Результаты поиска по запросу «

Путин назвал интернет угрозой для общества

»

Запрос:
Создатель поста:
Теги (через запятую):



твиттер стюардесса ...политота 

Рогозин-на-орбите @LyapunovS Читать А вы спрашиваете кто напишет 44 миллиона доносов в современной Россиюшке newkaliningrad.ru/news/briefs/co . Vitaly Tretyakov ©v^tretyakov • 18 ч. v В самолёте "Аэрофлота" Москва-Калининград по-русски объявляют, что самолёт выполняет рейс


Развернуть

Отличный комментарий!

Когда уже весь этот совковый биомусор вымрет, блять.
DEATH_BOT DEATH_BOT29.04.201811:59ссылка
+34.3

видео армения интернет-издание "Медуза" ...политика 

В Армении празднуют победу "Бархатной революции"

Развернуть

Ингушетия-Чечня твиттер amnesty international ...политота 

Развернуть

НАТО войска учения твиттер ...политика 

Волчара с Уолл-стрит @ШНсЬага№ Читать Да быть такого не может. Наверно перепутали. По-любому красным должно быть НАТО. Ведь это НАТО угрожает России и всему миру, а мы такие мирные, добрые, прекрасные, учения проводим только в целях безопасности.,политика,политические новости, шутки и
ИГРА В ВОЙНУ Масштабы учений армий России и НАТО за последние пять лет 300 000 человек 250 000 200 000 150 000 I Учения России I Учения НАТО 160 000 300 000 Восток-2018 100 000 120 95 000 о о о 50 000 36 000 п 1 ■ 1. 1. ■ i.li. 1 ■ 11 ■ ■ 1 111 ■ ■ 11 Л 2013 2014

Развернуть

Отличный комментарий!

• \\ i -Мы что, злодеи?
OneUser OneUser13.09.201809:09ссылка
+80.5

Оруэлл твиттер Джордж Оруэлл ...политота 

МкЬае! АуппБку @д512к10 Читать "Кажется, были даже демонстрации благодарности Старшему Брату за то, что он увеличил норму шоколада до двадцати граммов в неделю. А ведь только вчера объявили, что норма уменьшена до двадцати граммов, подумал Уинстон. Неужели в это поверят — через какие-нибудь


Развернуть

Ингушетия-Чечня твиттер межэтнический конфликт ...политота 

Follow ОКалой Ахильгов @akaloy Сегодня большой день для Ингушетии. Наши копы показали, что можно поддерживать протест. Можно не допускать гастролеров для разгона. А митингующие могут покормить полицаев. Ни один из митингующих не убежал во время стрельбы. Люди всех возрастов, женщины и



Развернуть

Отличный комментарий!

Люди отстаивают свои права, полиция и вояки за свой народ...
NikolosMopsik NikolosMopsik05.10.201811:03ссылка
+84.9

полный пиздец Беззащитный бомбардировщик нытье Путина песочница ...политота 

В ходе саммита ООН по климату президент России Владимир Путин заявил, что «подавляющее большинство мировых лидеров разделяют тот тезис, согласно которому не было никакой необходимости наносить удар по беззащитному российскому бомбардировщику».

Этот тезис о «беззащитном бомбардировщике» вызвал бурю обсуждений и шуток в социальных сетях.

Так, бывший вице-премьер-министр России Альфред Кох написал в Facebook: «Это пять! «Беззащитный российский бомбардировщик» — это станет мемом! Беззащитный российский бомбардировщик уничтожил беззащитных посетителей беззащитного овощного рынка в беззащитной сирийской деревне».

В свою очередь финансист Слава Рабинович в Facebook написал: «Нет, вы посмотрите и послушайте, что он реально сказал. Ааааааа, он реально это сказал!!! Россией управляет абсолютный маньяк, который абсолютно не понимает ни что говорит, ни что творит. Кафка? Чапек? Отнимите у него кнопку!!!».

«Для активации слезных желез я бы добавил: «Беззащитный ядерный бомбардировщик», —отметил российский блогер Саша Сотник.

«Враг вероломно обстрелял наши самолеты, мирно бомбившие его города!» — написал один из пользователей Twitter.

«Ну да, беззащитный российский бомбардировщик — это же не вооруженный до зубов малазийский Боинг», — написал другой пользователь.

«Беззащитный бомбардировщик, вежливый агрессор, законная аннексия, честный единорос, губернатор-ваххабит, нищая сверхдержава», — привел серию словосочетаний еще один пользователь.
полный пиздец,Беззащитный бомбардировщик,политота,Приколы про политику и политиков,нытье Путина,песочница
Развернуть

песочница политоты новости длиннопост ...политика 

Россия выходит в интернет через ООН. Москва представит мировому сообществу две новые инициативы.

Как стало известно “Ъ”, этой осенью Россия представит в ООН две новые инициативы в сфере кибербезопасности. Одна из резолюций будет содержать свод правил поведения государств в интернете, вторая призовет к кардинальному пересмотру сложившейся системы борьбы с киберпреступностью. Москва рассчитывает прежде всего на поддержку государств ОДКБ, ШОС и БРИКС, понимая: США и страны ЕС российские предложения, скорее всего, отклонят. Одновременно власти РФ намерены активизировать работу над созданием «альтернативного интернета», неподконтрольного их идеологическим соперникам.

«Киберкодекс» для государств

Россия готовится к дипломатическому наступлению в сфере международной информационной безопасности. На открывающейся в сентябре 73-й сессии Генеральной ассамблеи (ГА) ООН Москва, как стало известно “Ъ”, представит две новые резолюции. Первая будет озаглавлена так же, как документ, который российская делегация традиционно вносит на рассмотрение ГА все последние годы: «Достижения в сфере информатизации и телекоммуникаций в контексте международной безопасности». Но по содержанию резолюция будет существенно отличаться от прежних версий.

Ранее вносимые Москвой резолюции содержали достаточно обтекаемые формулировки, а потому были приемлемы для большинства стран—членов ООН. За последний подобный документ в декабре 2016 года проголосовало 181 государство (одна страна воздержалась, против не выступил никто). Резолюция, в частности, призывала к совместной работе над выявлением существующих и потенциальных угроз в киберпространстве и стратегиями их отражения, не наносящими вред свободному потоку информации. Кроме того, в документе высказывалась поддержка созданной в 2004 году группе правительственных экспертов (ГПЭ) ООН, ответственных за выработку правил поведения государств в интернете. Как уже писал “Ъ”, в 2015 году ГПЭ удалось согласовать первую версию такого «киберкодекса». Эксперты, в частности, призвали государства не атаковать объекты критически важной инфраструктуры друг друга (АЭС, предприятия ТЭКа, системы управления транспортом, банки и т. д.), не вставлять «закладки» (вредоносные программы) в производимую ими IT-продукцию и перестать «огульно» обвинять друг друга в кибератаках, но прилагать усилия по борьбе с хакерами, осуществляющими диверсии с их территории или через нее.

Однако в июне 2017 года произошло событие, которое и заставило Москву пересмотреть свою позицию: участники группы разругались и разошлись, не назначив новой встречи. В новой резолюции Россия намерена призвать к возобновлению работы группы. Между тем в текст также решено внести альтернативный вариант «киберкодекса» для государств: его основой станет документ Шанхайской организации сотрудничества (ШОС) «Правила поведения в области обеспечения межнациональной информационной безопасности».

Эти правила помимо прочего предусматривают запрет на использование информационно-коммуникационных технологий (ИКТ) «для вмешательства во внутренние дела других государств и в целях подрыва их политической, экономической и социальной стабильности», предотвращение использования государствами «своей доминирующей позиции в сфере информационных технологий» и гарантии того, что «все государства должны играть одинаковую роль в международном управлении». В документе сказано, что «права, которые человек имеет в офлайновой среде, должны также защищаться и в онлайновой среде», но в то же время уточняется, что эти права могут быть ограничены «для уважения прав и репутации других лиц» и «для охраны госбезопасности, общественного порядка, здоровья или нравственности населения».

Когда страны ШОС впервые обнародовали этот свод в 2015 году (его распространили среди членов ООН, но как резолюцию не оформляли), большой поддержки он не получил. США и страны Евросоюза увидели в нем попытку усиления контроля государств над интернетом и ограничения свобод пользователей.

В Москве и сейчас не рассчитывают на консенсус, но надеются, что инициативу поддержат страны Организации договора о коллективной безопасности (ОДКБ), ШОС и БРИКС.

По данным “Ъ”, этот вопрос обсуждался рабочей группой экспертов БРИКС по вопросам обеспечения безопасности в сфере использования ИКТ, а также в ходе состоявшихся на прошлой неделе консультаций силовых структур БРИКС в южноафриканском Дурбане (делегацию РФ возглавлял секретарь Совбеза Николай Патрушев). И там, и там члены БРИКС высказали поддержку российской идее.

Москва — за альтернативу

Вторая резолюция будет озаглавлена «Противодействие использованию информационно-коммуникационных технологий в криминальных целях». По словам источника “Ъ”, знакомого с подготовкой документа, власти РФ призовут к принятию на уровне ООН «актуальной с точки зрения современных угроз в информационной сфере» конвенции по борьбе с мировой киберпреступностью.

Проект такой конвенции у Москвы уже есть. О подготовленном МИД РФ при содействии ряда других профильных ведомств документе, озаглавленном «Конвенция ООН о сотрудничестве в сфере противодействия информационной преступности», “Ъ” первым сообщил в прошлом году (см. “Ъ” от 13 апреля 2017 года). По задумке Москвы этот документ должен прийти на смену Будапештской конвенции Совета Европы о компьютерных преступлениях 2001 года. На сегодняшний день эту конвенцию ратифицировали 53 страны и подписали еще четыре, включая все страны ЕС, а также США, Японию, Австралию и Израиль. Единственной страной—членом Совета Европы, не подписавшей конвенцию, стала Россия.
Москву не устраивает ст. 32 конвенции — о «трансграничном доступе к хранящимся компьютерным данным» — она позволяет различным спецслужбам без официального уведомления проводить операции в компьютерных сетях третьих стран.

Власти РФ считают, что предоставление иностранцам таких возможностей будет угрожать безопасности и суверенитету страны.

Подготовленный властями РФ альтернативный документ спецслужбам других стран таких привилегий не дает. В то же время в МИД РФ подчеркивают, что российская конвенция учитывает многочисленные происшедшие с 2001 года в сфере IT-преступлений изменения и приемлема для всех стран—членов ООН, а не только для западных. Документ направлен на борьбу с такими преступлениями, как неправомерный доступ к информации в электронной форме, неправомерный перехват и воздействие на информацию, нарушение функционирования ИКТ, создание, использование и распространение вредоносных программ, распространение спама, незаконный оборот устройств, хищение с использованием ИКТ, преступления, связанные с детской порнографией, сбор информации в электронной форме путем введения пользователя в заблуждение, преступления, связанные с охраняемой внутригосударственным правом информацией, нарушение авторских прав с использованием ИКТ.

В ОДКБ, ШОС и БРИКС и эту инициативу Москвы готовы поддержать, однако шансы на то, что резолюция, по сути призывающая к отказу от Будапештской конвенции, будет принята странами Запада, невелики.

Интернет в обход США

Резолюции ГА ООН носят лишь рекомендательный характер и даже в случае широкой поддержки будут служить не более чем моральным ориентиром, в реальности никого ни к чему не обязывая. Власти РФ, впрочем, рассматривают и возможность реализации весьма практических мер, направленных на изменение текущей модели управления интернетом.

На то, что в текущей модели управления глобальной сетью слишком большую роль играют США, российские чиновники жалуются уже много лет. В марте о том, что «все средства управления интернетом находятся в руках Соединенных Штатов», в интервью американскому телеканалу NBC заявил и президент РФ Владимир Путин. И хоть, например, представители ICANN (Корпорации по управлению доменными именами и IP-адресами) не устают говорить, что о доминировании одной страны речь не идет (см. интервью главы ICANN Йорана Марби в “Ъ” от 14 июня), опасения властей РФ развеять не получается.

В ноябре 2017 года газета РБК со ссылкой на полученный редакцией протокол заседания Совбеза РФ сообщила: этот орган под руководством Николая Патрушева поручил Минкомсвязи и МИДу заняться созданием в странах БРИКС собственной системы корневых серверов DNS. То есть, по сути, альтернативного интернета. Идея тогда была раскритикована многими экспертами как ненужная и слишком дорогостоящая.

Между тем, по данным информированных источников “Ъ”, работа над этой системой продолжается. При этом российские власти активно взаимодействуют с Китаем. В частности, Москву весьма заинтересовали идеи Фан Биньсина — ИТ-инженера и бывшего ректора Пекинского университета почты и телекоммуникаций, а ныне директора и главного инженера Центра управления компьютерной сети и управления информационной безопасности. Он известен как «отец китайского файервола» за его решающий вклад в создание системы тотальной интернет-цензуры в КНР. Господин Фан часто ездит по форумам дружественных Китаю стран и продвигает там концепцию «киберсуверенитета».

По его словам, этот тип суверенитета базируется на четырех постулатах: национальные государства должны иметь полный контроль над своим сегментом интернета; государство должно иметь возможность защищать свой интернет-сегмент от любых внешних атак; все государства должны иметь равные права на использование ресурсов интернета; другие страны не должны контролировать корневые DNS-директории, через которые осуществляется доступ на китайские сайты.

Основной постулат идей Фан Биньсина схож с озабоченностями Москвы: США управляют интернетом, и существует опасность, что страна может быть от интернета отключена, если ее отношения с Вашингтоном ухудшатся. На 10-м Международном IT-форуме, прошедшем 5–6 июня в Ханты-Мансийске, Фан Биньсин заявил, что альтернативой нынешней системе корневых DNS-директорий, делающей США незаменимым центром всех коммуникаций в интернете, является система «корневого интеррута».

Согласно этой концепции, существует возможность создать прямой обмен данными между несколькими странами, чтобы запрос пользователей к сайтам своей страны и стран, присоединившихся к соглашению, шел не через корневые DNS-серверы в США, а напрямую. Фан Биньсин предлагает создать такую систему на территории стран ШОС и БРИКС. Он подчеркивает, что такая система «не заменит, а станет полезным дополнением к системе корневых DNS-серверов».

На практике пока, впрочем, идеи Фан Биньсина привели к созданию Великого китайского файервола — системы «Золотой щит», которая на май 2018 года блокировала 8 тыс. сайтов, сочтенных в Китае «нежелательными». В основном туда входят порнография и сайты, через которые распространяется политически нежелательный для китайских властей контент: все крупные западные соцсети, YouTube, Twitter, Instagram и многие крупные западные СМИ. Последней жертвой «Золотого щита» стал американский телеканал HBO, ведущий одной из юмористических программ которого Джон Оливер рассказал, что в Китае популярно сравнение председателя КНР Си Цзиньпина с Винни-Пухом.

Высокопоставленный дипломатический источник “Ъ” в одной из стран БРИКС сказал, что его государство охотно поддержит две российские резолюции в ООН, но не видит смысла в российско-китайской инициативе по созданию «альтернативного интернета». «Государства должны придерживаться базовых правил ответственного поведения в сети, и бороться с киберпреступностью можно было бы гораздо более эффективно, чем это делается сейчас,— сказал собеседник “Ъ”.— Но создавать что-то новое и явно весьма дорогостоящее вместо того, что и так хорошо работает, мы не видим смысла».

Источник: https://www.kommersant.ru/doc/3674882
политика,политические новости, шутки и мемы,песочница политоты,интернет,новости,длиннопост
Развернуть

Борис Немцов Лента.ру песочница политоты убийство Немцова ...политика 

00:44, 28 февраля 2015
В Москве убит Борис Немцов
Продолжение: По факту убийства Немцова возбуждено уголовное дело
Оппозиционный политик Борис Немцов застрелен вечером в пятницу, 27 февраля, в центре Москвы. Об этом сообщают со ссылкой на источник в правоохранительных органах «Интерфакс» и
Развернуть

персональные данные it все плохо длиннопост провайдер ...политика 

Бессмысленный и беспощадный русский BugBounty и новый смысл выражения «вычислю тебя по IP»

Сейчас я расскажу вам прекрасную историю, в которой выражение «я вычислю тебя по IP» приобретает реальный смысл, про бессмысленный и беспощадный российский bugbounty, отношение к персональным данным своих клиентов и бессмысленного регулятора, который вместо контроля за предыдущим, занимается ухудшением жизни жителей РФ (и которого в Прекрасной России Будущего не будет).

История началась около 11 лет назад, когда я изучал устройство сетей крупных операторов с помощью инструмента whois — смотрел распределение адресов для клиентов т.д.), и в одном российском сегменте интернета набрёл на такое, от чего потерял дар речи.
Аккуратно сдампил результаты whois по сетям этого оператора (десятки тысяч адресов), и это настолько меня шокировало, что я предпочёл об этом поскорее забыть.

Месяц назад мне написал один из читателей: смотри, что происходит. И тут я всё вспомнил, и охренел ещё сильнее — от того, что за ~11 лет ничего не поменялось.

Есть такой московский оператор — «Комкор», сейчас работает под торговой маркой Акадо-Телеком.
Среди их клиентов — физические лица, фирмы (много банков, объекты инфраструктуры города) в московской области — жители элитных посёлков (Рублёвка, Барвиха, Жуковка и т.д.).

Многие уже догадываются, о чём будет дальше, но всё равно не могут поверить.

Да, Комкор (Акадо) выкладывает персональные данные своих клиентов прямо в БД RIPE, которая доступна с помощью whois.
Там всё:
ФИО клиента (или название компании), адрес подключения, телефон клиента.

Вот их сети:
212.100.128.0/19
212.45.0.0/19
178.208.128.0/19

Вот элитного посёлка «Жуковка»:

ip 212.100.129.68 212.100.130.168 212.45.9.104 212.45.12.240 178.208.130.48 212.100.154.112 178.208.131.228 212.45.6.224 212.45.18.240 212.45.8.148 212.45.12.152 212.100.158.216 178.208.158.224 212.100.156.220 178.208.132.248 netname COMCOR-Fed< COMCOR-Makj^M COMCOR-Administ* ■

Вот клиенты в Барвихе, включая местный Альфа-Банк:

ip netname 212.45.9.104 COMCOR-Administr 212.100.154.112 COMCOR-Chirikov-* 178.208.142.160 COMCOR-Elit-Stroy 212.100.158.108 COMCOR-Mostovsk 212.100.136.64 COM CO R-OAO-Aljf i 212.100.156.220 COMCOR-Posohov; ■ 212.100.156.32 COMCOR-Prefektur. 178.208.132.248 COMCOR-Rakovscf* 212.45.9.120

В таких посёлках много знакомых по расследованиям ФБК (и не только) фамилий — можете сами сграббить в базу и поискать.

А что это за Никита Сергеевич в посёлке Николина Гора пользуется услугами горе-провайдера, не известный ли кинорежиссёр? Ага, он:

ip netname descr person address phone 212.100.155.184 COMCOR-Mihalkov-Nikita-Sergeevich Network for Mihalkov Nikita Sergeevich Mihalkov Nikita Sergeevich Russia, MO, Odincovskiy r-n, poselok Nikolina Gora... +7 WM,политика,политические новости, шутки и мемы,персональные данные,it,все

«Какая-то невероятная дичь», — воскликните вы, и будете совершенно правы.
Давайте теперь посмотрим, как обстоит дело с защитой персданных клиентов-фирм и объектов инфраструктуры Москвы.
Вот IP-адреса объектов ДИТ Москвы — Департамента инфромационных технологий — к Акадо подключены сотни таких объектов. Это интернет для камер, телеметрии и других служебных устройств и пользователей:

netname descr ip 212.100.134.88 COMCOR-DIT-DepTrans-Entuziastov Network for DIT (DepTrans) Entuziastov 212.100.132.192 COMCOR-DIT-DepTrans-Lesnoy Network for DIT (DepTrans) Lesnoy 212.100.130.116 COMCOR-DIT-DepTrans-Parkovki-AMPP- Triumfal... Network for DIT DepTrans Parkovki AMPP T...

Кто-нибудь может забить канал на камеру и ограбить объект, например.

Давайте поищем по ключевому слову «Bank».
Что же мы видим? Сотни банков подключены к Комкору, и любой человек на свете может узнать IP-адрес конкретного филиала, контакт технического специалиста, его ФИО и так далее:

'P netname descr 212.100.132.72 COMCOR-AKB-NOVIKOMBANK-Zhukovskiy- Zhukovsk... Network for AKB "NOVIKOMBANK" Zhukovskiy... 212.100.132.248 COMCOR-AO-KB-ForBank Network for AO KB ForBank 212.100.130.152 COMCOR-BankIRS Network for Bank IRS 212.100.130.184 COMCOR-OAOMOSKOMBANK Network for OAO

Что должен сделать приличный человек, который осознал что все эти ~11 лет персданные клиентов большого оператора лежали в паблике?
Правильно, написать об этом в Комкор. Ну не знали же они, что делают всё это время, в самом деле — надо им об этом рассказать!
Что я и сделал:

Для службы безопасности — утечка переданных клиентов входящие х Vladislav Zdolnikov «vladislav.zdolnikov@gmail.ccm> кому: info, info •* Здравствуи-е' Мои коллеги обнаружили у вас серьёзную утенку персональных данных ваших клиентов через сервис whois. В подсетях, выделенных вашим, мохно

Через 1 рабочий день я получил ответ от начальника ИБ — мол информацию получили и проверят (странная задержка в сутки при такой-то страшной дыре, но ладно):

Обращение входящие х ■I ■ ■ ■ ■■ ■ @акайо-1е1есот.ги> кому: я ▼ Добрый день. Владислав! Спасибо за обращение в ГК "Акадо-Телеком". Поступившая информация будет проверена, дана оценка, результаты проверки также сообщу Вам. Благодарю Вас за сотрудничество. С уважением. Начальник отдела

Ещё через 5 дней я решил поинтересоваться результатами проверки информации:

Vladislav Zdolnikov <vladislav.zdolnikov@gmail.com> кому: Aleksandr ▼ <£> 22 окт. 2018 r, 12:01 (11 дн. назад) Александр, добрый день! Есть новости?,политика,политические новости, шутки и мемы,персональные данные,it,все плохо,длиннопост,провайдер,интернет

на что мне ответили, что всё исправили:

кому: я ▼ Добрый день! Информация по запросам \уЬо1Б была отредактирована. Также ищем другие возможные прецеденты. Спасибо Вам большое за обращение и содействие. пн, 22 окт., 15:04 (11 дн. назад),политика,политические новости, шутки и мемы,персональные данные,it,все

Ого, думаю я, наконец-то в России стала повышаться ответственность компаний и рост культуры реакции на сообщения о дырах. Но решил всё же проверить: убрали персданные только из блока person и только из двух моих примеров в первом письме, но в блоке inetnum персданные остались даже в моих примерах, о чём я написал:

Vladislav Zdolnikov <vladislav.zdolnikov@gmail.com> кому: <£> 23 окт. 2018 г.. 23:34 (10 дн. назад) здравствуйте. Да я только рад помочь, но. Адреса из моего примера перестали отдавать личную информацию в блоке person, однако ФИО (или название компании, если это юр. лицо) всё равно доступно в

и получил очень странный ответ, что «принято решение» убрать персданные пользователей белых сетей (когда убрать?!), но поле inetnum они обязаны заполнять:

кому: я ср, 24 окт., 17:42 (9 дн. назад) -fa 4s Владислав, добрый день! На данный момент принято решение убрать персональные данные всех пользователей белых подсетей, однако поле metnum мы обязаны заполнять по требованию RIPE. Также приглашаю Вас посетить нашу компанию для проведения экскурсии

Да никто не спорит, что обязаны — но провайдеры записывают туда информацию о назначении сети, или, если это фирма — максимум, её название и юр. адрес (и даже это далеко не всегда, точнее — почти никогда), но никак не ФИО клиента-физлица.
На моё письмо от 24 октября с уточняющим вопросом никто не ответил:

Vladislav Zdolnikov <vladislav.zdolnikov@gmail.com> кому: Добрый вечер,. ш ■ <S> ср, 24 окт., 19:10 (9 дн. назад) Спасибо большое за приглашение — будет побольше времени, обязательно посещу, очень интересно. То есть личные данные в inetnum сохранятся? Я знаю про правила RIPE, однако провайдеры

И тут мои силы закончились — я перестал понимать, почему я должен уговаривать большую компанию с огромной ответственностью заставлять устранить такую страшную дыру. Я перестал понимать, почему эта переписка вообще должна была длиться больше двух писем, ведь каждому здравомыслящему человеку абсолютно очевидно, насколько это дико — персданные твоих клиентов в паблике. И я уже не говорю об ответственных лицах в компании, которые должны только и заниматься тем, что устранять эту страшную дыру.
Я очень не хотел писать этот пост — мне ответили, со мной общались вежливо, даже в музей пригласили :). Но это попытка сделать хорошую мину при плохой игре. Никаких действий по факту предпринято не было, сроки их тоже озвучены не были. Поэтому следующим шагом я должен перейти к информированию об этой опасной уязвимости общественность, чтобы они вывели себя из-под угрозы и перестали пользоваться оператором, который так относится к персданным своих клиентов.

А теперь — простым языком для людей, которые не поняли, что всё это значит.

Whois — это публичный инструмент, которым может воспользоваться каждый человек, чтобы получить информацию об IP-адресе или домене.
В нём содержится служебная информация о владельце домена или IP-адреса (в данном случае — провайдере).
По правилам организации RIPE, которая выдаёт IP-адреса, провайдер обязан содержать в актуальном виде информацию о назначении подсети IP-адресов (например, служебная или клиентская), контакты для связи (почта и телефон провайдера), и если провайдер выдаёт в аренду крупный блок адресов — информацию об арендаторе.
Но никакому провайдеру не приходит в голову указывать ФИО, адрес подключения и контакт физического лица, которому выдан 1 IP-адрес. Тоже самое — с юридическими лицами. В случае выдачи большого блока, максимум — указывается юрлицо, его контакт и юридический адрес. И то, так делают далеко не все провайдеры, и никаких санкций, конечно же, за это нет.
Не очень умные технические специалисты Комкора (ныне Акадо) в какой-то момент просто настроили автоматическую трансляцию информации из своей служебной базы клиентов (CRM) в базу данных RIPE, и таким образом персданные клиентов стали доступны для всех желающих.
Для оператора такая дыра — катастрофа дважды, потому что:
1) Собственно, песональные данные клиентов — в публичном доступе. Какое доверие может быть к такому оператору?
2) Твоих клиентов могут просто переманивать другие операторы, за полчаса просканировав все IP-адреса и собрав базу данных.
3) Можно узнать IP-адреса определённого клиента или устройства, очень несложно забить канал трафиком и выключить, таким образом, интернет у клиента.
В случае с ведомственными объектами, большое количество которых подключено к Акадо — это же прямая угроза безопасности города.

Этот пост прочитает много клиентов Акадо — вы, конечно, решайте сами, но я бы никогда не стал пользоваться услугами оператора, который выкладывает ваши персональные данные в паблик, и не убирает их в срочном порядке после приватного сообщения об этом.
И даже через 3 недели всё еще не убирает.
Такое поведение, конечно, абсолютно неприемлемо в 2018 году.

И в завершение, я хочу отдельно написать о Роскомнадзоре.
Это регулятор, под надзором которого оператор связи оказывается дважды — как оператор связи, и как оператор персональных данных.
Эти никчёмные и бесполезные дармоеды вместо ухудшения жизни всех жителей России и ежедневной блокировки до 10–15 IP-адресов нашего прокси для Telegram (вы представляете, там сидят специальные люди на зарплате, которые почти круглосуточно резолвят домен и добавляют актуальные IP-адреса в выгрузку — что может быть бессмысленнее), должны заниматься как раз пресечением таких вот историй.
Дорогие журналисты, которые будут звонить в Акадо — сделайте, пожалуйста, следующий звонок в Роскомнадзор и спросите, почему они не выполняют свою работу, а вместо этого занимаются ухудшением жизни граждан России.



Источник: https://medium.com/@itsorm/бессмысленный-и-беспощадный-русский-bigbounty-или-отношение-к-персональным-данным-из-двухтысячных-d9e0e8a7601e

Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме Путин назвал интернет угрозой для общества (+1000 картинок)