18 Апреля 2025

Yandex huge privacy issue or not?

Hi to everyone!

I'm new here. Someone told me that Pikabu is like russian reddit. And I'm here today to share my story and get opinions from you, part of this community.

In August 2024 I visited Moscow, and got Russian starter pack, even if foregneir)))
Will be useful later because I'm moving here, Русский язык coming soon, извините!

So let's start with getting a new bank account, make a new mobile number and start to register to some essential service platforms like Metro, Gorod, ВВ, Perekrostak and Yandex for delivery and taxis. And in every service I found something strange. A certain "Ivan" (I've changed the name for privacy) is present in all my accounts where I try to register.
That's it! The phone number that my bank gave me was just.... recyled! So I could start to get personal data through all these existing account on this new phone number of mine but the most shocking thing occured today!
Alarm on 9:00, I woke up and I got a message by Yandex:

Nice! I tried immediately to understand what is going on and immagine what Yandex though to develop in their splendid system?

TADAAAA! Let's try to tear it down:
There's the phone number and we'll call it magic_phone_number
There's me and we'll call me user_2
And there's Ivan and we'll call him user_1

  • So user_1 registers on Yandex using magic_phone_number

  • user_1 throws his number and user_2 get it

  • user_2 registers a new profile using magic_phone_number

  • user_2 is not informed by Yandex about existency of profile of user_1 and decide to link profiles under the same SSO user

  • user_1 have still access to his account because meanwhile he added secondary phone number to it's profile

    Now both user_1 and user_2 can access to same SSO user, watch personal data, delivery history, taxi history and all documents that should be safely store by Yandex
    user_1 can order a taxi or a pizza with user_2's saved debit card and viceversa

Things that I can do:

Of course first thing that I can do is to just delete the profile and forget everything but that not how I was raised! It's question of principles!

Let's try to remove magic_phone_number from user_1's profile

No.... It doesn't seem an option at all, I want just to remove magic_phone_number from user_1's profile
Let's continue, what about 2FA? Still the same, will be active for both profiles and maybe it will require only main number or maybe not and even if I will lock out the poor user_1 from his account(((

There's apparently no way to unlink accounts GREAT JOB

And you? What do you think? Is it worse the fact that mobile numbers are widely recycled or that platforms are using phone numbers as primary authentication method which fails in uniqueness in favor of semplicity? What should I do now? Try to contact Yandex? Change number and re-register on Yandex and all websites?


PS. Ivan stole almost all my FIRST_ORDER_PROMO_CODE in the principal supermarkets((

Показать полностью 3
5159

Ответ на пост «Самый верный способ борьбы с коррупцией»2

А почему его не за измену Родине судят, интересно?
Это ведь из-за того, что этот мудак Смирнов на укреплениях "сэкономил", всушники в Курскую область прорвались...

262

Военнослужащий на СВО завел себе змею на покровском направлении. Вернулся с задания вместе с двумя желтобрюхими полозами

Содержатся они в пластиковом ящике с крышкой переделанном под террариум, едят раз в неделю жучков, червей, мышек и даже траву, что не совсем свойственно для змей, но им нравится. Полозы стали хорошими друзьями для наших бойцов. Эксклюзив передал Народному фронту.

2

Shopify тихо запустила то, что потом будут называть концом старого труда

Shopify официально заявила: «ИИ — базовая грамотность. Кто не умеет — объясняйте, почему вас ещё не выкинули». Спойлер: объяснить смогут не все.

Дело в том, что СЕО компании Shopify заявил:

«Эффективное использование ИИ — базовое ожидание от всех сотрудников.»

Базовое ожидание. Всех сотрудников. ВСЕХ — это вообще всех. Программистов, бухгалтеров, продажников, HR'ов. Возможно, теть Зина уборщица тоже будет нейронно усилена. Cкоро будет ходить с ЧатГПТ в телефоне и оптимизировать влажную уборку.

Вот как это выглядит на практике:

- Хочешь нанять человека? Сначала докажи, что его работу не сделает нейросеть.

- Проект без ИИ? Даже не начинай.

- На perf review каждого сотрудника будут оценивать на предмет использования ИИ.

Последний пункт самый интересный. Это как бы заявление: либо ты используешь ИИ, либо обновляешь резюме. Теть Зине уборщице — наши соболезнования.

Что это значит на самом деле?


Про это я уже писал, но тем не менее.

ИИ становится религией. Из уроков истории мы помним, что некоторые религии сжигают сомневающихся. Примерно это сейчас делает Shopify, когда говорит, что будет снижать баллы на perf review всем, кто не использует ИИ. Это не трансформация, это видимость прогресса.

Настоящая ИИ-трансформация возможно лишь тогда, когда ты сможешь заставить своих сотрудников поверить в ИИ и начать его использовать и изучать самостоятельно. В любом другом случае ты получишь Потемкинскую деревню в исполнении ИИ.

Руководители, которые смогут провести компанию сквозь Темные Века ИИ-религии сразу в светлое будущее будут адски востребованы, в этом я уверен. Главное — не сыграть в Джордано Бруно самому.

В конце дежурно напомню: время «посмотреть, как это всё разовьётся» закончилось. Теперь время меняться.

Оригинал.

Показать полностью
86

Что вы знаете о боли, регионы? Москвичи рассказали, что их огорчает в общественном транспорте

Показать полностью 2
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите