Результаты поиска по запросу «

подтвердить персональные данные

»

Запрос:
Создатель поста:
Теги (через запятую):



Нижний Новгород Россия космодром ...политика 

В Нижегородской области построят первый в РФ частный космодром.

https://www.interfax.ru/russia/653229 

Компания "Космокурс" намерена реализовать проект стоимостью 2,6 млрд рублей до 2025 года.

политика,политические новости, шутки и мемы,Нижний Новгород,Россия,страны,космодром
Правительство Нижегородской области, Корпорация развития Нижегородской области и ООО "КосмоКурс" в конце февраля подписали соглашение о сотрудничестве при реализации инвестпроекта по строительству суборбитального космического комплекса на территории Нижегородской области. Об этом сообщили "Интерфаксу" в пресс-службе губернатора и правительства региона.По данным облправительства, в случае согласования проекта с госкорпорацией "Роскосмос" инвестор планирует реализовать его в 2020-2025 годах. Планируемый объем инвестиций составляет 2,6 млрд рублей. В настоящее время ведется подбор участка для строительства комплекса. Проект реализуется за счет частных инвестиций. "При заправке ракеты используются экологически чистые компоненты", - отмечают в областном правительстве.В компании "КосмоКурс" подтвердили, что достигли соглашения с Нижегородской областью о строительстве космодрома."Рассматриваются несколько площадок на территории региона, каждая со своими особенностями. И сейчас ведется работа по увязке всех возникающих вопросов, в том числе, документы по космодрому направлены в "Роскосмос" для организации согласования этого вопроса на федеральном уровне. Работу со всеми другими регионами мы прекратили - при том, что от них имеются тоже достаточно интересные предложения по участкам", - сообщил агентству гендиректор "КосмоКурса" Павел Пушкин.По его словам, ориентировочный размер затрат на наземную инфраструктуру космодрома составляет $40 млн. Одним из первых объектов планируется создать на космодроме стенд для огневых испытаний собственных двигателей. К 2023 году должна быть готова первая очередь космодрома, позволяющая проводить автономные летные испытания, а в 2025 году космодром уже должен заработать в полную силу.


Cуборбитальный космический корабль.

На сайте компании "КосмоКурс" сообщается, что в рамках фонда Сколково компания ООО "КосмоКурс" занимается созданием многоразового суборбитального космического комплекса для туристических полетов в космос. Суборбитальный космический комплекс состоит из многоразовой суборбитальной ракеты-носителя и многоразового суборбитального космического аппарата, предназначенного для предоставления услуги - космической экскурсии на высоту орбиты Гагарина по незамкнутой траектории.

 
 Как отмечает N+1, компания выбрала схему, в целом похожую на ту, которую применяет Blue Origin. Система, разрабатываемая "КосмоКурсом" состоит из двух основных компонентов: капсулы с пассажирами и ракеты для ее выведения в космос. Ракета с капсулой в головной части будет стартовать с космодрома с помощью девяти жидкостных ракетных двигателей, работающих на этаноле и жидком кислороде. Через две с половиной минуты после старта капсула будет отделяться от ракеты на высоте около 66 км и по инерции подниматься на высоту 198 км. После этого капсула будет сначала тормозить при входе в атмосферу с помощью своих двигателей, а затем выпускать парашюты и снижаться на них. Ракета в это же время будет снижаться без парашютов, тормозя с помощью маршевых двигателей, после чего сядет на выдвигаемые посадочные опоры. Предполагается, что ресурс ракеты будет составлять десять полетов.

 

Космические туристы.

 Разрешение на участие в космической экскурсии претендент получит после проведения трехдневной подготовки и медицинского освидетельствования.Космическому туристу будет предложен полет длительностью 15 минут в составе группы из шести экскурсантов, в котором каждый турист сможет находиться в состоянии невесомости в течение 5-6 минут, свободно перемещаясь внутри кабины суммарным объемом 30 куб. м и имея возможность посмотреть на Землю из космоса в персональный иллюминатор. Цена билета - $200-250 тыс. Высота полета - 180-220 км.Ранее Павел Пушкин сообщал "Коммерсанту", что весь проект оценивается в $150 млн. Инвестиции планируется окупить примерно в течение 10 лет после первого полета.Согласно данным системы "СПАРК-Интерфакс", ООО "КосмоКурс" зарегистрировано в июле 2014 года в Москве. Основной вид деятельности - научные исследования и разработки в области естественных и технических наук. Гендиректор компании владеет 30% долей в "КосмоКурсе", 70% принадлежит Александру Тукацинскому, который также является совладельцем ООО "Рикко инвест" и ООО "Армикон" (обе компании зарегистрированы в Москве, основной вид деятельности - вложения в ценные бумаги). 

По данным "СПАРКа", Тукацинский ранее входил в советы директоров ОАО "Уральская горно-металлургическая компания" (УГМК), АО "УК "Кузбассразрезуголь", АО "ТМХ" и других компаний.

Развернуть

яндекс.деньги Qiwi webmoney Украина paypal так и не пустили ...политота 

Развернуть

выборы google docs умное голосование ...политика 

GlobalCheck: в России начали блокировать Google Docs

Российские операторы начали блокировать в России сервис Google Docs, сообщил проект GlobalCheck, который занимается мониторингом системы интернет-блокировок в странах СНГ.

По его данным, сайт docs.google.com блокируют операторы МТС, "Мегафон" и "Ростелеком".

"Вероятно, блокировка связана с публикацией списков "Умного голосования" на ресурсе "Google Документы", - сказано в сообщении GlobalCheck.

15 сентября команда Навального опубликовала списки "Умного голосования" - в том числе и на ресурсе Google Docs.

GlobalCheck в режиме реального времени проверяет доступность IP-адресов и доменов по разным протоколам с разных интернет-провайдеров.

Ранее Роскомнадзор направил письма в Apple, Google, Cloudflare и Cisco с требованием прекратить предоставлять приложению и сайту "Умное голосование" возможности для обхода блокировок в России.

Роскомнадзор заявил, что будет расценивать отказ компаний выполнить это требование "как иностранное вмешательство" в выборы в Госдуму.

Выборы пройдут 17-19 сентября.

После внесения ссылок на "Умное голосование" в реестр запрещенной информации они пропали из поисковой выдачи "Яндекса"

Сурс: https://www.bbc.com/russian/news-58521837?ocid=wsrussian.social.in-app-messaging.telegram..russiantelegram_.edit
Alexey Navalny Retweeted Кира Ярмыш @Kira_Yarmysh • 8h Bay. Кремль решил заблокировать гугл доке, в котором мы сегодня опубликовали списки Умного голосования на выборах в Госдуму. Наверное, если бы мы рассылали рекомендации голубиной почтой, они бы уже перестреляли всех птиц Q 70 11 358 О
Развернуть

Отличный комментарий!

эта блокировка сработала просто великолепно, теперь об умном голосовании знает практически каждый в рунете, спасибо РКНу, без блокировки. такого охвата аудитории добиться было бы просто невозможно
egoran egoran16.09.202109:44ссылка
+47.8

лавров Вторжение в Украину 2022 ООН ...политика 

Россия уважает территориальную целостность Украины в условиях выполнения всех закрепленных в Декларации независимости обещаний Киева. Об этом заявил министр иностранных дел РФ Сергей Лавров на пресс-конференции по итогам работы на 78-й сессии Генеральной Ассамблеи ООН

NvKla**** .1^0ю Keckno« J-«ci» Un tr<1 Г4*ЯОП* Nation* u- «ъ tit«!NKtont Cl> fVju*"JUUi»( Üo/UkJ N^co;,политика,политические новости, шутки и мемы,лавров,Вторжение в Украину 2022,ООН,Организация Объединенных Наций

"Безусловно, мы еще в 1991 году признали суверенитет Украины на основе Декларации о независимости, которую Украина приняла, выходя из Советского Союза. В декларации много что записано хорошего, в том числе, что они будут уважать права национальных меньшинств, будут уважать права русского языка и других языков, русский там прямо упомянут. Потом все это вошло в конституцию Украины", - сказал министр.

"Но в Декларации независимости было одним из главных для нас моментов, что Украина будет внеблоковой страной, не будет вступать ни в какие военные альянсы. В той редакции, при тех условиях мы территориальную целостность Украина поддерживаем", - добавил Лавров.

...

"У нас никаких проблем нет с территориальной целостностью Украины, она была разрушена теми, кто осуществил и поддержал переворот, лидеры которого объявили войну против собственного народа и стали бомбить свой собственный народ", - резюмировал российский министр

Сурс https://tass.ru/politika/18827179

Вопросов больше чем ответов. Как минимум интересно кто кого бомбил в 2014 году в Крыму например, и как именно весной того года РФ проявила там уважение к территориальной целостности Украины.
Развернуть

Отличный комментарий!

"В той редакции, при тех условиях мы территориальную целостность Украина поддерживаем" - а еще при определенной фазе луны и после выпадения "орла" на монетке 1488 раз подряд
Paascal Paascal23.09.202323:08ссылка
+34.3
С свевера на четверг в ночь с пятницы на 42 при оке ужаса в фазе морслиба, когда 8 из 3 колец переданы балрогу в лихолесье
TOPaz100501 TOPaz10050123.09.202323:10ссылка
+9.7
Изергард уважает территориальную целостность Рохана в границах 2759 года Третьей эпохи.
volonterx volonterx23.09.202323:18ссылка
+40.6

эксперты Windows Операционная система ...политика 

Эксперты предложили устанавливать «российский Windows» на все компьютеры

Лучший способ обновить Windows перейти на Принципиально новую B0LGEN0S,политика,политические новости, шутки и мемы,эксперты,Windows,Операционная система

ИТ-компании предложили Минцифры устанавливать российскую операционную систему на все компьютеры, которые будут продаваться в стране. Это не должно повлиять на стабильность работы устройств, но увеличит их цену, указали эксперты

На всех продаваемых в России персональных компьютерах должны быть предустановлены отечественные операционные системы (ОС) и пакеты офисных программ. Такое предложение содержится в предварительном списке мер поддержки ИТ-отрасли, который Министерство цифрового развития, связи и массовых коммуникаций (Минцифры) готовит для курирующего отрасль вице-премьера Дмитрия Чернышенко (копия списка с инициативами есть у РБК, ее подлинность подтвердили два источника на ИТ-рынке).

Список сформирован из предложений участников рынка, ИТ-ассоциаций и разного рода экспертов, которые Минцифры собирало около месяца. Всего в нем чуть меньше 100 мер по 11 направлениям: информационная безопасность, здравоохранение, образование, дата-центры, искусственный интеллект, офисное программное обеспечение, онлайн-кинотеатры, компьютерные игры, мессенджеры и др. Сейчас список находится на рассмотрении у министерств, после чего его отправят вице-премьеру. По словам одного из собеседников РБК, планируется, что из списка отберут 20–30 предложений.

В описании проблемы, на решение которой направлено предложение предустанавливать на все новые компьютеры отечественную ОС и офисные программы, говорится, что из-за отсутствия подобного требования «не все разработчики инженерного программного обеспечения решают вопросы совместимости своих продуктов с отечественными системами и офисными пакетами». Введение требования о предустановке должно дать дополнительную мотивацию разработчикам решить вопросы совместимости, «что положительно скажется на снижении зависимости от иностранного ПО», отмечается в документе.

Автор инициативы в документе не указан. Как пояснил один из собеседников РБК, это сделано специально, чтобы не оказывать влияние на мнение ведомств при рассмотрении предложений. Гендиректор компании «Базальт СПО» (разработчик операционных систем на базе Linux) Алексей Смирнов предположил, что это «одна из веток развития идеи Федеральной антимонопольной службы по обязательной предустановке отечественного ПО на всех устройствах». С 1 июля в России должен был вступить в силу закон о предустановке российского софта на ввозимые в страну смартфоны, компьютеры и смарт-ТВ, но весной это перенесли на 1 января 2021 года из-за вызванного пандемией кризиса. Впрочем, представитель ФАС заявил РБК, что ведомство не участвует в обсуждениях нового предложения о предустановке российских ОС и офисных программ на все новые компьютеры. Еще один источник РБК отметил, что весной 2020 года несколько представителей Минпромторга на совещаниях предлагали обеспечить предустановку подобных продуктов. В частности, они рассматривали вариант размещения программ на устройствах на таможне. Но дальше обсуждений эти предложения не заходили, отметил собеседник. 


https://www.rbc.ru/technology_and_media/06/10/2020/5f7c065a9a794749f0e66941
Развернуть

Отличный комментарий!

Fatal Error о Внимание! Вы совершили недопустимую операцию. Файлы будут удалены, компьютер взорван, а вы расстреляны. ок
kidnv kidnv06.10.202013:44ссылка
+36.8

it персональные данные длиннопост ...политика 

Наши с вами персональные данные ничего не стоят

Во всем мире сейчас принимается много усилий с целью обеспечить безопасность персональных данных. Россия тоже не отстает, с энтузиазмом внедряя десятки законов, сотни подзаконных актов и регламентов. Есть ли результат?

Проведенное мною расследование покажет, что в России и на всем пространстве бывшего СССР написанные на бумаге законы этой области тщетны. Итоги ужасны: доступ к персональным данным физических и юридических лиц, банковской тайне, коммерческой тайне, имеют не только компании и государственные ведомства, но и любые мошенники. Все покупается и продается за цену уровня от пары чашек кофе до пары средних смартфонов.

АТТССТОООММЫЙ ПрОАЛОСЦ Г 9/2/1S ПРОДАМ Ц Ж Регуктроция: 19/2/15 Сообщения: 64 Сиупатии: 44 ПРОБИВ ИНФОРМАЦИИ ПО ФИЗИЧЕСКИМ И ЮРИДИЧЕСКИМ ЛИЦПМ ★ РАБОТАЕМ КАЖДЫЙ ДЕНЬ | ФИЗИЧЕСКИЕ ЛИЦА | © ИДЕНТИФИКАЦИЯ ЛИЧНОСТИ ПО НЕПОЛНЫМ ДА««ЫМ © «УСТАНОВЛЕНИЕ ПЕРСОНАЛЫ*« ДАННЫХ © РОЗЫСК ИМУЩЕСТВА И


Неутешительные подробности под катом.


В девяностые и нулевые все рынки Москвы были забиты дисками с базами данных. Базы жителей, базы автомобилей и автовладельцев, потом и базы операторов сотовой связи.

Не знаю, как сегодня ситуация с криминальной продажей таких баз в Москве (давно не живу в России), но могу сказать с большой долей уверенности, что это будут либо очень старые базы, либо лишь фрагментарные дампы современных. Сейчас объемы ведомственной и корпоративной информации доходят до петабайт и находится в cloud, так что уместить что-либо на обычный бытовой носитель, пригодный для продажи, дело достаточно сложное. 

Сегодня персональные данные активно продаются на ряде форумов, где есть продавцы, покупатели и даже целые системы арбитража, призванные разрешать возможные споры между оными. Мошенники умудрились построить очень мощную криминальную инфраструктуру: форумы живут жизнью, темы имеют много комментариев и отзывов, есть баны за «кидки» и системы рейтинга для «проверенных».

«В даркнете?» — подумали вы. Вот и не угадали. Эти сайты находятся в публичном доступе и даже могут быть не внесены в многострадальный реестр Роскомнадзора (кто бы сомневался). Конечно, некоторые из них действительно имеют зеркала в даркнете, но это лишь зеркала.

Речь в статье пойдет именно об этих сайтах и о тех «услугах», которые перечеркивают абсолютно всю бурную государственную движуху-показуху вокруг защиты персональных данных в последние годы.

Попрошу хабравчан воздержаться от публикации ссылок на данные ресурсы, хоть они и могут быть многим известны. Кто ищет — тот сам найдет. Во-первых, не хочу делать даже косвенную рекламу мошенникам. Во-вторых — это может поставить под удар существование данной статьи. В-третьих, дело не в самом существовании этих ресурсов, а в том, что имеют место быть такие государственные условия, в рамках которых перечисленные «услуги» вообще существуют.

Сотовые операторы

Посмотрите на эту картину, типичный форум, типичные услуги:

ПРОВЕРЕНО Пробив/Детализация звонков и Местоположения абонентов >, 13 июл 2016 ... ООО ПРОВЕРЕНО [ДЕШЕВО!] Пробив и детализация номеров , 8 мар 2016 Б%Я» ЛЯ9ЭМ9/1Г. и <Х* * ПРОВЕРЕНО [ДЕШЕВО!] Пробив и детализация V 31 авг 2017 ПРОВЕРЕНО ДЕТАЛИЗАЦИЯ И ПРОБИВ I, 13 апр 2017 ПРОДАМ


Мною были скрыты имена «продавцов» и названия операторов. Об операторах вы догадаетесь сами, в России их не так много. Пробиваются все без исключения.

Самое базовое — это пробив данных владельца номера: ФИО, паспортные данные, адрес. Как эти данные будут использоваться — зависит только от фантазии мошенника, к которому в руки они попадут.

Регистрация: 16/1/17 Сообщения: 128 Симпатии: 8 22/2/17 Автор темы ш. Сразу уточняйте регион и сроки. Какие то операторы делаем моментально Имею депозит, статусы, проверенные темы с отзывами на соседних ресурсах. Предоставлю ссылки по запросу. Лучше сразу пишите по контактам, на форуме бываю


Далее уже интересное. «Услуги» более высокого уровня: отслеживание местоположения человека по вышкам сотовой связи, история местоположений, детализация звонков, детализация sms. К счастью, хоть звукозаписей звонков нет (может, я плохо смотрел).

шт □ Местный <1 Написать в /1C Регутацил: 5 Статус: Оффлайн Поел, активность: 13.09.18 Регистрации: 31.05.17 Сос&цсккя: 19 Покупки мере) Гарант-сервис: 0 продажи чере» Гарант-сервис: 0 - данные (физ\юр. лица) при регистрации по номеру телефона - 400р - поиск номера телефона по ФИО, ДР


Очень впечатляет наблюдать, что любой мошенник может получить доступ к такой информации. Остается догадываться, реализуется это средствами самих сотовых операторов, либо через внешние интерфейсы, которые могут находятся у государственных служб (в существовании таких я даже не сомневаюсь). 

Лишний раз подумайте, оформляя сим-карту на свои паспортные данные при покупке. Может быть и правда лучше взять симку, оформленную на noname-приезжего из Средней Азии? Из известных мест продажи они никуда не исчезали. Передавая паспортные данные, вы идентифицируете себя не только перед сотовым оператором и государственным органами, но и перед любым преступником, которому не жалко потратить на вас стоимость пары чашек кофе, а то и чего побольше.

Государственные органы

Пожалуй, ничто не сравнится с объемами данных, которые известны о нас различным государственным ведомствам. Тысячи сотрудников имеют к ним доступ, результаты чего обильно просматриваются на форумах:

19/3/18 Автор темы Е2 1. анкетные данные (место рождения, номера ИНН и СНИЛС) 2. сведения о документах физлица (св-во о рождении, водительское удостоверение, паспорта) 3. сведения о действующем паспорте (серия и номер, когда и кем выдан, код подразделения) 4. адрес постоянной регистрации


Регистрация: 16/8/15 Сообщения: 131 Симпатии: 19 16/8/15 Автор темы Е£ Предоставляем услуги по пробиву: 1. Имущество физического/юридического лица - 700 рублей за запрос (для физ. лица нужны любые идентифицирующие данные(инн, снилс, ф.и.о., дата рождения или примерный возраст, адрес,


С одной стороны, вырисовывается четкая картина, какой информацией о нас обладают эти ведомства и с какой легкостью сотрудники могут собрать полное досье на любого человека. С другой стороны еще более живописная картина маслом: любой мошенник может собрать точно такое же досье.

Типичная услуга по автотранспорту:

Регистрация: Сообщения: Симпатии: Автор темы Работал !!там тоже был ник ! Пробив автомобиля по федеральной базе ГИБДД Вы получаете полную информацию об автомобиле, ограничении, запрете на регистрационных действий, информацию о текущем владельце, предыдущих владельцев, адрес, паспортные


Стандартный пример вопрос-ответ:

Регистрация: 24/11/17 Сообщения: 54 Симпатии: 20 2/12/17 Автор темы ГиГ написал(а): О Уважаемый ТС, карта ФИСМ в пробив входит? Спасибо Вы получаете информации по транспортному средству в виде учетной карты. В ней отображается полная информация по самому транспортному средству и по


Еще стандартно по разным ведомствам:

15/9/17 Автор темы #1 Регистрация: Сообщения: Симпатии: Всем добра! Пробиваю по действующим базам МВД. Информация актуальна на момент вбива. ★ Пробив по базе ИБД-Р МВД (запрос по указанному вами региону): Паспортные данные, регистрация (прописка), розыск (местный/федералъный),


Наибольшей популярностью пользуется услуга выгрузки из баз Магистраль, Сирена, Граница, Мигрант, Кронос, Спарк, Поток, комплексных баз ИБДР-ИБДФ. Я даже таких названий раньше не знал. Пробивается все, до чего дойдет фантазия, даже ПФР.

Банки

Отдельная категория «услуг» посвящена детализации банковских счетов и движению средств на них. Часть специализируется по счетам физических лиц.

Разведчик 13/4/18 Пробью различные данные по номеру телефона, привязанного к клиенту 1. Баланс по карте (картам) клиента 2. Любые операции по карте, их сумма и примечание (выписка) 3. Блокировка банковской карты клиента (заблокирую карту) 4. Полные данные клиента (паспортные данные и др.)


Ветеран □ Модератор </ Проверенный продавец 4 Написать в У1С Репутация: 579 Статус: Оффлайн Поел, активность: 11.09.18 Регистрация: 30.01.17 Сообщения: 978 Род занятий: Комплексный Пробив Сервис Депозит: Профиль на DS: ICQ: Telegram: VIPole: Покупки через Гарант-сервис: О Продажи


Но еще больше — по юридическим лицам. Здесь мошенничество переходит в изощренные формы промышленного шпионажа и откровенного криминала. Скриншоты выкладывать не буду, так как криминальный «комплекс услуг» выходит сильно за рамки утечек данных.

Откуда берутся эти чудовищные факты массового нарушения не то что бы законов о персональных данных, а о банковской тайне? Честно, я реально удивляюсь, что коррупция настолько повальная. Похоже, достаточно просто посмотреть все должности, где сотрудник имеет доступ к хоть каким-то данным клиентов — мошенник может находиться на любой. Вопрос лишь в том, куда смотрят службы безопасности.

Мне очень сильно хотелось бы перечислить наименования самых проштрафившихся банков открыто, но я не буду это делать, так как первыми в списке окажутся те, которые имеют на хабре корпоративные блоги, что чревато блокировкой статьи. Фирменные цвета этих банков тоже все знают. По моим наблюдениям, чем меньше банк — тем меньше вероятность того, что на форумах будут касающиеся его мошеннические услуги.

Продается и покупается абсолютно все

В своем расследовании я практически не касался информации, которая собирается и сливается о нас сетевыми магазинами электроники, одежды и обуви, питания, фитнес-клубами. Все это тоже продается, так что лишний раз подумайте, стоит ли оставлять реальный адрес и номер телефона, оформляя очередную дисконтную или клубную карту.

Любопытный факт: активно продаются базы пользователей букмекеров-форексов-опционов, услуг экстрасенсов-гадалок-ворожей, покупателей БАД-ов, средств для похудания и повышения потенции. Целевые аудитории этих специфичных продуктов настолько кристаллизовались, что эти базы переходят из рук в руки, постоянно дополняются и поддерживаются в актуальном состоянии. Бизнес просто огромный по своему масштабу. 

□ Местный ✓ Проверенный продавец <1 Написать в ЛС Репутация: 2 Статус: Онлайн Поел, активность: 19.09.18 Регистрация: 17.02.17 Сообщения: 47 JID: ICQ: Telegram: Покупки через Гарант-сервис: 0 Продажи через Гарант-сервис: 0 2017год. БАЗА БАДОВ ПО ВСЕЙ РФ - более ЮОтысяч контактов,


Не так плачевно, когда сливаются персональные данные, которые мы оставляем добровольно — просто соблюдай меры осторожности и не оставляй их. Гораздо хуже, когда сливаются те данные, не оставить которые мы в принципе не можем. Покупкой сим-карт без паспорта все проблемы не решишь.

В 2017 году я читал публикации российских оппозиционеров (в частности, Леонида Волкова), которые столкнулись с преследованием агрессивно настроенных криминальных элементов, внезапно получивших информацию обо всех перелетах и передвижениях. Этакие ждущие возле аэропорта мордовороты с битами и аккомпанементом в виде шоу-представления щедро оплаченных псевдосторонников власти с флагами и кричалками. В Украине их всех в свое время обобщенно называли титушками.

Почему так? Откуда титушки узнали про перелеты оппозиционеров? Все просто: потому, что доступ к базе перелетов покупается и продается так же, как и доступ ко всем остальным базам.

□ Пользователь Продавец 4 Написать в ЛС Репутация: 2 Статус: Оффлайн Поел, активность: 20.09.18 Регистрация: 29.03.16 Сообщения: 5 ICQ: Telegram: Покупки через Гарант-сервис: 0 Продажи через Гарант-сервис: 0 Предоставляю список пассажиров авиа/жд! От Вас необходимы данные паспорта


Аттестованный Продавец Регистрация: 5/12/14 Сообщения: 1,335 Симпатии: 593 Автор темы Предоставлю информацию о перемещениях людей по РФ и во многих случаях за ее пределы. Включая билеты, купленные на будущее время. Можно увидеть поездки авиа, железнодорожным, автобусным и водным (паром)


(Леонид, знаю что ты IT-шник, если вдруг прочитаешь эту статью, буду очень рад, если расшаришь — многое написано под впечатлением твоего «Облака»)

Скептический читатель может подумать: ты же говоришь про оппозиционеров, то есть людей, которые представляют определенную политическую позицию, их деятельность по определению сопряжена с рисками. И будет неправ: криминальный беспредел может коснуться каждого. Масштабы данных о нас, которые валяются на дороге, вы видите своими глазами.

У каждого есть смартфон, у каждого есть счет в банке, многие пользуются авто, многие часто перемещаются авиатранспортом, у многих бизнес на просторах пост-СССР. Вне зависимости от вашего социального статуса и политической ориентации: вы в опасности потому, что ваши данные никем и ничем не защищены, а у преступников абсолютно развязаны руки. То, что раскидано по форумам в виде коммерческих объявлений, на самом может деле быть получено «по звонку» имеющими связи людьми. России это касается в первую очередь. 

Многие вспомнят случай с Антоном Уральским в 2008 году и выложенным звонком интернет-провайдеру Стрим: «не было не единого разрыва!» Все тогда посмеялись, не задумавшись, что сотрудники совершили преступление, выложив аудиозапись разговора с клиентом в интернет. Второе преступление они совершили, выложив и персональные данные Антона, которые стали достоянием сотен пранкеров, испортивших человеку жизнь.

Как думаете, почему я проникся этой историей? Потому, что в том же 2008 году мои собственные персональные данные были без зазрения совести выложены сотрудниками интернет-провайдера Корбина.

Причина достойна анекдота: админам корбиновского локального форума не понравились некоторые мои публикации, поэтому кто-то из них сопоставил мой ip-адрес с внутренней базой и выложил все данные договора, включая паспортные данные и адрес предоставления услуги связи. Вот, смотрите, тот самый человек, сходите к нему и поговорите, дорогие форумчане. К счастью, аудиторией того форума были преимущественно школьники и ничем плохим мне это не сулило. Какая карикатура на мораль: «никогда не зли админа».

Админ сделал все в виде шутки, просто так: такое отношение к персональным данным и законам. Ведь тогда, в 2008 году, тоже были законы о персональных данных, хоть и не такие подробные, как сегодня. Как видите, за 10 лет ничего в лучшую сторону не изменилось, хоть и бумаги на законы потрачено несравненно больше. Все еще сильнее криминализовалось и даже встало на коммерческий поток с проработкой всех сопутствующих мошеннических «бизнес-процессов». Где раньше был «прикол», откровенная глупость и мелкокриминальные наклонности, сегодня финансовая выгода, холодный расчет и целая криминальная инфраструктура.

Я живу в Германии 5 лет и постоянно вижу то внимание и заботу, с которыми любые германские ведомства и коммерческие организации относятся к персональным данным. Первый закон в Германии в любой работе с людьми: беречь их приватность и конфиденциальность. Каждый раз, ощущая эту заботу на себе, я вспоминаю тех сотрудников российских интернет-операторов и мне хочется посчитать, сколько лет они бы отсидели в Германии за свои поступки. До сих пор бы не вышли. С другой стороны, подобной ситуации попросту не могло бы возникнуть: система не позволила бы безответственному, глупому и нечестному человеку получить доступ к данным, охраняемых законом. Расчетливому, умному, но все равно нечестному — тоже.

Послесловие

Уверен, что коррумпированные сотрудники фирм, банков, операторов и ведомств, владельцы и участники форумов, про которых я обобщенно сегодня написал, сами читают хабр и обязательно прочитают мою статью. Кто-то подумает «ты, негодяй, палишь темы на публику», на что отвечу сразу: вы занимаетесь очень плохими вещами, вы совершаете уголовное преступление, а я не намерен петь оды тому, что не считаю благом, равно как и не стану умалчивать о том, что считаю неприемлемым.

В своей статье я затронул лишь вершину пирамиды, не более 2% всей правды. Копая тематические ресурсы дальше, можно найти такие вещи, как криминальные «услуги» по удаленной блокировке сим-карт, перехвату sms, блокировке банковских счетов, всесторонней парализации работы компаний, любой криминальный каприз за ваши деньги. Везде замешаны либо сотрудники ведомств, либо сотрудники разного звена в коммерческих компаниях.

Кстати, с мобильными операторами есть еще ряд любопытнейших «услуг»: мошенники используют уязвимости сотовых сетей с целью геопозиционирования всех зашедших на сайт с мобильного интернета пользователей, подключения платных подписок, и сугубо для себя — полного обхода учета мобильного трафика (речь не о ерунде вроде раздачи интернета при закрытом tethering, а полном отключения учета скачанного на лимитированных тарифах). На удивление, корни тут растут отнюдь не с черных около-даркнетных форумов, а со всем известного в рунете форума 4pda.

Вдаваться вглубь черного рынка я не стал, это слишком скользко и противно. Меня интересовала лишь ситуация с персональными данными, которая катастрофическая и даже не то чтобы в глубинах черного рынка закопана, а находится в шаговой доступности.

Большая часть статьи была посвящена России, российским организациям и ведомствам. Читатели из Украины наверняка уже привыкли, что в русскоязычном интернете большинство плохих новостей обычно касается их северного соседа. К сожалению, на этот раз не смогу разделить вашего оптимизма: предложение описанных в статье «услуг» по Украине находится на ничуть не меньшем уровне, чем по России. Даже уровень цен такой же.

По моим наблюдениям, сильно меньше предложений по Беларуси и Казахстану. Может быть, плохо искал (честно признаюсь, долго находиться на этих ресурсах морально тяжело), но дело явно не в более низком уровне преступности. На мой взгляд, все гораздо прозаичнее: предложение пропорционально численности жителей, ведь в Беларуси и Казахстане живет людей сильно меньше, чем в России и Украине.

Нигде я не видел предложений подобных «услуг» по Европе, США и другим развитым странам мира. Максимум — пробив по общим базам (вроде Интерпола), к которым имеется доступ из России. Очевидно потому, что законы в этих странах не только написаны бумаге, а исполняются на практике. Законы — не для декорации, показухи и «выполнения плана».

Тем временем простым российским, украинским, беларуским и казахстанским владельцам малого бизнеса надзорные ведомства с удовольствием выпишут штраф за неправильную форму бланка согласия на обработку персональных данных, а сами с не меньшим удовольствием сольют всю базу, в которой вы, ваши персональные данные, данные вашего бизнеса, ваших клиентов, и даже ваш штраф будут отлично отражены.



Источник: https://habr.com/post/423947/

Развернуть

Украина кибератака ...политика 

В продолжении поста

Приветствую всех уважаемых и здравомыслящих реакторчан! 

Я так понимаю,  я устроил нормальный срач благодаря этому посту И по этому поводу решил слегка обновить инфу: 

По состоянию на 14.01.22 18:38, сайты  МЧС Украины и Министерста Иностранных дел Украины до сих пор не работают ( Не хочу  даже знать, какую адскую боль там чувствуют админы).  Остальные ресурсы (быть может я и ошибаюсь), работают в штатном режиме.

О себе: я работаю сисадмином в одном из ведомственных учереждений города Одессы (Украина). Когда я узнал об этой новости, я мигом начал делать бэкапы виртуальных машин на своей работе.  

  

Украина,страны,кибератака,политика,политические новости, шутки и мемы
Развернуть

Отличный комментарий!

Есть 2 типа админов, которые делают бэкапы и которые УЖЕ делают бэкапы.
EnSabahNur EnSabahNur14.01.202223:32ссылка
+37.8

Россия безопасность контроль слежка песочница песочница политоты ...политика 

Интернет под колпаком

Закручивание гаек в России продолжается

Персонально сданные

Оригинал этого материала
© "РБК", 07.08.2014, Фото: via "РБК"
Медведев обязал соцсети подключить ФСБ к "прослушке" пользователей

Дарья Луганская


Правительство обязало соцсети и другие популярные сайты для общения в России установить оборудование и программное обеспечение, с помощью которого спецслужбы смогут в автоматическом режиме получать информацию о действиях пользователей этих сайтов. По этой схеме работает СОРМ — система технических средств для обеспечения функций оперативно-разыскных мероприятий, оборудование для которой все операторы связи в России устанавливают за свой счет.

Премьер-министр Дмитрий Медведев подписал 31 июля постановление правительства №743, уточняющее закон о блогерах: оно посвящено взаимодействию спецслужб и «организаторов распространения информации» — так в законе называют соцсети, форумы и любые сайты для общения, доступные всем пользователям интернета. Согласно постановлению, сайты должны подключать оборудование и ПО для силовиков согласно плану мероприятий, разработанных ФСБ. Это постановление запрещает сайтам раскрывать «организационные и технические приемы проведения оперативно-разыскных мероприятий».

В постановлении нет ни слова о том, кто будет платить за установку на сайтах оборудования и ПО для ФСБ. Согласно тексту постановления, для каждого конкретного сайта «руководитель отделения ФСБ» должен будет выбрать для взаимодействия подразделение ФСБ.

Вступивший в силу с 1 августа федеральный закон №97 «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации» и отдельные законодательные акты РФ по вопросам упорядочения обмена информацией с использованием информационно-телекоммуникационных сетей» (известен как закон о блогерах) фактически приравнивает популярные блоги к СМИ: их авторам нельзя ругаться матом, распространять недостоверные сведения или экстремистские призывы. Закон распространяется и на площадки, где можно вести блоги – например, социальные сети. Закон о блогерах обязал такие площадки раскрывать информацию о посещаемости блогеров, их контакты, хранить на территории России данные о действиях своих пользователях в течение шести месяцев и делиться этой информацией со спецслужбами.
Бизнес не спросили

Постановление о взаимодействии со спецслужбами оказалось неожиданностью для интернет-компаний. В пресс-службе «Яндекса» РБК пояснили, что это постановление присутствовало в первоначальном перечне подзаконных актов, которые планировалось принять в дополнение к закону о блогерах, но его текст разработчики нигде не публиковали.

В Mail.ru Group подтвердили, что итоговая редакция документа отличается от того, что первоначально обсуждалось. «Теперь снова отсутствует ясность, что нужно делать, какие требования могут быть предъявлены, и сколько в итоге это будет стоить», — говорит руководитель юридического департамента Mail.Ru Group Антон Мальгинов. Холдинг Rambler&Co не прокомментировал постановление РБК.

По словам представителей интернет-компаний, они пока не понимают, как постановление о взаимодействии с ФСБ будет работать одновременно с другим правительственным постановлением о порядке, месте и правилах хранения пользовательских данных в течение шести месяцев. Это постановление уже подписано и опубликовано 6 августа.

Постановление о взаимодействии сайтов с ФСБ само по себе может трактоваться широко, предупреждает специалист по информационной безопасности Алексей Лукацкий. Он считает, что в сочетании с другими принятыми подзаконными актами и действующей практикой взаимодействия спецслужб и операторов связи работа сайтов с ФСБ сведется к слежке за пользователями с помощью системы СОРМ. С ним согласились главный редактор сайта о спецслужбах Agentura.ru Андрей Солдатов и директор по стратегическим проектам Института исследований интернета Ирина Левова.

«Это значит, что у всех соцсетей будет оборудование, которое позволит ФСБ дистанционно снимать информацию, то есть в режиме реального времени включать слежку за любыми интересующими ее пользователями соцсетей», — поясняет Солдатов. По его словам, следить за пользователями можно с помощью устройства для перехвата информации, которое установят у себя интернет-компании, и специального ПО для подключения спецслужб.

Действующие в России требования системы оперативно-разыскных мероприятий (СОРМ) распространяются пока на операторов связи: они предписывают передавать в спецслужбы номера телефонов и местоположение абонентов мобильной связи, но оператор не обязан записывать эти данные. «Раньше требования СОРМ распространялись только на операторов, но теперь затронут еще и организаторов распространения информации», — уверен Лукацкий.

Для российских пользователей установленная на сайтах система СОРМ будет дублировать другие системы СОРМ, установленные у всех российских интернет-провайдеров. Через интернет-провайдеров спецслужбы уже сейчас могут получить информацию обо всем, что их пользователи делают в интернете, в том числе в соцсетях. Однако установка системы СОРМ в соцсетях облегчит спецслужбам поиск конкретного человека, который написал тот или иной текст, объясняет ведущий эксперт по информационной безопасности InfoWatch Андрей Прозоров. «В некоторых случаях они уже сейчас могут получить информацию о том, кто оставил комментарий, но это сложный и долгий процесс, который не всегда приводит к определению конкретного отправителя», — считает Прозоров. По его словам, если сайт использует шифрование при передаче данных, перехват этих данных через операторов связи может ничего не дать.

Через операторов связи идет настолько большой объем информации, что выбрать в нем нужные сведения технически сложно, и это требует много времени, объясняет руководитель аналитического центра Zecurion Владимир Ульянов. Установка систем СОРМ в соцсетях позволит контролировать ограниченный поток информации от пользователей, говорит он. И вообще собирать информацию по отдельному сайту от разных операторов намного сложнее, чем запросить данные у самого сайта, считает эксперт.

В ФСБ на официальный запрос РБК не ответили, в Минкомсвязи и Роскомназдоре отказались от комментариев.

Из текста постановления остается неясным, кто будет платить за новое техническое оборудование. Солдатов лишь предполагает, что органы будут действовать «по шаблону СОРМ» и финансовая нагрузка ляжет на площадки.

Сегодня, по данным Солдатова, спецслужбы могут осуществлять мониторинг открытых аккаунтов и сообществ в социальных сетях с помощью специальной технологии, на которую тратят собственные деньги. Социальные сети пока не попадали в категории компаний, которые обязаны установить СОРМ, поясняет он.
Компании в ожидании

Представители интернет-компаний говорят, что ждут отраслевой приказ Минкомсвязи, которым будут установлены требования к оборудованию и программно-техническим средствам для взаимодействия со спецслужбами. Но на сайте regulation.gov.ru для обсуждения законопроектов есть только уведомление о проекте соответствующего приказа, опубликованное 28 июля, а сам текст приказа отсутствует.

В этом приказе Минкомсвязи установит требования для оборудования и ПО, которое должны будут установить сайты для СОРМ, подтвердил РБК представитель министерства Дмитрий Захаров.

Еще интернет-компании ждут разъяснения по хранению данных об активности блогеров. Как пояснил представитель «Яндекса», правительство должно в постановлении описать порядок хранения информации: какие именно сведения нужно сохранять, где и по каким правилам, как выдавать их. Минкомсвязи своим приказом должно будет описать, какое оборудование и ПО необходимо использовать для хранения информации, добавил собеседник РБК.

Согласно закону о блогерах, «организаторы распространения информации» должны по запросу Роскомнадзора раскрывать информацию о посещаемости блогеров, их контакты, хранить на территории России данные о действиях пользователей шесть месяцев и предоставлять все эти сведения по запросам спецслужб. За игнорирование таких запросов Роскомнадзор будет штрафовать сайты (до 500 тыс. руб.) или даже блокировать их, но только по решению суда, уточняла служба.

Интернет-компании уже предупреждали инвесторов о рисках, связанных с законом о блогерах. Mail.Ru Group сообщала акционерам, что компании, возможно, придется понести существенные расходы и расширить свою инфраструктуру, но конкретные суммы не называла. По предварительной оценке IT-компании Acronis, стоимость полугодового хранения данных для соцсетей масштаба «ВКонтакте» или «Одноклассников» может достигать нескольких миллионов долларов.

Иностранные интернет-компании с большим количеством пользователей из России не хотят обсуждать новые российские законы. Представители Facebook пояснили РБК, что пока не комментируют закон о блогерах. В Twitter не ответили на запрос.

***
Оригинал этого материала
© "Ежедневный журнал", 05.06.2014
Закон о блогерах оказался законом о слежке

Ирина Бороган

1 августа может настать решительный конец анонимности пользователей соцсетей в России. [...]

В сущности, сбылась многолетняя мечта российских силовиков о бесконтрольном мониторинге соцсетей и идентификации пользователей.

Документ «Регламент хранения информации и порядок ее предоставления уполномоченным органам» расписывает, какие сведения «организатор распространения информации» — определение, под которое подпадают не только все соцсети, но и любые интернет-ресурсы, где предполагается регистрация включая онлайн-конференции и магазины — должен предоставлять спецслужбам.

Их, напомню, у нас кроме ФСБ и МВД еще шесть, и всем придется предоставлять по первому запросу немало: идентификатор пользователя, список его контактов, список «друзей», количество и объем сообщений, которые он передал или получил, а также не только адреса электронной почты, но и переадресации, сообщения пользователей на форумах, блогохостингах, соцсетях с указанием сетевых адресов и времени посещений.

Список здесь не заканчивается, потому что спецслужба имеет право потребовать от компании регистрационные данные о сетевом адресе, с которого пользователь вошел в сервис, данные о сетевых протоколах пользователя и т.п. В общем, все то, что может помочь идентифицировать скрывающегося под ником человека.

Даже тех, кто считает, что ему совершенно нечего прятать, не обрадует, что спецслужбам теперь станет доступна информация об электронных платежах пользователя с указанием суммы оплачиваемой услуги.

Все вышеперечисленное называется метаданными и может рассказать о круге общения человека и его жизни очень многое. Недаром в 1990-е, когда интернет не был еще так популярен, оперативники при первой возможности изымали у задержанных авторитетов и воров в законе записные книжки, чтобы выяснить связи преступника. Теперь на месте авторитетов оказались пользователи соцсетей и других интернет-сервисов, поскольку у государства сменились приоритеты и криминальной революции власти боятся намного меньше, чем арабской весны. [...]

Мы знаем, однако, что раньше многие отказывались предоставлять информацию о пользователях госорганам и спецслужбам по одному лишь запросу и требовали судебного решения. Например, в 2011 году, когда Центр информационной безопасности ФСБ потребовал от владельца сайта Roem.ru раскрыть данные одного из авторов сайта, писавшего о внутреннем конфликте в «Одноклассниках», Юрий Синодов не стал слепо выполнять требования спецслужбы, а направил запрос в Генпрокуратуру. Ответ был неожиданным: проверка установила, что ФСБ нарушила закон об оперативно-разыскной деятельности и не имела права запрашивать такие сведения. И Синодов с чистой совестью выложил переписку с ФСБ и Генпрокуратурой на сайт.

По новым правилам он не смог бы этого сделать: информацию о фактах сотрудничества со спецслужбами разглашать запрещено.

И это не единственный пример, когда компании проявляли принципиальность и отказывались предоставлять личные сведения пользователей. В прошлом году два крупнейших почтовых сервиса — Rambler.ru и Mail.ru — отказались предоставить данные переписки пользователей без решения суда, хотя и были оштрафованы за это. Аргументация компаний была очень простая: законодательство четко не отделяет метаданные (данные переписки) от содержания переписки, поэтому на получение таких сведений необходимо решение суда.

Как известно, создатель соцсети «ВКонакте» Павел Дуров тоже отказывался делиться с ФСБ данными пользователей, за что, правда, поплатился и был вынужден продать акции компании. [...]

Конечно, многое будет зависеть от позиций таких глобальных компаний, как Google, Facebook и Twitter. По идее, они могут проигнорировать законодательство другого государства, хотя на это надежды мало. Поскольку в этом случае наши власти могут просто заблокировать все их сервисы на территории страны, на что прозрачно намекнул пару недель назад замруководителя Роскомнадзора Максим Ксензов в интервью «Известиям».

Пакет поправок, который ужесточает контроль властей над интернетом и лишает пользователй анонимности, прошел через Госдуму как антитеррористический. И в этом нет ничего нового: прикрываясь борьбой c терроризмом, спецслужбы постоянно ограничивают права граждан. Например, за последние шесть лет легальный перехват телефонных переговоров и электронной почты в России вырос почти в два раза: c 265 937 в 2007 году до 539 864 в 2012-м.* И это на фоне ежегодных отчетов ФСБ о том, что уровень терроризма в России падает.

Когда общество отступает, а в данном случае не видно ощутимого сопротивления интернет-бизнеса, спецслужбы, напротив, переходят в наступление.

* официальные данные Судебного департамента при Верховном суде РФ.

***
Оригинал этого материала
© "Ежедневный журнал", 08.07.2014
Контроль над Интернетом, российский способ

Андрей Солдатов

[...] Закон, одобренный 4 июля Государственной думой, запрещает хранение персональных данных россиян не в России.

Есть какая-то ирония в том, что для расширения возможностей спецслужб используется такой аргумент, как защита персональных данных граждан. Никто российских депутатов о защите своих данных не просил — в отличие от Европы или Бразилии, разоблачения Эдварда Сноудена, обвинившего США в глобальном кибершпионаже, не потрясли россиян. Общественные организации выступили резко против закона, тем не менее, он был принят, и нет сомнений, что Путин его подпишет.

Критики закона утверждают, что его применение приведет к тому, что россиян лишат возможности заказывать авиабилеты онлайн, покупать книжки на amazon, делать покупки на ebay и т.п. На самом деле никто не собирается применять закон к абсолютно всем игрокам. Российский подход к контролю над Интернетом работает по-другому и был сформулирован два года назад, когда в стране внедрили интернет-фильтрацию в национальном масштабе. Его суть — максимально широко сформулированные законы, позволяющие блокировать целые сервисы за непослушание, доказанная решимость их блокировать (как было с YouTube в 2012 году) в сочетании с угрозами (этот способ был недавно опробован на Twitter) и полное отсутствие прописанного в законе технологического решения.

Такой подход приводит к двум последствиям. Во-первых, интернет-бизнес вынужден сам разрабатывать технические решения для интернет-цензуры и слежки и оплачивать их из своего кармана (по примеру СОРМ, которую операторы ставят на сети за свой счет). Во-вторых, интернет-компании вынуждены консультироваться в Кремле, пытаясь понять, что на самом деле от них требуется. При этом закон используется не как текст, который определяет правила игры для всех, а как дубина, которая заставляет компании приходить к чиновникам и спрашивать, что разрешено. Такой подход вполне эффективен, так как отличается гибкостью (правила можно постоянно менять), дешев, ведь он не требует бюджетных затрат и за все заплатят компании, и, в конце концов, даже технологически успешен, так как Google или Twitter очевидно лучше чиновников знают, как цензурировать свой контент.

Закон вступит в силу через два года — 1 сентября 2016-го. По мнению его авторов, этого времени интернет-компаниям хватит, чтобы открыть в России свои дата-центры. На самом деле эти два года чиновники будут договариваться с ключевыми игроками, доступ к данным которых их интересует прежде всего — это Facebook, Twitter и почта Gmail корпорации Google.

Вопрос, как эти два года проведут международные общественные организации, защищающие свободу слова в Интернете. Возможно, им стоит учесть, что российский подход скорее, чем китайский, может быть скопирован другими странами, заинтересованными в контроле над киберпространством.
Развернуть

персональные данные it все плохо длиннопост провайдер ...политика 

Бессмысленный и беспощадный русский BugBounty и новый смысл выражения «вычислю тебя по IP»

Сейчас я расскажу вам прекрасную историю, в которой выражение «я вычислю тебя по IP» приобретает реальный смысл, про бессмысленный и беспощадный российский bugbounty, отношение к персональным данным своих клиентов и бессмысленного регулятора, который вместо контроля за предыдущим, занимается ухудшением жизни жителей РФ (и которого в Прекрасной России Будущего не будет).

История началась около 11 лет назад, когда я изучал устройство сетей крупных операторов с помощью инструмента whois — смотрел распределение адресов для клиентов т.д.), и в одном российском сегменте интернета набрёл на такое, от чего потерял дар речи.
Аккуратно сдампил результаты whois по сетям этого оператора (десятки тысяч адресов), и это настолько меня шокировало, что я предпочёл об этом поскорее забыть.

Месяц назад мне написал один из читателей: смотри, что происходит. И тут я всё вспомнил, и охренел ещё сильнее — от того, что за ~11 лет ничего не поменялось.

Есть такой московский оператор — «Комкор», сейчас работает под торговой маркой Акадо-Телеком.
Среди их клиентов — физические лица, фирмы (много банков, объекты инфраструктуры города) в московской области — жители элитных посёлков (Рублёвка, Барвиха, Жуковка и т.д.).

Многие уже догадываются, о чём будет дальше, но всё равно не могут поверить.

Да, Комкор (Акадо) выкладывает персональные данные своих клиентов прямо в БД RIPE, которая доступна с помощью whois.
Там всё:
ФИО клиента (или название компании), адрес подключения, телефон клиента.

Вот их сети:
212.100.128.0/19
212.45.0.0/19
178.208.128.0/19

Вот элитного посёлка «Жуковка»:

ip 212.100.129.68 212.100.130.168 212.45.9.104 212.45.12.240 178.208.130.48 212.100.154.112 178.208.131.228 212.45.6.224 212.45.18.240 212.45.8.148 212.45.12.152 212.100.158.216 178.208.158.224 212.100.156.220 178.208.132.248 netname COMCOR-Fed< COMCOR-Makj^M COMCOR-Administ* ■

Вот клиенты в Барвихе, включая местный Альфа-Банк:

ip netname 212.45.9.104 COMCOR-Administr 212.100.154.112 COMCOR-Chirikov-* 178.208.142.160 COMCOR-Elit-Stroy 212.100.158.108 COMCOR-Mostovsk 212.100.136.64 COM CO R-OAO-Aljf i 212.100.156.220 COMCOR-Posohov; ■ 212.100.156.32 COMCOR-Prefektur. 178.208.132.248 COMCOR-Rakovscf* 212.45.9.120

В таких посёлках много знакомых по расследованиям ФБК (и не только) фамилий — можете сами сграббить в базу и поискать.

А что это за Никита Сергеевич в посёлке Николина Гора пользуется услугами горе-провайдера, не известный ли кинорежиссёр? Ага, он:

ip netname descr person address phone 212.100.155.184 COMCOR-Mihalkov-Nikita-Sergeevich Network for Mihalkov Nikita Sergeevich Mihalkov Nikita Sergeevich Russia, MO, Odincovskiy r-n, poselok Nikolina Gora... +7 WM,политика,политические новости, шутки и мемы,персональные данные,it,все

«Какая-то невероятная дичь», — воскликните вы, и будете совершенно правы.
Давайте теперь посмотрим, как обстоит дело с защитой персданных клиентов-фирм и объектов инфраструктуры Москвы.
Вот IP-адреса объектов ДИТ Москвы — Департамента инфромационных технологий — к Акадо подключены сотни таких объектов. Это интернет для камер, телеметрии и других служебных устройств и пользователей:

netname descr ip 212.100.134.88 COMCOR-DIT-DepTrans-Entuziastov Network for DIT (DepTrans) Entuziastov 212.100.132.192 COMCOR-DIT-DepTrans-Lesnoy Network for DIT (DepTrans) Lesnoy 212.100.130.116 COMCOR-DIT-DepTrans-Parkovki-AMPP- Triumfal... Network for DIT DepTrans Parkovki AMPP T...

Кто-нибудь может забить канал на камеру и ограбить объект, например.

Давайте поищем по ключевому слову «Bank».
Что же мы видим? Сотни банков подключены к Комкору, и любой человек на свете может узнать IP-адрес конкретного филиала, контакт технического специалиста, его ФИО и так далее:

'P netname descr 212.100.132.72 COMCOR-AKB-NOVIKOMBANK-Zhukovskiy- Zhukovsk... Network for AKB "NOVIKOMBANK" Zhukovskiy... 212.100.132.248 COMCOR-AO-KB-ForBank Network for AO KB ForBank 212.100.130.152 COMCOR-BankIRS Network for Bank IRS 212.100.130.184 COMCOR-OAOMOSKOMBANK Network for OAO

Что должен сделать приличный человек, который осознал что все эти ~11 лет персданные клиентов большого оператора лежали в паблике?
Правильно, написать об этом в Комкор. Ну не знали же они, что делают всё это время, в самом деле — надо им об этом рассказать!
Что я и сделал:

Для службы безопасности — утечка переданных клиентов входящие х Vladislav Zdolnikov «vladislav.zdolnikov@gmail.ccm> кому: info, info •* Здравствуи-е' Мои коллеги обнаружили у вас серьёзную утенку персональных данных ваших клиентов через сервис whois. В подсетях, выделенных вашим, мохно

Через 1 рабочий день я получил ответ от начальника ИБ — мол информацию получили и проверят (странная задержка в сутки при такой-то страшной дыре, но ладно):

Обращение входящие х ■I ■ ■ ■ ■■ ■ @акайо-1е1есот.ги> кому: я ▼ Добрый день. Владислав! Спасибо за обращение в ГК "Акадо-Телеком". Поступившая информация будет проверена, дана оценка, результаты проверки также сообщу Вам. Благодарю Вас за сотрудничество. С уважением. Начальник отдела

Ещё через 5 дней я решил поинтересоваться результатами проверки информации:

Vladislav Zdolnikov <vladislav.zdolnikov@gmail.com> кому: Aleksandr ▼ <£> 22 окт. 2018 r, 12:01 (11 дн. назад) Александр, добрый день! Есть новости?,политика,политические новости, шутки и мемы,персональные данные,it,все плохо,длиннопост,провайдер,интернет

на что мне ответили, что всё исправили:

кому: я ▼ Добрый день! Информация по запросам \уЬо1Б была отредактирована. Также ищем другие возможные прецеденты. Спасибо Вам большое за обращение и содействие. пн, 22 окт., 15:04 (11 дн. назад),политика,политические новости, шутки и мемы,персональные данные,it,все

Ого, думаю я, наконец-то в России стала повышаться ответственность компаний и рост культуры реакции на сообщения о дырах. Но решил всё же проверить: убрали персданные только из блока person и только из двух моих примеров в первом письме, но в блоке inetnum персданные остались даже в моих примерах, о чём я написал:

Vladislav Zdolnikov <vladislav.zdolnikov@gmail.com> кому: <£> 23 окт. 2018 г.. 23:34 (10 дн. назад) здравствуйте. Да я только рад помочь, но. Адреса из моего примера перестали отдавать личную информацию в блоке person, однако ФИО (или название компании, если это юр. лицо) всё равно доступно в

и получил очень странный ответ, что «принято решение» убрать персданные пользователей белых сетей (когда убрать?!), но поле inetnum они обязаны заполнять:

кому: я ср, 24 окт., 17:42 (9 дн. назад) -fa 4s Владислав, добрый день! На данный момент принято решение убрать персональные данные всех пользователей белых подсетей, однако поле metnum мы обязаны заполнять по требованию RIPE. Также приглашаю Вас посетить нашу компанию для проведения экскурсии

Да никто не спорит, что обязаны — но провайдеры записывают туда информацию о назначении сети, или, если это фирма — максимум, её название и юр. адрес (и даже это далеко не всегда, точнее — почти никогда), но никак не ФИО клиента-физлица.
На моё письмо от 24 октября с уточняющим вопросом никто не ответил:

Vladislav Zdolnikov <vladislav.zdolnikov@gmail.com> кому: Добрый вечер,. ш ■ <S> ср, 24 окт., 19:10 (9 дн. назад) Спасибо большое за приглашение — будет побольше времени, обязательно посещу, очень интересно. То есть личные данные в inetnum сохранятся? Я знаю про правила RIPE, однако провайдеры

И тут мои силы закончились — я перестал понимать, почему я должен уговаривать большую компанию с огромной ответственностью заставлять устранить такую страшную дыру. Я перестал понимать, почему эта переписка вообще должна была длиться больше двух писем, ведь каждому здравомыслящему человеку абсолютно очевидно, насколько это дико — персданные твоих клиентов в паблике. И я уже не говорю об ответственных лицах в компании, которые должны только и заниматься тем, что устранять эту страшную дыру.
Я очень не хотел писать этот пост — мне ответили, со мной общались вежливо, даже в музей пригласили :). Но это попытка сделать хорошую мину при плохой игре. Никаких действий по факту предпринято не было, сроки их тоже озвучены не были. Поэтому следующим шагом я должен перейти к информированию об этой опасной уязвимости общественность, чтобы они вывели себя из-под угрозы и перестали пользоваться оператором, который так относится к персданным своих клиентов.

А теперь — простым языком для людей, которые не поняли, что всё это значит.

Whois — это публичный инструмент, которым может воспользоваться каждый человек, чтобы получить информацию об IP-адресе или домене.
В нём содержится служебная информация о владельце домена или IP-адреса (в данном случае — провайдере).
По правилам организации RIPE, которая выдаёт IP-адреса, провайдер обязан содержать в актуальном виде информацию о назначении подсети IP-адресов (например, служебная или клиентская), контакты для связи (почта и телефон провайдера), и если провайдер выдаёт в аренду крупный блок адресов — информацию об арендаторе.
Но никакому провайдеру не приходит в голову указывать ФИО, адрес подключения и контакт физического лица, которому выдан 1 IP-адрес. Тоже самое — с юридическими лицами. В случае выдачи большого блока, максимум — указывается юрлицо, его контакт и юридический адрес. И то, так делают далеко не все провайдеры, и никаких санкций, конечно же, за это нет.
Не очень умные технические специалисты Комкора (ныне Акадо) в какой-то момент просто настроили автоматическую трансляцию информации из своей служебной базы клиентов (CRM) в базу данных RIPE, и таким образом персданные клиентов стали доступны для всех желающих.
Для оператора такая дыра — катастрофа дважды, потому что:
1) Собственно, песональные данные клиентов — в публичном доступе. Какое доверие может быть к такому оператору?
2) Твоих клиентов могут просто переманивать другие операторы, за полчаса просканировав все IP-адреса и собрав базу данных.
3) Можно узнать IP-адреса определённого клиента или устройства, очень несложно забить канал трафиком и выключить, таким образом, интернет у клиента.
В случае с ведомственными объектами, большое количество которых подключено к Акадо — это же прямая угроза безопасности города.

Этот пост прочитает много клиентов Акадо — вы, конечно, решайте сами, но я бы никогда не стал пользоваться услугами оператора, который выкладывает ваши персональные данные в паблик, и не убирает их в срочном порядке после приватного сообщения об этом.
И даже через 3 недели всё еще не убирает.
Такое поведение, конечно, абсолютно неприемлемо в 2018 году.

И в завершение, я хочу отдельно написать о Роскомнадзоре.
Это регулятор, под надзором которого оператор связи оказывается дважды — как оператор связи, и как оператор персональных данных.
Эти никчёмные и бесполезные дармоеды вместо ухудшения жизни всех жителей России и ежедневной блокировки до 10–15 IP-адресов нашего прокси для Telegram (вы представляете, там сидят специальные люди на зарплате, которые почти круглосуточно резолвят домен и добавляют актуальные IP-адреса в выгрузку — что может быть бессмысленнее), должны заниматься как раз пресечением таких вот историй.
Дорогие журналисты, которые будут звонить в Акадо — сделайте, пожалуйста, следующий звонок в Роскомнадзор и спросите, почему они не выполняют свою работу, а вместо этого занимаются ухудшением жизни граждан России.



Источник: https://medium.com/@itsorm/бессмысленный-и-беспощадный-русский-bigbounty-или-отношение-к-персональным-данным-из-двухтысячных-d9e0e8a7601e

Развернуть

Хроники танка застрявшего в цирке Вагнер путин лавров Пригожин ...политика 

Хроники танка застрявшего в цирке, выпуск 11

Присаживайтесь поудобнее, наливайте валерьянку, заряжайте свои пиздецомеры! Редакция пидорньювс снова на связи, а значит вас ждет увлекательные эмоциональные качели между "все тлен" и пиздец. Да, мы тоже качаться на качелях не любим, поэтому можно просто посидеть и поплакать.

И вместо предисловия сегодня - короткое предложение нашим читателям сегодня пообщаться ртом в всежесозданном дискордике редакции https://discord.gg/Sa6kkaBh. Но мы бы сразу хотели предупредить об анальной модерации ( но мы ж все знаем что мы на реакторе, так что всем скорее всего понравится ), все таки общаться ртом надо уважительно, без оскорблений и пустой ругани. Редакция будет тусоваться в дискордике сегодня, после публикации 11го выпуска Хроник.

Но это все социоблядство, а нам пора к новостям!

1) Евгений Пригожин распустил медиа-холдинг "Патриот", в том числе и фабрику троллей, сообщил источник "Ротонды". Несмотря на то, что пока нет возможности как то дополнительно верифицировать эту новость, мы решили все равно о ней сообщить, т.к. многие наблюдатели обратили внимание на пропажу этих самых троллей, в т.ч. в ютубе.
При этом ЧВК "Вагнер" продолжает набирать наёмников в России, даже не смотря на недавний БУНДТ. Это выяснили журналисты ВВС, которые обзвонили центры вербовки в разных городах. Им сказали, что ничего не изменилось. Контракты предлагают подписывать с ЧВК, а не с Минобороны, на чём настаивают власти.

Вообще, наша редакция просто не может не отметить прямо таки потрясающую живучесть структур Вагнера. Абсолютно людоедские, но потрясающе живучие, о-фи-геть. Хотя эта вся живучесть может резко закончиться, как только все самые вкусные игрушки ( танчики, ПВО, БТРчики и прочие бабахи ) перейдут к росгвардии\МО РФ.

 п Щ у 1 я а Ш к. ш Л m ж А ц ш ш èi о I 1 ш м ¡U 1. ШЙ! |vi,политика,политические новости, шутки и мемы,Хроники танка застрявшего в цирке,Вагнер,путин,лавров,Пригожин

2) Министр иностранных дел России С. Лавров сказал, что страна "никому ничего не обязана объяснять и давать какие-то комментарии" по поводу вооружённого восстания ЧВК "Вагнер". "Россия из любых передряг — а это громче, чем передрягой, трудно назвать — выходила более крепкой и более сильной", — сказал глава МИД.
Однако есть информация, что в день мятежа Владимир Путин звонил главам Беларуси, Узбекистана, Казахстана, Турции, Армении, а спустя день, в понедельник, сообщалось о его телефонных разговорах с эмиром Катара и президентом ОАЭ.

Смеем не согласиться с г-ном Лавровым. В 1917 и 1991 годах "передряги" как то крепости России не добавили. Мы бы даже сказали - наоборот, как то хреновенько стало. С другой стороны, возможно, г-н Лавров имел виду, что мальчики в кремле стойко сменили трусики и после такого тимбилдинга крепости напитков в баре пришлось добавить.

политика,политические новости, шутки и мемы,Хроники танка застрявшего в цирке,Вагнер,путин,лавров,Пригожин

3) Россия обвинила Украину в подготовке к теракту на Запорожской АЭС. Подозрения выразила представитель МИДа М. Захарова. Ранее власти Украины неоднократно заявляли, что РФ может устроить ядерную катастрофу. По данным украинской разведки, российские военные стали покидать захваченную атомную станцию.

Так блядь! Нет мы в редакции, конечно, расстроены что Сталкер 2 врят-ли выйдет в РФ, но давайте вот без вот этого вот. Это ж редакционные тараканы разбегуться и им пофиг, а вот главред даже до снорка не дослужится, будет обычным зомбаком.

 1 l.4*i*V - * . I s_ ». I ftft --чРРЛ/ -* [ 1 il i-iüiki ■ jr'' —; .V- [f ’f*' Щ HTff ~— 4-=a>jpi w|< ) pTÍlTlj ' 1"" '~ P** ■ л : jT4^ ÍHÍhéÍ ¿3| Ы 1 йЗ X*5:\V*4tf • » / + -» ' Л+ "i. . •¿Кязрт Щ í4,политика,политические новости, шутки и мемы,Хроники танка

4) Минобрнауки рекомендует вузам начислять абитуриентам до 10 дополнительных баллов при поступлении за прохождение военной службы и участие в войне против Украины. Как сообщают РИА Новости, студентам со статусом ветерана боевых действий также положена госстипендия до конца учёбы.

Новый социальный лифт в РФ. Украл бабла побольше, сел, завербовался в ЧВК, за взятку на награбленное отсиделся в тылу, вернулся ветераном-героем, поступил в любой ВУЗ на бюджет. Пока Артемида целится в луну, в РФ рождаются новые лайфхаки.

TSSScSS,политика,политические новости, шутки и мемы,Хроники танка застрявшего в цирке,Вагнер,путин,лавров,Пригожин

5) Продолжаем тему лайфхаков: Депутат Госдумы предложил участникам т.н. СВО в Украине выдвигаться кандидатами на выборах, чтобы получать отпуска. М. Иванов назвал это "электоральным лайфхаком": он признал, что командование не отпускает военных в положенный отпуск по семь-девять месяцев. "Могу понять и родных военнослужащих, и наше командование", — отметил депутат-единоросс. При этом, по его словам, после регистрации кандидатом военных отправят домой на весь срок избирательной кампании.

Поддерживаем идею - пусть всем гагалом регистрируются и едут по домам избираться.

политика,политические новости, шутки и мемы,Хроники танка застрявшего в цирке,Вагнер,путин,лавров,Пригожин

6) Журналисты подтвердили имена уже почти 27 тысяч российских военных, убитых в Украине. За последние недели в список, который ведут «Медиазона» и ВВС, попали ещё почти полторы тысячи человек, а число погибших на войне заключенных превысило пять тысяч человек. Реальные потери могут быть в несколько раз выше.

А вот и весомый повод пойти избираться куда ни-будь, как предлагает депутат выше.

смерть российских военных подтверждены по открытым источникам на 30 июня + 1273 2 674 за последние две недели всего погибло мобилизованных,политика,политические новости, шутки и мемы,Хроники танка застрявшего в цирке,Вагнер,путин,лавров,Пригожин

7) Заряжаем пиздецомер. В Екатеринбурге арестовали опекуншу погибшего шестилетнего мальчика. Далера Бобиева, якобы сбежавшего из дома в понедельник, на протяжении трёх дней искали всем городом. Когда выяснилось, что его тело с декабря прошлого года лежит в сумке в гараже, Вероника Наумова, заменявшая мальчику мать, созналась, что наврала про побег.
По версии арестованной, несчастный случай произошёл, когда мальчика купала его 13-летняя сестра. Но сама девочка уверяет, что Далер умер у нее на руках после избиения со стороны опекунши — та рассердилась, что ребёнок без спроса съел виноград.
"Девочка рассказала, что опекун сильно избила его большим железным рожком для обуви. До утра его оставили в таком состоянии, без какой-либо медицинской помощи. Наутро Вероника отправила девочку мыть брата (ребенок обкакался). Состояние у него ухудшалось: в ванной он сполз по стенке, выгнулся, потерял сознание и вскоре умер", сообщает Е1.ru.

Всего у В. Наумовой шесть детей, в том числе трое приёмных. Во всех интервью СМИ, а до этого в разговорах с соседями она рассказывала, что у Далера были психические отклонения и рисовала образ неуправляемого и агрессивного мальчика. Прокуратура намерена выебать заодно проверить и действия органов опеки. У дома мальчика и гаража, где нашли его тело, появились стихийные мемориалы.

Всей редакцией желаем Веронике крепкого здоровья, что бы было время посидеть, подумать, оценить гостеприимные объятия системы ФСИН.

политика,политические новости, шутки и мемы,Хроники танка застрявшего в цирке,Вагнер,путин,лавров,Пригожин

8) Курсы доллара и евро растут. Сегодня американская валюта на биржевых торгах поднялась выше отметки 89 рублей, а евро — выше 97. Как отмечает «Интерфакс», в обоих случаях это максимальные значения с конца марта прошлого года.

В нашей редакции в последнее время слишком уж часто звучит фраза "ой, а что случилось?", но как же она подходит к огромному количеству новостей. Или это то самое укрепление, о котором говорил С. Лавров?

политика,политические новости, шутки и мемы,Хроники танка застрявшего в цирке,Вагнер,путин,лавров,Пригожин

9) Житель Тывы госпитализирован в инфекционную больницу Кызыла с подозрением на сибирскую язву, сообщает региональная прокуратура.
Неделю назад мужчина участвовал в забое лошади на мясо в селе Бижиктиг-Хая. Теперь на территории района ввели ограничение, а других участников забоя проверяют на заражение сибирской язвой.

О, кажись трейлер следующего сезона подвезли.

политика,политические новости, шутки и мемы,Хроники танка застрявшего в цирке,Вагнер,путин,лавров,Пригожин

10) Центробанк сообщил о рекордной задолженности россиян по ипотеке: по итогам мая она впервые превысила 15 триллионов рублей.
Первое место в рейтинге регионов по сумме выданных ипотек заняла Москва (69,4 миллиарда), за ней идут Подмосковье (43,6 миллиарда), Тюменская область (29 миллиардов), Петербург (27,5 миллиарда) и Кубань (26,2 миллиарда).

Ну что сказать, пока одни кретиныпокупают недвижимость в Мариуполе, менее оптимистичная часть населения вывозят свои платежи по ипотеке в другие страны. И, следует отметить, весьма успешно.

политика,политические новости, шутки и мемы,Хроники танка застрявшего в цирке,Вагнер,путин,лавров,Пригожин

11) Программа Первого канала «Мужское/женское» сообщила, что обратилась в Следственный комитет после того, как в одном из выпусков восьмилетняя девочка показала жест, сигнализирующий о домашнем насилии.
Сюжет программы был посвящен семье, в которой бывшие муж и жена делят опеку над двумя дочерьми. Мужчина утверждает, что мать детей не позволяет ему видеться с младшим ребенком.
Старшая девочка во время записи интервью для шоу протянула руку за спиной у сестры и несколько раз раскрыла ладонь в сторону камеры, согнула большой палец, а затем обхватила его другими пальцами. В этот момент она рассказывала на камеру, как любит маму.
Уполномоченный по правам ребенка в Москве Ольга Ярославская заявила РБК, что опека проверит ситуацию в семье девочки.

Правильно! Надо еще побольше освятить это событие, еще ДО проверки! Если это все не просто так, то как бы "нерадивые родители" как раз успеют от души отыграться на ребенке.

политика,политические новости, шутки и мемы,Хроники танка застрявшего в цирке,Вагнер,путин,лавров,Пригожин

12) Ну а что бы ваши пиздецомеры не зашкалило мы нашли хорошую новость!

В России на 60% снизилась смертность от старости. В 2021 году от старости умерли 90 629 человека 2022-м — 36 068. Россияне чаще всего умирают от болезней сердца и сосудов.

Говоря проще - не доживают, что бы от старости умереть. Ну чем не достижение?

И это были все новости на сегодня, с вами был пидорньювс и наш вечерний выпуск новостей, оставайтесь с нами, мы держим руку на члене!

Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме подтвердить персональные данные (+1000 картинок)