Результаты поиска по запросу «

надо ликвидировать ип

»
Запрос:
Создатель поста:
Теги (через запятую):



криптовалюта биткоин Игорь Краснов Россия репрессии коррупция ...политика 

Власти готовят закон о конфискации у россиян биткоинов для борьбы с коррупцией

Российские власти ведут разработку поправок к новому закону о криптовалютах, которые позволят конфисковать у россиян биткоины и другие токены, ставшие источниками дохода от преступлений. Как пишет ТАСС, об этой инициативе государства рассказал российский генпрокурор Игорь Краснов.

В России на протяжении почти двух лет ведется разработка механизма конфискации у россиян их виртуальных, но все-таки денег. Над ним с ноября 2019 г. работает Министерство внутренних дел России (МВД).

У МВД есть срок, в течение которого оно должно подготовить предложения по изъятию у граждан их денежных средств в виде биткоина, эфира и прочих токенов. Они должны быть готовы не позднее 31 декабря 2021 г.

Таким образом, слова Игоря Краснова о необходимости отбора криптовалюты у россиян в целях борьбы с коррупцией прозвучали спустя почти два года с того момента, как МВД начало прорабатывать этот механизм. До дедлайна на момент публикации материала оставалось немногим менее полугода.

Над предложениями по конфискации биткоинов МВД работает не единолично. Помощь ей оказывает целая группа госструктур, среди которых есть и Генпрокуратура. Также подготовка предложений осуществляется совместно с Росинфомониторингом, Следственным комитетом (СК), Минюстом, ФСБ, Федеральной таможенной службой (ФТС) и Федеральной службой судебных приставов (ФССП). Также в разработке предложений принимает участие Верховный суд.

В российском законодательстве также может появиться норма, обязывающая граждан сообщать в налоговую о каждом токене в их криптокошельках. Она выражена в готовящихся поправках к действующему закону о криптовалютах.

Сурс: https://www.cnews.ru/news/top/2021-07-07_vlasti_hotyat_otbirat_u_rossiyan

Развернуть

Отличный комментарий!

ИА «Панорама» @¡a_panorama В ответ @tutby Да блять!
TITAN512 TITAN51208.07.202113:54ссылка
+31.1

чечня ...политота 

Чеченка называет Кадырова собакой и требует от него прекратить истреблять народ Жительница Чечни записала видеообращение к Рамзану Кадырову, его матери и родителям похищенных сыновей. В них она призывает руководителя республики оставить в покое молодых людей, а Аймани Кадырову - повлиять на него.


Развернуть

НАТО ...политика 

НАТО готовится к новой холодной войне

 © Sergey Elkin,политика,политические новости, шутки и мемы,НАТО,North Atlantic Treaty Organization, NATO, OTAN

67-страничный доклад НАТО-2030 содержит более 130 рекомендаций. Документ подготовлен группой из 10 экспертов, возглавляемых экс-главой МВД Германии Томасом де Мезьером и экс-помощником госсекретаря США по европейским и евразийским делам Аароном Митчеллом. Отчет делали восемь месяцев. В подготовке участвовали ученые, лидеры бизнес и технологического секторов, депутаты, военные, представители 30 стран-членов и партнеры НАТО.

Доклад заказал генсек НАТО Йенс Столтенберг, которому лидеры стран-членов на встрече в Лондоне в 2019 году поручили разработать реформу Альянса. Документ станет фундаментом стратегической концепции НАТО-2030, которая может быть принята уже ближайшей весной на саммите Альянса.

Россия - основная военная угроза.
"Хотя по экономическим и социальным показателям Россия находится в упадке, она доказала свою способность к территориальной агрессии и, по всей вероятности, останется главной угрозой, с которой столкнется НАТО в ближайшее десятилетие."

Попытки НАТО нарастить надежное партнерство и привлечь Россию к формированию архитектуры евроатлантической безопасности в период после холодной войны, были отметены. В 2014 году Россия незаконно и неоправданно аннексировала Крым, вторглась и оккупировала часть Восточной Украины. Российская власть стремится к гегемонии над бывшими советскими странами, и подрывает их суверенитет и территориальную целостность, блокирует путь этих государств в продвижении к НАТО», — говорится в докладе.

В документе также говорится, что параллельно Россия пытается создавать сателлитные или зависимые государства вблизи территории стран НАТО, а также нарушает режимы контроля над вооружением, что уже привело к разрушению ДРМСД.

Кроме того, Россия разворачивает широкий гибридный набор инструментов, включая технологические угрозы, отравления с использованием химического оружия, политическое принуждение и тому подобное.

Исследователи приходят к выводу, что Россия имеет целью ослабить и разделить союзников по НАТО изнутри путем подрыва социального равенства и самого образа жизни.

Представители НАТО считают, что альянсу следует сохранить двусторонний подход по отношению к России, который заключается в «сдерживании» и диалоге. Речь в том числе идет об ужесточении санкций и разоблачении «российской тайной деятельности» на территории других стран.

Одновременно с этим констатируется: мирное сосуществование возможно. Нужно позитивно реагировать на конструктивные изменения в поведении России, если они будут (возврат к соблюдению международного права и договорных обязательств). Однако для этого Москва должна отказаться от оккупации Крыма и вывести армию с Донбасса.

Источник: https://www.nato.int/cps/en/natohq/176155.htm
Развернуть

Отличный комментарий!

Короче, пока хуйло не свалит душить не перестанем.
Simfony Simfony18.12.202022:16ссылка
+46.7

Беларусь протесты пропаганда телевидение сми ...политика 

«Беларусь 1» показал инфографику про задержанных в первые дни протестов — если сложить сферы, задержанных будет не менее 133%

28 октября в передаче «Понятная политика плюс» на телеканале «Беларусь 1» рассказали, в каких сферах работают задержанные в первые дни протестов.

Если сложить все сферы, участники которых никак не могут пересекаться (безработных, работников коммерческих структур и сотрудников госпредприятий), задержанных будет не менее 133%.

ЗАДЕРЖАННЫЕ В ХОЛЕ БЕСПОРЯДКОВ 912 АВГУСТА БЕЗРАБОТНЫЕ 52% СОТРУДНИКИ КОММЕРЧЕСКИХ СТРУКТУР 54% СОТРУДНИКИ ГОСПРЕДПРИЯТИЙ 27% В ВОЗРАСТЕ ОТ 18 ДО 30 ЛЕТ 49% НЕСОВЕРШЕННОЛЕТНИЕ 4,5% УЧАЩИЕСЯ И СТУДЕНТЫ 4,6% ПОНЯТНАЯ ПОЛИТИКА о.,политика,политические новости, шутки и


Источник: https://mediazona.by/news/2020/10/28/data



Развернуть

Навальный выборы выборы 2019 Электронное голосование фальсификация ...политика 

Официально: у нас есть то, чего быть не должно. «Электронное голосование» полностью скомпрометировано

Мы требуем немедленной отмены результатов так называемого «электронного голосования».

С самого начала было очевидно: электронное голосование, придуманное мэрией к этим выборам в Мосгордуму, — абсолютно дурацкая, жульническая затея. Не имеющая под собой никакого смысла, кроме как обкатки ещё одной схемы вбросов голосов за «Единую Россию». Мы придумали новый способ мочить единороссов (умное голосование), они в ответ придумали новый способ фальсифицировать выборы.

политика,политические новости, шутки и мемы,Навальный,выборы,выборы 2019,Электронное голосование,фальсификация

С электронным голосованием «не так» абсолютно все. Начиная с того, что оно придумано, раскручено и организовано мэрией Москвы. Что абсурдно. Мэрия Москвы — главный интересант и бенефициар фальсификаций и победы «Единой России». Заканчивая тем, что сам процесс и техническая инфраструктура, созданная на скорую руку непонятно кем, показала себя самым позорным образом. Сбои, поломки, взломанные коды шифрования, абсолютная непрозрачность, невозможность проверить результаты. Все организовано на уровне голосования за «Мисс выпускной-2009», а не принципиально важных выборов в парламент столицы.

Ну и венцом всего этого безобразного действа, конечно, оказались результаты.

Результаты победителей выборов в Мосгордуму Процент голосов в электронном голосовании и обычном 47.1 Маргарита Русецкая самовыдвиженец. 30 округ Андрей Титов Лариса Картавцева самовыдвиженец. 1 округ самовыдвиженец. 10 округ Источник данных сайт Мосгоризбиркома т,политика,политические

Во всех трех округах, где голосовали электронно, победили «единороссы». Во всех трех округах с аномально высокими результатами. На участки за единороссов голосовать не приходят, а онлайн вдруг резко все захотели, ну конечно.

Как утверждает один из главных лоббистов электронного голосования главред «Эха Москвы» Алексей Венедиктов, средний возраст электронного голосовальщика 32 года. Если так, то всё вдвойне подозрительно: молодые избиратели, любящие интернет. С чего бы это вдруг они начали поддерживать «Единую Россию» даже сильнее, чем пожилые избиратели, ножками пришедшие на участок?

Электронное голосование — это жульническая афера с самого начала и до конца. Это никакая не «новая передовая технология» — это система для вбросов еще более наглых и очевидных, чем те, которые происходят на участках. Но на участке жуликам хотя бы приходится стараться (прятаться в туалете, убегать с бюллетенями в ночь), а тут — вообще ничего не надо делать. Нарисовал нужный результат и готово. Видишь, что проигрывает единоросс, раз и пририсовал пару сотен голосов, проверить-то невозможно.

Именно таким образом мэрия Москвы украла мандат у оппозиционного кандидата Романа Юнемана (30 округ).

Точка с «электронным голосованием» должна быть поставлена сейчас. Оно должно быть отменено и не применяться больше никогда в обозримом будущем. Иначе уже скоро власти с помощью «уникального блокчейна» сфальсифицируют выборы, например, в Госдуму полностью.

Чего создатели «электронного голосования» (мэрия) не хотят больше всего? Чтобы кто-либо мог проверить результаты. Поэтому они последовательно отказались от всех способов внешнего контроля за процессом. Несмотря на обещания полной прозрачности, сейчас нет способа пересчитать, сколько голосов было отдано за кого. Даже сам избиратель, проголосовавший электронно, не может проверить, был ли учтен его собственный голос вообще. Может, был, а может, нет. Может, правильному кандидату достался, а может, кому-то совершенно другому.

Ну а в нашем распоряжении оказалось то, что мэрия Москвы оберегает как зеницу ока. Полный список зарегистрированных и допущенных к голосованию избирателей. Имена, даты рождения, телефоны и имейлы 12 тысяч человек. Каждому из которых можно позвонить или написать и спросить «за кого вы голосовали и голосовали ли вообще?».

Этот список мэрия очень смешно охраняет. Проигравшему единоросске Роману Юнеману они, например, сказали, что список дать не могут, так как «его убрали в архив». Текстовый файл убрали в архив.

Роман Юнеман БертетЬег 12 а14:54 РМ • © • •• 0 Сегодня прошла встреча в МГИК с участием Алексея Венедиктова и «Голоса». Позиция МГИК: 1. «Технический сбой» на электронном голосовании ни на что не повлиял, всё хорошо, все проголосовали. 2. То, что меня не пригласили на финальное заседание

Убрали так убрали, ничего страшного. Вот его фрагмент. Каждая запись состоит из ФИО, даты рождения, СНИЛС, номера телефона, имейла (за редким исключением) и даты регистрации на госуслугах.

snils: 1521 mobile: mail-dsl fio: Ш{ birthday: |l 6 0 8 |@gmail.com |Дмитрнй Вячеславович 08.1987 regdate: 20150821064355.824 ditesiaid=360i snils: 019 mobile: mail fio: birthday: regdate: 20130517143339.576 705 019@mail.ru ина Викторовна .1963 snils: 047 mobile: ^^^Ц7892 fio: I \^ШШ

Мы по очевидным причинам замазываем данные, позволяющие точно идентифицировать избирателя.

Список мы получили в виде текстового незашифрованного файла. Личные данные 12 000 москвичей. Мы, естественно, проверили его случайным способом. Несколько фамилий «электронных» избирателей мы знали сами, несколько нам прислал Роман Юнеман, несколько мы узнали из твиттера, ну и проверили тех, кто публично писал, что голосовал.

л | Григорий Ревзин РоНоуу 1 Бер1етЬег 8 а\ 10:03 АМ • О Ну не удается попытка электронного голосования! Я уж и писал им, они отвечали, я говорю -- меня лишают избирательных прав, обман -- ни фига не работает! иви свр—____________________________________V у Т" «О «Л I * С б Смдмглмм» —

Фейсбук Григория Ревзина

regdate: 20140312203638.528 mailmail. ru fio: Ревзин Григорий Исаакович mobile: ^^^^Н059б dites snils: birthday: 03.12.1964,политика,политические новости, шутки и мемы,Навальный,выборы,выборы 2019,Электронное голосование,фальсификация

Григорий Ревзин в присланном нам списке

Попадение 100%. Обнаружились все, кто утверждал, что голосовал онлайн.

То, что список оказался у нас, ещё раз доказывает: система «электронного голосования» и близко не обладает должным уровнем безопасности. Она полна «дыр». Она не может гарантировать даже сохранности личных данных избирателя.

Конечно, мы не будем публиковать весь список. Однако мы считаем, что вправе передать его кандидату Юнеману для того, чтобы он организовал нормальную честную проверку результатов электронного голосования. Телефоны есть, имейлы есть — этого более чем достаточно.

Кроме того, мы готовы передать список проголосовавших трём новым оппозиционным фракциям в МГД: коммунистам, ЯБЛОКО и СР, чтобы они проверили его в рамках парламентского контроля и расследования.

Электронное голосование скомпрометировано и должно быть отменено.


Источник: https://navalny.com/p/6234/

Развернуть

Отличный комментарий!

Headballz Headballz16.09.201922:15ссылка
-61.5
> Да и взлом вобщем-то медузовский уже давно опровергли.

Нет. Они просто перестали публиковать обещанные ключи чтобы не подтвердить его.

> Но Навальный есть Навальный

У Навального по сей день ни единой утечки персональных данных сторонников, несмотря на регулярную кражу всех носителей информации. У мэрии никто ничего не крал, но всё течёт непрерывно.
Loser2 Loser217.09.201901:50ссылка
+37.5

впн блокировки песочница политоты ...политика 

Минцифры интересуется использованием VPN в стране

впн,блокировки,интернет,песочница политоты,политика,политические новости, шутки и мемы

Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации проводит работу по изучению потребностей и особенностей использования VPN в стране.

Соответствующий опросный лист министерство направило в отраслевые организации с просьбой заполнить в короткие сроки.

МИНИСТЕРСТВО ПО списку ЦИФРОВОГО РАЗВИТИЯ, связи И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ ЗАМЕСТИТЕЛЬ МИНИСТРА Пресненская наб.. д.10, стр.2, Москва, 123112 Справочная: +7 (495) 771-8000 28.10.2022 ж ДК-П12-3-070-78480 на № от О заполнении опросного листа (ЛТХ-сервисы) Министерство

По предположению экспертов рынка сбор информации происходит для возможной блокировки всех основных VPN протоколов. Также предполагается, что в последующем VPN станет госуслугой или госмонопольной услугой с авторизацией через Госуслуги.

Ранее Роскомнадзор сообщил , что регулярно обновляет перечень заблокированных в России VPN. Согласно закону «О связи», средства обхода блокировок противоправного контента признаются угрозой, так как могут способствовать незаконной деятельности. 

Ссылка на новость : https://www.securitylab.ru/news/534621.php

Развернуть

гомофобия пропаганда социология ...политика 

К вопросу об эффективности пропаганды. 8 лет непрерывного фонтанирования из всех утюгов про гейропу, про бордель с черепахами, про "родитель номер 1 и родитель номер 2", внесение в конституцию строк про "брак как союз мужчины и женщины", борьба с радугой. Результат:

Май 2013-го года.

39% опрошенных считают, что геи и лесбиянки должны пользоваться в России такими же правами, как и другие граждане, при этом 47% выступают против их равноправия.

Социологи зафиксировали рост гомофобии в России 17 мая 2013 Обновлено 17 мая 2013,политика,политические новости, шутки и мемы,гомофобия,пропаганда,социология

Октябрь 2021-го года.

Сейчас 59% россиян заявили — у геев и лесбиянок не должно быть таких же прав, как у других людей. Иначе считают 33% — они полагают, что у ЛГБТ-людей должны быть такие же права, как и у гетеросексуалов.

«Люди реагируют на картинку по телевизору». Социологи выявили рост гомофобии в России 15 октября 2021 Фотография: Anatoly Maltsev / EPA / TASS ЛЕВАДА-ЦЕНТР ЛГБТ ГЕИ ОПРОС Число россиян, которые не поддерживают Л ГБТ-отношения, за последние несколько лет увеличилось. Это следует из статистики

Эти, с позволения сказать, люди не смогли даже в пропаганду. И за 8 лет сумели изменить соотношение "за равноправие"/"против равноправия" с 39/47 на 33/59. Это при том, что все эти 8 лет на госпропаганду тратилось свыше 100 миллиардов рублей в год, а сейчас уже больше 200 миллиардов.

Ну и для полноты картины - хронология того, как Путин на своём третьем сроке пытался нащупать идеологию, и в итоге нащупал традиционные ценности.

Развернуть

Отличный комментарий!

nazgo nazgo19.10.202105:47ссылка
-108.0
Ты ведь прочитал вопрос, который задавали людям? Должны ли быть у них равные права. И да, права у людей должны быть равные, независимо от того, как к ним относится человек, он должен видеть в человеке человека.
mrGapingHole mrGapingHole19.10.202105:57ссылка
+59.5

РПЦ секта патриарх кирилл изгнание заговор дебилы ...политота 

Градус идиотизма начал переваливать за критическую отметку


2,30К/с © Патриарх Кирилл заявил о глобальном заказе на уничтожение РПЦ По словам предстоятеля, Русская православная церковь служит островом свободы от оболванивания Фото: ТАСС, Валерий Шарифулин Москва. 30 октября. INTERFAX.RU -Патриарх Московский и всея Руси Кирилл объясняет действия
Развернуть

Отличный комментарий!

Аkyla Аkyla30.10.201821:02ссылка
+57.8

крым недоносительство доносы ...политика 

шей ига у/ НАДЕЖНЫЙ ИСТОЧНИК В Крыму возбуждено первое уголовное дело о недоносительстве,политика,политические новости, шутки и мемы,крым,недоносительство,доносы

В Крыму возбудили первое уголовное дело по статье о несообщении о преступлении (ст. 205.6 УК). Об этом во время заседания правозащитной организации «Крымская солидарность» заявил адвокат Эмиль Курбединов.


«Первое уголовное дело такого рода в Крыму возбуждено против крымского татарина за недоносительство в отношении брата своей жены, который якобы находится и воюет в Сирии. У обвиняемого по делу несколько раз проводили обыск, его допрашивали, дело возбуждено ФСБ совсем недавно, мы еще не знаем какая доказательная база в деле», — рассказал адвокат, обещавший предать гласности обстоятельства дела после того, как оно поступит в суд.


«Сама статья возмутительна, с ее помощью пытаются оказывать давление на людей. И это очень плохая тенденция, что такой "пробный шар" появился в Крыму. То есть человека заставляют быть доносчиком обо всем, что видит. Если у тебя есть подозрение в отношение соседа или даже родственника, ты должен побежать в ФСБ и рассказать, иначе — уголовная статья», — отметил Курбединов.


По словам адвоката Лили Гемеджи, первые обыски по делу прошли в мае 2016 года, в ходе которых была изъята техника. Защита в рамках следствия подала ряд ходатайств о проверке действительности переписки, которая легла в основу обвинения, однако все они были отклонены следствием. К весне 2019 года, по мнению Гемеджи, дело поступит в суд.


Статья 205.6 «Несообщение о преступлении» появилась в Уголовном кодексе летом 2016 года в рамках так называемого «пакета Яровой» — набора законов, предложенного депутатом Госдумы Ириной Яровой. Статья предполагает ответственность за несообщение о преступлении террористической направленности. Наказание предусматривает штраф до 100 тысяч рублей или лишение свободы сроком до года.


Ссылка на источник.
Развернуть

персональные данные it все плохо длиннопост провайдер ...политика 

Бессмысленный и беспощадный русский BugBounty и новый смысл выражения «вычислю тебя по IP»

Сейчас я расскажу вам прекрасную историю, в которой выражение «я вычислю тебя по IP» приобретает реальный смысл, про бессмысленный и беспощадный российский bugbounty, отношение к персональным данным своих клиентов и бессмысленного регулятора, который вместо контроля за предыдущим, занимается ухудшением жизни жителей РФ (и которого в Прекрасной России Будущего не будет).

История началась около 11 лет назад, когда я изучал устройство сетей крупных операторов с помощью инструмента whois — смотрел распределение адресов для клиентов т.д.), и в одном российском сегменте интернета набрёл на такое, от чего потерял дар речи.
Аккуратно сдампил результаты whois по сетям этого оператора (десятки тысяч адресов), и это настолько меня шокировало, что я предпочёл об этом поскорее забыть.

Месяц назад мне написал один из читателей: смотри, что происходит. И тут я всё вспомнил, и охренел ещё сильнее — от того, что за ~11 лет ничего не поменялось.

Есть такой московский оператор — «Комкор», сейчас работает под торговой маркой Акадо-Телеком.
Среди их клиентов — физические лица, фирмы (много банков, объекты инфраструктуры города) в московской области — жители элитных посёлков (Рублёвка, Барвиха, Жуковка и т.д.).

Многие уже догадываются, о чём будет дальше, но всё равно не могут поверить.

Да, Комкор (Акадо) выкладывает персональные данные своих клиентов прямо в БД RIPE, которая доступна с помощью whois.
Там всё:
ФИО клиента (или название компании), адрес подключения, телефон клиента.

Вот их сети:
212.100.128.0/19
212.45.0.0/19
178.208.128.0/19

Вот элитного посёлка «Жуковка»:

ip 212.100.129.68 212.100.130.168 212.45.9.104 212.45.12.240 178.208.130.48 212.100.154.112 178.208.131.228 212.45.6.224 212.45.18.240 212.45.8.148 212.45.12.152 212.100.158.216 178.208.158.224 212.100.156.220 178.208.132.248 netname COMCOR-Fed< COMCOR-Makj^M COMCOR-Administ* ■

Вот клиенты в Барвихе, включая местный Альфа-Банк:

ip netname 212.45.9.104 COMCOR-Administr 212.100.154.112 COMCOR-Chirikov-* 178.208.142.160 COMCOR-Elit-Stroy 212.100.158.108 COMCOR-Mostovsk 212.100.136.64 COM CO R-OAO-Aljf i 212.100.156.220 COMCOR-Posohov; ■ 212.100.156.32 COMCOR-Prefektur. 178.208.132.248 COMCOR-Rakovscf* 212.45.9.120

В таких посёлках много знакомых по расследованиям ФБК (и не только) фамилий — можете сами сграббить в базу и поискать.

А что это за Никита Сергеевич в посёлке Николина Гора пользуется услугами горе-провайдера, не известный ли кинорежиссёр? Ага, он:

ip netname descr person address phone 212.100.155.184 COMCOR-Mihalkov-Nikita-Sergeevich Network for Mihalkov Nikita Sergeevich Mihalkov Nikita Sergeevich Russia, MO, Odincovskiy r-n, poselok Nikolina Gora... +7 WM,политика,политические новости, шутки и мемы,персональные данные,it,все

«Какая-то невероятная дичь», — воскликните вы, и будете совершенно правы.
Давайте теперь посмотрим, как обстоит дело с защитой персданных клиентов-фирм и объектов инфраструктуры Москвы.
Вот IP-адреса объектов ДИТ Москвы — Департамента инфромационных технологий — к Акадо подключены сотни таких объектов. Это интернет для камер, телеметрии и других служебных устройств и пользователей:

netname descr ip 212.100.134.88 COMCOR-DIT-DepTrans-Entuziastov Network for DIT (DepTrans) Entuziastov 212.100.132.192 COMCOR-DIT-DepTrans-Lesnoy Network for DIT (DepTrans) Lesnoy 212.100.130.116 COMCOR-DIT-DepTrans-Parkovki-AMPP- Triumfal... Network for DIT DepTrans Parkovki AMPP T...

Кто-нибудь может забить канал на камеру и ограбить объект, например.

Давайте поищем по ключевому слову «Bank».
Что же мы видим? Сотни банков подключены к Комкору, и любой человек на свете может узнать IP-адрес конкретного филиала, контакт технического специалиста, его ФИО и так далее:

'P netname descr 212.100.132.72 COMCOR-AKB-NOVIKOMBANK-Zhukovskiy- Zhukovsk... Network for AKB "NOVIKOMBANK" Zhukovskiy... 212.100.132.248 COMCOR-AO-KB-ForBank Network for AO KB ForBank 212.100.130.152 COMCOR-BankIRS Network for Bank IRS 212.100.130.184 COMCOR-OAOMOSKOMBANK Network for OAO

Что должен сделать приличный человек, который осознал что все эти ~11 лет персданные клиентов большого оператора лежали в паблике?
Правильно, написать об этом в Комкор. Ну не знали же они, что делают всё это время, в самом деле — надо им об этом рассказать!
Что я и сделал:

Для службы безопасности — утечка переданных клиентов входящие х Vladislav Zdolnikov «vladislav.zdolnikov@gmail.ccm> кому: info, info •* Здравствуи-е' Мои коллеги обнаружили у вас серьёзную утенку персональных данных ваших клиентов через сервис whois. В подсетях, выделенных вашим, мохно

Через 1 рабочий день я получил ответ от начальника ИБ — мол информацию получили и проверят (странная задержка в сутки при такой-то страшной дыре, но ладно):

Обращение входящие х ■I ■ ■ ■ ■■ ■ @акайо-1е1есот.ги> кому: я ▼ Добрый день. Владислав! Спасибо за обращение в ГК "Акадо-Телеком". Поступившая информация будет проверена, дана оценка, результаты проверки также сообщу Вам. Благодарю Вас за сотрудничество. С уважением. Начальник отдела

Ещё через 5 дней я решил поинтересоваться результатами проверки информации:

Vladislav Zdolnikov <vladislav.zdolnikov@gmail.com> кому: Aleksandr ▼ <£> 22 окт. 2018 r, 12:01 (11 дн. назад) Александр, добрый день! Есть новости?,политика,политические новости, шутки и мемы,персональные данные,it,все плохо,длиннопост,провайдер,интернет

на что мне ответили, что всё исправили:

кому: я ▼ Добрый день! Информация по запросам \уЬо1Б была отредактирована. Также ищем другие возможные прецеденты. Спасибо Вам большое за обращение и содействие. пн, 22 окт., 15:04 (11 дн. назад),политика,политические новости, шутки и мемы,персональные данные,it,все

Ого, думаю я, наконец-то в России стала повышаться ответственность компаний и рост культуры реакции на сообщения о дырах. Но решил всё же проверить: убрали персданные только из блока person и только из двух моих примеров в первом письме, но в блоке inetnum персданные остались даже в моих примерах, о чём я написал:

Vladislav Zdolnikov <vladislav.zdolnikov@gmail.com> кому: <£> 23 окт. 2018 г.. 23:34 (10 дн. назад) здравствуйте. Да я только рад помочь, но. Адреса из моего примера перестали отдавать личную информацию в блоке person, однако ФИО (или название компании, если это юр. лицо) всё равно доступно в

и получил очень странный ответ, что «принято решение» убрать персданные пользователей белых сетей (когда убрать?!), но поле inetnum они обязаны заполнять:

кому: я ср, 24 окт., 17:42 (9 дн. назад) -fa 4s Владислав, добрый день! На данный момент принято решение убрать персональные данные всех пользователей белых подсетей, однако поле metnum мы обязаны заполнять по требованию RIPE. Также приглашаю Вас посетить нашу компанию для проведения экскурсии

Да никто не спорит, что обязаны — но провайдеры записывают туда информацию о назначении сети, или, если это фирма — максимум, её название и юр. адрес (и даже это далеко не всегда, точнее — почти никогда), но никак не ФИО клиента-физлица.
На моё письмо от 24 октября с уточняющим вопросом никто не ответил:

Vladislav Zdolnikov <vladislav.zdolnikov@gmail.com> кому: Добрый вечер,. ш ■ <S> ср, 24 окт., 19:10 (9 дн. назад) Спасибо большое за приглашение — будет побольше времени, обязательно посещу, очень интересно. То есть личные данные в inetnum сохранятся? Я знаю про правила RIPE, однако провайдеры

И тут мои силы закончились — я перестал понимать, почему я должен уговаривать большую компанию с огромной ответственностью заставлять устранить такую страшную дыру. Я перестал понимать, почему эта переписка вообще должна была длиться больше двух писем, ведь каждому здравомыслящему человеку абсолютно очевидно, насколько это дико — персданные твоих клиентов в паблике. И я уже не говорю об ответственных лицах в компании, которые должны только и заниматься тем, что устранять эту страшную дыру.
Я очень не хотел писать этот пост — мне ответили, со мной общались вежливо, даже в музей пригласили :). Но это попытка сделать хорошую мину при плохой игре. Никаких действий по факту предпринято не было, сроки их тоже озвучены не были. Поэтому следующим шагом я должен перейти к информированию об этой опасной уязвимости общественность, чтобы они вывели себя из-под угрозы и перестали пользоваться оператором, который так относится к персданным своих клиентов.

А теперь — простым языком для людей, которые не поняли, что всё это значит.

Whois — это публичный инструмент, которым может воспользоваться каждый человек, чтобы получить информацию об IP-адресе или домене.
В нём содержится служебная информация о владельце домена или IP-адреса (в данном случае — провайдере).
По правилам организации RIPE, которая выдаёт IP-адреса, провайдер обязан содержать в актуальном виде информацию о назначении подсети IP-адресов (например, служебная или клиентская), контакты для связи (почта и телефон провайдера), и если провайдер выдаёт в аренду крупный блок адресов — информацию об арендаторе.
Но никакому провайдеру не приходит в голову указывать ФИО, адрес подключения и контакт физического лица, которому выдан 1 IP-адрес. Тоже самое — с юридическими лицами. В случае выдачи большого блока, максимум — указывается юрлицо, его контакт и юридический адрес. И то, так делают далеко не все провайдеры, и никаких санкций, конечно же, за это нет.
Не очень умные технические специалисты Комкора (ныне Акадо) в какой-то момент просто настроили автоматическую трансляцию информации из своей служебной базы клиентов (CRM) в базу данных RIPE, и таким образом персданные клиентов стали доступны для всех желающих.
Для оператора такая дыра — катастрофа дважды, потому что:
1) Собственно, песональные данные клиентов — в публичном доступе. Какое доверие может быть к такому оператору?
2) Твоих клиентов могут просто переманивать другие операторы, за полчаса просканировав все IP-адреса и собрав базу данных.
3) Можно узнать IP-адреса определённого клиента или устройства, очень несложно забить канал трафиком и выключить, таким образом, интернет у клиента.
В случае с ведомственными объектами, большое количество которых подключено к Акадо — это же прямая угроза безопасности города.

Этот пост прочитает много клиентов Акадо — вы, конечно, решайте сами, но я бы никогда не стал пользоваться услугами оператора, который выкладывает ваши персональные данные в паблик, и не убирает их в срочном порядке после приватного сообщения об этом.
И даже через 3 недели всё еще не убирает.
Такое поведение, конечно, абсолютно неприемлемо в 2018 году.

И в завершение, я хочу отдельно написать о Роскомнадзоре.
Это регулятор, под надзором которого оператор связи оказывается дважды — как оператор связи, и как оператор персональных данных.
Эти никчёмные и бесполезные дармоеды вместо ухудшения жизни всех жителей России и ежедневной блокировки до 10–15 IP-адресов нашего прокси для Telegram (вы представляете, там сидят специальные люди на зарплате, которые почти круглосуточно резолвят домен и добавляют актуальные IP-адреса в выгрузку — что может быть бессмысленнее), должны заниматься как раз пресечением таких вот историй.
Дорогие журналисты, которые будут звонить в Акадо — сделайте, пожалуйста, следующий звонок в Роскомнадзор и спросите, почему они не выполняют свою работу, а вместо этого занимаются ухудшением жизни граждан России.



Источник: https://medium.com/@itsorm/бессмысленный-и-беспощадный-русский-bigbounty-или-отношение-к-персональным-данным-из-двухтысячных-d9e0e8a7601e

Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме надо ликвидировать ип (+1000 картинок)