Перейти к содержимому
Калькуляторы
2 часа назад, jffulcrum сказал:

https://www.fontanka.ru/2020/06/23/69331537

 

Все же у Павла талант...

Талант в чем?

Это же известная дырка всех мессенджеров, у которых рега по номеру тейлифона и у кто предоставляет доступ к своей записной книжке.
 И что там в этой базе - соответствие номера и ника?

Или талант на этой новости пиар поймать?
 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

4 часа назад, MobileOneWiFi сказал:

Это же известная дырка всех мессенджеров, у которых рега по номеру тейлифона и у кто предоставляет доступ к своей записной книжке.

Нет, это дырка во всех месседжерах, которе автоматически приверяют и показывают наличие аккаунта по телефону. 

Если бы это работало так, что при использовании любого номера телефона в качестве контакта (независимо от того, есть учетка для такого номера или нет) выдавалось сообщение "абоненту 123-456-789 отправлен запрос на подтверждение контакта. Когда он этот запрос подтвердит - его telegram контакт добавиться в записную книжку", то никакой проблемы бы не было, даже если доступ в записную книжку дан.

 

Кстати, интересно, как Яндекс с подобным перебором борется - он, если ты телефон к учетке привязал, позволяет письмо послать на <номер телефона>@yandex.ru.

И, соответственно, по SMTP ответу можно узнать, есть ли у этого номера почта в Яндексе или нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

13 минут назад, Sergey Gilfanov сказал:

Кстати, интересно, как Яндекс с подобным перебором борется - он, если ты телефон к учетке привязал, позволяет письмо послать на <номер телефона>@yandex.ru.

И, соответственно, по SMTP ответу можно узнать, есть ли у этого номера почта в Яндексе или нет.

:))))
у Яндекса  получаецца тоже дырка.


 

 

13 минут назад, Sergey Gilfanov сказал:

Нет, это дырка во всех месседжерах, которе автоматически приверяют и показывают наличие аккаунта по телефону. 

Они и сделали это специально для того чтобы люди видели друг друга - типа что бы был виральный эффект.

А по факту я могу взять пул номеров от фонаря, забить его в записную книжку и увидеть у кого есть телега, ник такой-то, и у кого стоит вайбер или вацап.

И могу всех их добавить в группу, причем без их согласия и слать спам

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 минуту назад, MobileOneWiFi сказал:

:))))
у Яндекса  получаецца тоже дырка.

Надо смотреть на умолчания. отсюда

Цитата

Основной номер телефона, привязанный к аккаунту, можно подключить как дополнительный логин. Сделать это можно как в процессе привязки телефона, так и после нее, на странице Номера телефонов : просто включите опцию Использовать номер телефона как логин на Яндексе.

Т.е. включено это сразу или руками включать надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

3 минуты назад, Sergey Gilfanov сказал:

Надо смотреть на умолчания. отсюда

Учитывая что сервисы типа Яндекс.Денег требуют обязательной привязки ноймера тейлифона, то очень хорошая дырка для тех кто фишингом по картам занимаеца.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Только что, MobileOneWiFi сказал:

Учитывая что сервисы типа Яндекс.Денег требуют обязательной привязки ноймера тейлифона, то очень хорошая дырка для тех кто фишингом по картам занимаеца.

Номер может быть привязан, но почта на него не приниматься.

Но, вообще, какой тут дополнительный механизм фишинга-то в отличии от просто рассылки по базе email-ов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

7 минут назад, Sergey Gilfanov сказал:

Но, вообще, какой тут дополнительный механизм фишинга-то в отличии от просто рассылки по базе email-ов?


Очень простой - позвонить с подмененным номером АОНа , якобы из банка.
Или типа из Яндекс.Денег, чтобы выманить больше инфы, а потом уже позвонить как бы из банка..
Социальная инженерия..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 минуту назад, MobileOneWiFi сказал:


Очень простой - позвонить с подмененным номером АОНа , якобы из банка..

Позвонить можно и так, а ящик от яндекса - в общем, никакой информации не несет. Он у кучи народа есть. Я как-то сценарий не могу представить, где он чем-то поможет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Некоторые и на один рубль напиться вдрызг могут, а спецу в соц инженерии достаточно несколько вводных, чтобы потом выудить инфу и подготовиться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кажется хомячки начинают что-то подозревать:

 

Леонид Волков: "На какие деньги теперь обеспечивается существование и развитие Telegram?"

https://m.newsru.com/blog/10jul2020/durov.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 часа назад, MobileOneWiFi сказал:

Кажется хомячки начинают что-то подозревать

Такими темпами ещё лет через 10-15 до них начнёт доходить что и номер мобилы давным давно не нужен и является скорее абузой на которую сыплет смс и звонковый спам и через которую их доят опсосы, в том числе дебильными подписками на что попало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

4 часа назад, pvl сказал:

В комментариях к видео буря негодования. =)

Что-то особого негодования я не заметил.
А вообще идея интересная - в качестве транспорта берем любой мессенджер, заведомо считаем что он небезопасный  и делаем своих ботов с шифрованием.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

5 часов назад, pvl сказал:

В комментариях к видео буря негодования. =)

Лет 30 назад передачу защищенных сообщений через незащищенный канал (email) делали через PGP.

И тогда для описания сути было достаточно пары абзацев.

Что тут такого «изобрели», что потребовалось 10-минутное видео?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

17 минут назад, alibek сказал:

Лет 30 назад передачу защищенных сообщений через незащищенный канал (email) делали через PGP.

Там самого главного не показано в видео, зачем для секретной переписки всё же надо пользоваться телегой, которая, как утверждается в видео, всё равно видит хотя бы факт обмена между пользователями с раскрытыми ей телефонными номерами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Для получения образования менеджера в России можно выбрать один из следующих путей:

  1. Высшее образование: можно поступить в вузы, где есть специализированные программы по менеджменту. Например, экономические или гуманитарные вузы https://promosoblgaz.ru/ такие как Московский государственный университет, Высшая школа экономики, Российская академия народного хозяйства и государственной службы и др.

  2. Профессиональная переподготовка: для тех, кто уже имеет высшее образование по другой специальности, существуют программы профессиональной переподготовки по менеджменту.

  3. Дополнительное образование: можно пройти курсы и тренинги по менеджменту, которые проводятся различными учебными центрами и школами.

  4. Онлайн-образование: существует возможность получить образование менеджера онлайн, через специализированные платформы и курсы.

При выборе образовательной программы стоит обратить внимание на аккредитацию учебного заведения, квалификацию преподавателей и доступность практических занятий.

Изменено пользователем Holms

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 09.09.2020 в 21:32, alibek сказал:

Что тут такого «изобрели», что потребовалось 10-минутное видео?

такая продолжительность самая оптимальная для задачи монетизации показов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.