Вчера на известном ресурсе для кулхацкеров и офисных овощей разместили уязвимость операторов, которая позволяет вычислить анона по IP. Для этого достаточно просто зайти на сайт, все данные сразу же попадают в руки к его владельцу. Сливаются следующие данные:- Номер телефона абонента, закрепленный за SIM-картой, с которой происходит выход в интернет при заходе на такой злонамеренный сайт.- IMEI устройства.- Местоположения абонента по идентификаторам базовой станции, на которой сейчас работает абонент.- Иные данные.Также, модифицируя особым образом заголовки, можно попасть в личные кабинеты чужих номеров и работать с чужими номерами как со своими, а также получать бесплатный доступ в интернет при нулевом или отрицательном балансе.
>>2037327 (OP)выглядит как нарушение операторами закона о защите персональных данных, а так же договора?
>>2037355включая бесконечные сливы смс-переписок
>>2037327 (OP)https://habrahabr.ru/post/345852/
и в первую очередь сами блядоператоры
>>2037355Если это не преднамеренная уязвимость, захардкоженная по методу "лисы в курятнике", то никакого нарушения закона в этом нет. А доказать обратное практически нереально.
>>2037355Так они же подключают мобильные подписки за каждый чих. Вот и выясняется что ваш личный кабинет доступен всем желающим, а операторы тут ни при чем. Я вообще не понимаю, какой смысл мобильного интернета.
>>2037327 (OP)>модифицируя особым образом заголовкиУК РФ Статья 272. Неправомерный доступ к компьютерной информацииhttp://www.consultant.ru/document/cons_doc_LAW_10699/5c337673c261a026c476d578035ce68a0ae86da0/
>>2037377то есть они даже делать вид не должны, что пытаются защищать наши данные?
>>2037395Идеальная программа занимает 0 байт и не имеет багов.
>>2037327 (OP)Завел себе карточку сбера года 2 назад. Летом мне на нее знакомый начал время от времени скидывать долг по 10-15к, тоже со сберкарты мобильным переводом.Теперь привязанный ящик стабильно засирается спамом с предложениями заработать/влоШиться.Причем пик спамовых писем происходит в день очередного перевода. Ну не пидары?
>>2037416Аналогично с киви. Стоит закинуть наживку около 10к - сразу же звонят какие-то тинькоф-банки и прочие кредиты.
>>2037416А ты в курсе что можно пометить письмо как спам и такие письма больше не будут досаждать?
>>2037456спам ящик теперь постоянно забит, постоянно лажу в него искать по добавленные автоматически по ошибке в спам письма (пару раз такое было). в общем теперь проверяю два ящика (чтоб случайно не проебать важное письмо), просто охуенно.
>>2037327 (OP)>Также, модифицируя особым образом заголовки, можно попасть в личные кабинеты чужих номеров и работать с чужими номерами как со своими, а также получать бесплатный доступ в интернет при нулевом или отрицательном балансе.Какой-то новый вишмастер.
>>2037409есть слив данных = есть вина оператора. пусть доказывает что сделал все, чтобы слива не было. эти уроды даже https не всегда включают.
>>2037486Недавно даже WPA2 хакнули, хуле тут https спасет.
>>2037377>преднамеренная уязвимостьне используется https например. одна из 50 преднамеренных уязвимостей.
>>2037327 (OP)Да похуй, ведь кроме сосаки, стима и ютуба ты нигде больше и не сидишь.
>>2037476Имею 27 ящиков, полет нормальный.
>>2037527>Имею 27 ящиков, полет нормальный.>>2037416>Завел себе карточку сбера года 2 назад. Летом мне на нее знакомый начал время от времени скидывать долг по 10-15к, тоже со сберкарты мобильным переводом.Имею сберкнижку и металлический ящик почты, полет нормальный.
>>2037494Это тот протокол, ключи шифрования которого лежат у црушников?
>>2037532Имею биткоины, полет нормальный.
>>2037559Имею билет МММ, купил жене сапоги.
>>2037499Что мешает макаке встроить код?
>>2037327 (OP)Вот ведь, ты даже не способен понять, что за хуйню написал. Не имеешь элементарного представления как организована передача данных.
>>2037355Выглядит, как очередной говновброс.
>>2037327 (OP)А это для МТС не закрыли еще ? заходишь на сайт loudnigra.xyz через инет от мтс и тебе звонит нигга ?
>>2037327 (OP)ВыводЛюбая программа, имеющая доступ в интернет на вашем телефоне с SIM Мегафон, может узнать ваше местоположение с точностью до базовой станции, номер телефона, идентификаторы IMEI и IMSI. С SIM МТС она может получить ваш номер телефона, идентификаторы IMEI и IMSI, а Билайн позволит раскрыть только номер телефона.Веб-сайт злоумышленника, содержащий специальным образом сконструированынный запрос, позволит раскрыть ваш номер телефона на МТС.Также, не нужно забывать про уязвимости веб-сервисов мобильных операторов, не связанных с DPI: с Билайн любая программа может получить доступ в ваш личный кабинет, узнать оттуда ваш номер телефона, баланс, тариф, подключенные опции, и может управлять ими, а с МТС — узнать ваш номер телефона и баланс.Ну и халявный инет при минусовом балансе https://4pda.ru/forum/index.php?showtopic=819356
>>2037606Вывод - у тебя жопа вместо головы.
>>2037492>хакцнули>удаленная атака невозможнаСидеть с ноутом под дверью и хацкать чужую вафлю долгие минуты?Хацкинг уровня братка из 90
>>2037606>халявный инетЭх, где мои 2-3 кб/сек через незаблоченные днс эххххх щас бы в инете посидеть с такой скоростью
>>2037327 (OP)> Вчера на известном ресурсе для кулхацкеров и офисных овощейНастолько известный, что про него мало кто знает?
>>2037629Суть не в этом, а в том, что в "принципиально не взламываемом" WPA2 ВНЕЗАПНО оказалась дыра размером с пизду твоей мамаши.
>>2037327 (OP)У совков много амбиций, но мало мозгов.Умные всегда ебали гордых, а гордые ещё не разу не поняли в какую дырку это произошло.
>>2037647Погугли когда эту парашу прикрыли патчем на bsd))))
>>2037591А что там понимать. На хабре же всё доступно написано.
>>2037676Ну и когда этот патч доедет до миллионов точек доступа уже работающих по всему миру?Да никогда, епта!
>>2037355>выглядит как нарушение операторами закона о защите персональных данных, а так же договора?Ору. Ты еще про Конституцию вспомни. Тупые дегенeраты.
>>2037732А что делать?
>Единственный, кто меня порадовал — представители Теле2. Отвечали быстро и четко, предложили денежное вознаграждение.Теле2 господа окропили холопов других операторов.
>>2037416Та же херня. Завёл себе карту сбера и раффайзена, для расчётов надо было - всё, пиздец, на телефон привязанный к картам, регулярно стали звонить какие-то трейдеры,хуейлеры, биржи, фонды и прочее говно с предложениями дать им бабла и РАЗБОХАТЕТЬ
>>2037327 (OP)Закупайте смартфоны без привязке к сим карте. Чтобы был WiFi. Европа и Америка через несколько лет начнут выполнять поект One Web. Питун обьявит оборудование использующее WiFi вне закона. Закупайте смартфоны сейчас.
>>2037416Мне такой спам приходит на ящики, которыми я не пользуюсь вообще уже года 3, имя фамилия фэйк, думаю совпадение простое и это не показатель что от реальных переводов стали приходить, зато у меня можно сразу спалить, что спам, но он и без того идёт в ящик для спама, заебали уже получен платёж 30к платежная система рога и копыта
>>2037716Риали, нахуй ВУЗы, на хабре ведь написано. А ещё лучше вики. Главное - тупо верить в то, что тебе напишет хз кто.
>>2037389злоумышленник воспользуется твоим акком и номером а тебя посадят на бутылкудаже майора могут так подставить добрые коллеги
>>2038620Только если он плохо себя вёл, так что всё в порядке.
>>2038450В некоторых ВУЗах сейчас тоже не ахти со знаниями. Ты бы лучше расписал, что не так.
>>2038646Сколько ты мне за это заплатишь?
>>2038646Да это же вузодаун. Он учился от экзамена до экзамена, сдавал их и забывал все, что выучил для этого за пару дней. Теперь он, возможно, выпустился из вуза и понял, что нихуя не знает, а время потеряно. И теперь он отыгрывает на анонимном форуме знатока.>>2038693Да я лучше тебя обоссу.
>>2038620>майора могут так подставить добрые коллегиОни же все пиздец тупые.
>>2038779>вузодаунАхаха, проиграл чёта. Какой-то имбецил пытается рассказать, что быть образованным - это плохо. При этом имбецил тиражирует всякую хуйню.>Да я лучше тебя обоссу.Очевидно же, этого никогда не произойдёт. Очевидно всем, кроме тебя. И место твоё всегда будет у параши, потому что определяется оно уровнем адекватности и образования.
>>2037355Дурень, это новая фича для Вашей безопасности и защиты детей
>>2037355В договорах вообще-то все прописано, что вы согласны на обработку и передачу третьим лицам всех ваших персональных данных. Операторы же не думали что их хакеры взломают и увидят что эти данные везде светятся, вот сейчас пунктик добавят что взламывать приложения нельзя, и все нормально будет.
>>2038834>быть образованным - это плохоБыть образованным - хорошо, но ты пока ни разу не показал своих знаний. Потому что у тебя их нет.
>>2038911Показал, например, то, что идти на поводу у имбецилов - западло. Но это слишком сложно для тебя, парашник.
>>2037633Лол это не так работает.
>>2038693Платить за то, чтобы человек обосновал свои слова? Это было бы странно. Тебя же не просят диссертацию написать.
>>2038922Ты у мамы ученый, заметно по уровню аргументации.
>>2038996>Платить за то, чтобы человек обосновал свои словаПлатить за консультацию специалиста. Или я тебе задолжал?
>>2039033"Бремя доказательства лежит на утверждающем", шах и мат.
>>2038095Мне тоже звонили а потом я просто забил нахуй все эти номера в черный список и все никаких звонков больше.
>>2039042Ну так мы тут ждем, пока ты пояснишь вот за этот пост:>>2037591Ах да. ПСССС
>>2039147>мы Какие "мы", мурзилка?Если до тебя не дошло, то обосновывать должен топикстартер. Но он не сможет, никогда, ибо хуйня.Хочешь знать как устроено? Могу рассказать. За деньги. На шару, только нахуй могу послать. Но нахуй надо посылать сразу, ибо если ты настолько туп, что пользуясь интернетом неспособен разобраться, то ты также слишком туп, чтобы воспринять и моё пояснение. Тут порочный круг, из которого тебе не выбраться, никогда.У вменяемых анонов может возникнуть вопрос: нахуя же я отвечаю такому тупому ублюдку? Всё просто - для того чтобы умные ребята, читающие этот тред, погуглили, как на самом деле всё устроено, благо на это надо несколько минут времени.
>>2037573В смысле что мешает?Сосака уже год на аутсорсе у мыла. Код давно встроен и пативены ездят. Никого не ебет если еще однин нонейм аналним не выйдет на связь. Зато какая удобная площадка мониторить настроения маргиналов.
>>2039199Шикарно размазал какаху. Теперь вонять начнёт, бугага.
>>2037768На бутылке прыгать.
>>2037378Его нет. Как например нет смысла в браузерках или онлайн-проигрывателях аудио и видео.мимо кэп
>>2039199Чо ты блядь как не русский?Читай статью >>2037368 там тебе и уязвимость и её эксплойт. Но нет ты как какойто жид решил в тред попердеть о своей прошарености.
>>2037541еблан? прочитай про генерацию сессионных ключей в SSL/TLS, которые используются в https.
>>2038239>One WebЭто как интернет, только One Web штоле?
>>2039502Это как OneWeb, OneNation, OneSupremeLeader.
>>2039399>уязвимость Лол, какая такая уязвимость? Просто операторы продали тебя маркетологам, чтобы те могли таргетированое говно тебе заливать. Тут какойто клоун прошаривает это и начинается кококо, причём начинается оно после того, как он год безуспешно бабки пытался с них сбить. Удивлюсь, если адвокаты этих компаний не заставят его заплатить за свои публичные вскукареки.
>>2039607>клоун прошариваетХули прошаривать то? Инфа о технологии и её возможностях открыта, про операторов пользующих её тож всё известно. Ебать, новость.
Это чучело на хабре прописалось тока затем чтоб свою статейку тиснуть. Полюбасу он же и на двач вкинул свой кал.
>>2039607Глазами читать надо а не жопой. > продали тебя маркетологамА пользоваться этим могут любые кулхацкеры, озаботившиеся отправкой запросов с сервера. Это и есть уязвимость.> публичные вскукареки. Пока что тут только у тебя. Можешь опровергнуть, делай это. Иначе хуй простой.
>>2039295А еще?
>>2039787Не ждать, а готовиться.
>>2039035>обосновал свои словапрочитал как обосал слова. о чем тема? вся суть майлрача.моча съела гавно
>>2039902>обосал Щито?!
>>2037327 (OP)тест