Cvv, Текст, Картинки, Длиннопост

Данные приложения сертифицированы по PCI DSS(стандарт безопасности данных индустрии платёжных карт). Соответственно данные карты зашифрованы и не отправляются "продавцу".


Жду предложений, как можно наказать Booking. Пока есть идеи обратиться в ЦБ или Роскомнадзор.

Спасибо за внимание. Прошу прощения за сумбурность, писал в условиях ограниченного времени.

Показать полностью 6

Помогите вспомнить название игры

Друзья, помогите вспомнить название мобильной игры. Помню что вышла она 1-2 года назад, играл я в нее на android. Главным героем является робот, круглой формы, который умеет летать. По сюжету встречаются места, в которых происходит апгредй ГГ, впоследствии чего обретается способность плавать под водой. Цель игры - пройти все уровни, чтобы открыть проход к следующему уровеню, необходимо выполнить ряд некоторых условий.

Добавлю, что игра качественная, на уровне Badland, Limbo, Machinarium.

Надеюсь на силу Pikabu. Комментарии для минусов внутри.

Заранее благодарю.

Похитили моего лучшего друга!

Уже скучаю
Похитили моего лучшего друга! Уже скучаю
Показать полностью 1

Веселый ударник

https://www.youtube.com/watch?feature=player_embedded&v=a9kPfelTEds#t=81
смотреть с 1:20 . сделал мой день)
Отличная работа, все прочитано!