patricianc

На Пикабу
227 рейтинг 0 подписчиков 1 подписка 3 поста 1 в горячем
Награды:
5 лет на Пикабу
3

Встроенный Nonanme Антивирус в приложение Сбербанк (Android)

Отключая всякий мусор/метрику/аналитику на разных приложениях, добрался до приложения сбербанк онлайн. Обнаружил среди сервисов антивирус (отключил).

Попытался узнать, чей это антивирус (дежавю: что антивирус — Касперский). Облазил всё приложение и был шокирован: нигде нет ссылок или встроенных доков на: "условия использования" и "политика конфиденциальности".

Обычно любое приложение содержит подобную информацию, если оно в поле закона (тот же Юмани ).

Обратился в ТП, отписка, мол смотрите на сайте. То есть при использовании приложения я должен сам искать информацию: где политика, как она обновилась, что изменилось? используя стороннее ПО (браузер).

Нашел инфу здесь: https://www.sberbank.ru/common/img/uploaded/files/pdf/policy...

т.к. у сайта проблемы с сертификатом, не каждый браузер откроет документ.

Цитата из "условия использования":

1.9. Использование встроенного в Приложение антивируса.

1.9.1. Цель: повышение уровня оперативной защиты:

 информация об установленном ПО, в том числе уникальный идентификатор

установки ПО на устройстве, идентификатор и версия используемого ПО,

уникальный идентификатор устройства, уникальный идентификатор пользователя

в сервисах правообладателя;

 информация о проверяемых URL, в том числе URL, по которому запрашивается

репутация, и URL страницы, с которой был получен проверяемый URL,

идентификатор протокола соединения и номер используемого порта;

 информация о проверяемых сертификатах, в том числе URL и IP адреса сайта, для

которого осуществляется проверка, серийный номер и содержимое проверяемого

сертификата, а также его тип и контрольная сумма (MD5);

 информация для получения репутации проверяемого файла, в том числе его

контрольная сумма (MD5), а также тип детектирования, идентификатор

использованной записи в базе угроз, тип и время создания записи;

1 Виртуальный ассистент- функционал Приложения Банка, обеспечивающий распознавание и обработку голосовых запросов

Пользователя, инициирующих поиск информации, совершение и подтверждение операций Пользователя, предоставление иных

возможностей и функций Виртуального ассистента. 3

1.9.2. Цель: выявление новых и сложных для обнаружения угроз информационной

безопасности и их источников, угроз вторжения, а также повышения уровня

защиты информации, хранимой и обрабатываемой пользователем на устройстве:

 информация об установленном ПО, в том числе уникальный идентификатор

установки ПО на устройстве, идентификатор и версия используемого ПО,

уникальный идентификатор устройства, данные о типе устройства и установленной

на нем ОС и пакетов обновлений ОС;

 информация об атаках, связанных с подменой сетевых ресурсов, в том числе URL,

на котором обнаружена подмена, версия используемой базы угроз, идентификатор

записи в базе, соответствующий обнаруженной угрозе, имя, контрольная сумма

(MD5) и размер файла приложения, запросившего подмененный URL, тип клиента,

весовой уровень атаки, название цели атаки, уровень надежности обнаружения,

признак Silent-детектирования;

 информация о проверенных файлах, в том числе название файла и контрольная

сумма (MD5), путь к нему и код шаблона пути, код и идентификатор типа файла,

признак исполняемого файла, название обнаруженной угрозы согласно

классификации правообладателя, время выпуска и время последнего обновления

антивирусной базы, идентификатор и тип использованной записи в базе, признак

отладочного детектирования, идентификатор уязвимости и класс её опасности,

идентификатор задачи ПО, в рамках которой выполнена проверка, признак

проверки или подписи файла.

1.9.3. Цель: улучшение качества работы ПО и обновления ПО:

 информация о результатах обновления ПО, в том числе тип и уникальный

идентификатор устройства, на котором установлено ПО, уникальный

идентификатор установки ПО на устройстве, идентификаторы ПО и задачи

обновления, идентификатор и версия обновления ПО, идентификатор настроек

обновления ПО, результат обновления ПО, идентификатор условия формирования

передаваемой статистики, идентификатор настроек ПО, идентификатор и название

партнера, для которого выпущено ПО, язык локализации ПО, уникальный

идентификатор и тип установленной лицензии, данные об установленной ОС, в том

числе тип и версия, идентификатор программы «приведи друга», доступной для

ПО;

 информация о возникших ошибках в работе компонент ПО, в том числе тип и время

возникновения ошибки, а также идентификатор компонента ПО и задачи, при

выполнении которой возникла ошибка, копия участка оперативной памяти

устройства, относящегося к вызвавшему ошибку компоненту ПО, тип и время

создания копии участка оперативной памяти, даты создания, активации и

истечения используемого лицензионного ключа, количество компьютеров, на

которое рассчитана лицензия, имя первичного файла обновления, дата и время

первичных файлов предыдущего и нового обновлений, дата и время завершения

последнего обновления, версия набора передаваемой информации, время отправки

информации.

1.9.4. Цель: защита пользователя от мошенничества при посещении страниц сайта

Банка: 4

 Идентификатор и версию используемого ПО, уникальный идентификатор

компьютера, информацию о состоянии используемого браузера, идентификатор

параметров настроек ПО.

1.9.5. Цель: повышение уровня защиты информации, хранимой и обрабатываемой

пользователем на устройстве:

 Идентификатор и версия используемого ПО, уникальный идентификатор

устройства, тип и версия установленной ОС, тип и версия браузера, время

последнего обновления антивирусных баз;

 информация об атаках, связанных с подменой сетевых ресурсов, в том числе URL,

на котором обнаружена подмена, название цели и метода обнаружения атаки;

 информация о проверяемых сертификатах, в том числе URL и IP адресе сайта, для

которого осуществляется проверка, контрольная сумма (MD5) проверяемого

сертификата, причина его не действительности;

 информация об обнаруженных угрозах и уязвимостях, в том числе название угрозы

и результат ее устранения, признак обнаружения уязвимости ОС, идентификатор

угрозы, обнаруженный при запуске браузера, признак обнаружения загрузки не

доверенного модуля;

 информация об уровне защиты от получения снимков экрана

Указанные выше данные по встроенному антивирусу могут также использоваться для

формирования отчетов по рискам информационной безопасности.

Дополнительно в рамках настоящей Политики Банк вправе использовать

дополнительные программные инструменты (в том числе партнеров Банка) и cookies для

сбора и обработки обезличенной статистической информации об использовании

пользователем Приложения и услуг в рамках Приложения для целей улучшения

Приложения;

На данный момент я считаю Сбер превышает свои полномочия и безответсвенно подходит к оказанию услуг.

Что сделал, запросил письменный оф. ответ по поводу отсутствия информации/политик/условий использования в приложении для пользователя.

Отключил антивирус, и запретил приложению доступ к памяти устройства (тут даже рут не потребовался).

На сколько я обезопасил себя от безответственной, на мой взгляд, корпорации, есть мнения?

Показать полностью 2
153

Youmoney тихо обирают своих пользователей

Хронология событий.

ноябрь 2020 года письмо от Яндекс.Деньги (но уже с домена youmoney), где идет заявление о том, что "новый сайт прежний кошелек", везде по письму упоминания/притягивания Яндекс денег.

Самое главное из этого письма, усыпляют бдительность пользователя:

"Что поменяется с переходом в ЮMoney?Заходить в кошелёк теперь нужно на новом сайте. Вместо прежнего логина — почта или телефон.

По условиям обслуживания, комиссиям, лимитам всё останется как раньше."

Январь 2021 года.

Проблемы у Youmoney с законодательством и их наказывает ЦБР.

Я не могу расплатиться вирт.картой за услуги (зарубежные), ТП Youmoney заверяет меня в чате, что проблем нет на их стороне (врали получается). Я пересоздавал вирт.карты - неудача. ТП написали, что свяжутся со мной позже по email, тк. проблему решить не удается.


Через пару дней мне приходит письмо (когда уже все издания писали про проблемы yomoney и цбр), что оказывается это я еще и виноват.О_о

Март 2021 года (последняя капля).

Расплатился пластиком бывшим Я.деньги на Алиекспресс, и вижу +25р лишних ушло.

Полистал историю за февраль, смотрю, везде платежи на Али +25р к покупке.

Погуглил и вижу, что тарифы (не сдержали слово они см 1 скрин) изменили, теперь комиссии ввели с каждой покупки в зарубежном магазине 2.9%, но не менее 25р к накладной, либо пакет за ~1080р/год и будет у пользователя мультивалюта и не будут снимать комиссию у него, класс! супер! вон идите.

За сумму меньшую вдвое можно полноценную visa себе сделать.


И ни одного push-уведомления в приложении о вводе комиссий и ни одного предупредительного письма. Все делали тихо, воровато-оглядываясь, как сказал бы Маяковский.


Вывод: ИМХО, Яндекс подставил своих пользователей, когда продал непонятно кому Яндекс.Деньги.

С Youmoney я ухожу, нет смысла ими пользоваться, когда тебя легально о...


ps/ сделал пока себе вирт/сбер, на Али проходит без комиссий, сам Сбер недорогой (молодежная карта).

Показать полностью 3
3

Квест от МТС «красная *винка»

Действующие «лица»:

Автор — blakred;

Техподдержка МТС (далее ТП) — тел. 88002500890;

Франшиза офис МТС — единственный офис МТС в городе А московской области;

Официальный офис МТС — офис МТС в городе Б московской области;

«Не русский» — человек на которого оформлен мой номер.


Тарифный план — Red Energy.

Телефон — 2G.

Время прохождения квеста/результат — полгода/провал.


Предисловие


Летом 2019г. Мне понадобился тарифный план по мск. области: для звонков по работе. Под этот тариф/сим карту у меня имелся отдельный, обыкновенный 2G-телефон.

Я всегда пользовался (и пользуюсь Теле2) так он пока для меня выгоднее, но в Москве и области, к моему удивлению, Теле2 не работает на 2G-частотах (требуются 3G-частоты). Мой мини-рабочий телефон не поддерживает 3G. Единственный «неущербный» тарифный план только для звонков (без интернета и других услуг) был у МТС ( тариф «Red Energy»).

Выбрал его.

Зашел в своём городе в офис МТС (франшиза) и спросил сим карту Red Energy, поискали, сказали нету, предложили тарифище/безлимитище за 350р. а потом можно будет совершить бесплатный переход на Red Energy, но с 0р на балансе. Отказался. Зашёл в Евросеть — та же песня. Позвонил в ТП МТС спросил: продает ли на сегодняшний день МТС сим карты с тарифом Red Energy?


Первая особенность МТС. В ТП сказали, что сим карты с тарифом Red Energy имеются в наличии в официальных точках МТС. Предложили сходить в официальный офис МТС. Съездил в соседний город «Б», прошелся по официальным офисам МТС в поисках нужного мне тарифа, везде получил отказ, примерно с одинаковым посылом: данные тарифы не выпускаются, переплатите за ненужный вам интернет тариф, а позже переходите на Red Energy. Отказался.

На официальном сайте МТС увидел предложение: о переходе со своим номером Теле2 к МТС на любой тариф с сохранением своего номера телефона и всего за 100р. Неплохо.


Повторно сходил в своем городе «А» в МТС-офис и написал заявление на ротацию. Выдали сим карту мтс в запечатанном бумажном светло-желтом конверте. Сказали, через неделю номер сменится на ваш номер Теле2 и за бесплатно перейдёте на нужный вам тариф, а пока можете бесплатно пользоваться интернет-тарифом от МТС. Тарифом я вообще не пользовался, на 7-9 день номер так и не перевели. На 13 день я позвонил в ТП и спросил: «Почему...? Какие мои дальнейшие действия». в ТП ответили, ротация не прошла, причина неизвестна, сходите с паспортом и повторно и напишите заявление (обновить заявку на ротацию номера). Подумав минуту, я повторно набрал ТП МТС и предложил согласовать свой план: можно ли мне оставить сим карту с текущим МТС-номером, бог с ним со старым Теле2-номером. Я в лесной глуши в командировке, выполняю поставленные задачи.


Вторая особенность МТС. В ТП сказали, что не видят у меня проблемы с номером, и да, я могу оставить этот номер себе перейти на Red Energy (сбросили в смс команды для перехода на нужный мне тариф). Набрал комбинацию на гаджете и ушёл с интернет тарифа на тариф для «бабушек».


Полгода спустя


Мне на телефон стали поступать смс о задолженности перед компанией МТС, и я якобы должен пополнить два каких-то номера по каждому ~270р. Мошенники подумал я и getcontact (спам, активность высокая), забыл. Но нет, не забыл, не вышло. Стали поступать «пустые звонки», а при проверке баланса, всегда и сразу приходило отдельное смс-уведомление о «моих долгах» и какие-то угрозы судом от МТС. Ну это уже уровень выше классического мошенничества подумал я и зарегал свой личный кабинет на сайте МТС.

Третья особенность МТС. Попытался связаться с ТП в чате через лк МТС, бесконечно пытался прогрузить чат с разных браузеров, увы (сейчас пишу статью, чат с ТП доступен).

Набрал ТП в телефоне. Сообщил оператору своё возмущение об участившемся спаме на мой номер телефона и на невозможность через чат достучаться до специалистов. Запросили моё ФИО. Назвал. А мне и говорят — «Номер оформлен не на вас!»


Я так слегка обалдел и спрашиваю — «А как такое возможно? мне сим карту в конверте выдали со всеми „добро пожаловать в МТС“, а когда ротация не прошла не по моей причине, в ТП сообщили, что можно пользоваться номером, а старый видимо канет в лету»

Четвертая особенность МТС. Предложили посетить любой офис МТС с паспортом и решить проблему.


Посетил тот же офис, где делал ротацию, меня выслушали и сказали — «У нас всего лишь точка продаж, ближайший официальный офис МТС в соседнем городе Б».

Съездил в соседний город в официальный офис МТС, меня послушали, кивнули и спросили паспорт. Стали заниматься своей канцелярщиной, но через пять минут вернули паспорт и отказали в решении вопроса. «Первый раз такое видим в своей карьере» — говорят специалисты МТС. Разъяснили, что проблема в следующем: человек, на которого оформлен мой номер, и который задолжал он якобы не русский и не имеет прописки в РФ, а аннулировать сим карту они не могут, я не хозяин её. После диалога мне так же пояснили, что номер от МТС я сохранить смогу на свое имя, в том случае, если когда-то спишут сам номер (через год) и он снова появится в продаже и только тогда… А МТС имеет право, или уже поимел: списывать с моего счёта денежку, погашая долг не русского паренька. А то, что в ТП МТС мне сразу по телефону не сообщили о проблеме с пропиской того чувака и заставили побегать, просто не обратили внимание на пункт «прописка».


Ушёл из офиса. Стою на ЖД платформе и жду свою электричку в город А. Набрал ТП чтобы пожаловаться, что всё у них через «нестандартные ситуации». Всю мою длинную историю девочка выслушала, кивнула, я не увидел этого и попросила подождать для уточнения информации. Спустя некоторое время (уточнила) специалист ТП МТС выдала грандиозную серию ответов.


1) Проблемы на самом деле нет никакой — адрес/прописка не русского человека, на которого оформлен мой номер указан в базе данных МТС, а базы у всех специалистов МТС одинаковые. Все данные есть, все данные видны.

2) Пятая особенность МТС. На мой вопрос: «Могу ли я продолжать пользоваться этим номером дальше, и может ли МТС, который мне угрожает судом/смс-ками списывать с меня денежку, погашая долг, первого хозяина номера телефона?» В ТП ответили, что я могу пользоваться номером и дальше, а на смс-спам просто закрывать глаза. Они в МТС не вправе списать денежку с моего счета, если я сам не захочу этого сделать через заявление ТП МТС.


Подъезжает моя электричка, я благодарю специалиста за понимание, вешаю трубку, разворачиваюсь и иду обратно в офис МТС. Вновь обстукиваю пороги красной корпорации и всё еще дружелюбно устно заявляю: звонил в ТП, все разговоры записаны, мне сообщили что проблемы с «переоформлением номера, и отменой смс-террора» на самом деле нет никакой.

Шестая особенность МТС. Меня пропустили за стойку, немного повернули монитор в мою сторону и ткнули пальцем в какую-то строчку, где реально было написано

[Адрес - не зарегистрирован]


Спрашиваю — «Можно сфотографировать?»

«Нет, конечно, конфиденциальные данные» — отвечают.

А я и говорю — «Я «тут» такой неэтичный пробег совершил, а косяк, как мне кажется — не за мной. Давайте ручку, я сейчас напишу какое-нибудь официальное обращение. Пусть в компании МТС подумают 30 дней и дадут письменный ответ».

А мне и отвечают — «Ручка не нужна, нам незачем вас обманывать».


И звонят по спецсвязи к своему руководству МТС: уточнить печальный ли будет финал истории для абонента или нет. Параллельно я звоню в ТП.

Из официально офиса работники дозвонились до своего руководства МТС побыстрее меня (спецсвязь работает, сила). И тамошнее руководство (или кто они там) сообщают, что я не могу ничего сделать в сложившейся ситуации и мой номер МТС не будет переоформлен на меня ни при каких обстоятельствах. Тут же до ТП дозвонился и я (у МТС все специалисты — девушки). В общих чертах пересказал историю, жду реакции. В ТП отвечают, что, да, прописку они не русского человека видят, а то, что она закончилась или ещё что-то подобное — не видят. А я и говорю — «Вы же сказали у вас в МТС базы данных одинаковые». На что мне парировали, что у них в МТС и руководство разное. И если мне сказали «увы», значит ничего не поделать. Всех поблагодарил за помощь, дискуссию без ругательств и покинул помещение.


Заявление онлайн о попытке решить мою, навязанную проблему, я писать в МТС не планирую, слишком много особенностей у МТС, а свой номер Теле2, да, канул в лету.

Клиент всегда прав?

Показать полностью 3
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества