Опубликована уязвимость у всех российских сотовых операторов, позволяющая узнать номер, IMEI и местоположение абонента.

Источник - ЯПлакалЪ


Известный ресурс для айтишников в рунете - хабрахабр уже начал гудеть от опубликованной там сегодня в обед статьи "DPI мобильных операторов: от бесплатного интернета до раскрытия номера и местоположения".

Так как ресурс, что называется, "не для всех" и информация, изложенная в той статье, наверняка прошла бы мимо 99% читателей и пользователей сотовой связи, я бы хотел кратко и более доступным языком объяснить какой лютый треш сегодня на самом деле был обнародован!

Гениальный чувак, автор той статьи, сумел разобраться с тем, как сотовые операторы внедряют свои служебные заголовки в открываемые абонентами сотовых операторов страницы различных служебных сайтов сотовых операторов и научился модифицировать эти заголовки таким образом, чтобы при заходе на сайт вообще не принадлежащий сотовому оператору, от абонента на этот сайт отдавались следующие данные:


1) номер телефона абонента, закрепленный за SIM-картой, с которой происходит выход в интернет при заходе на такой злонамеренный сайт.

2) в некоторых случаях IMEI устройства.

3) при некоторых условиях - местоположения абонента по идентификаторам базовой станции, на которой сейчас работает абонент.

4) иные данные.


Кроме того, автор той статьи научился таким образом модифицировать заголовки своих запросов, что есть возможность попадать в личные кабинеты чужих номеров и работать в чужих Личных кабинентах с чужими номерами как со своими, а также получать бесплатный доступ в интернет при нулевом или отрицательном балансе.

Особо подчеркну, что никакие соксы и прокси, vpn, ssh и т.д. и т.п. пока на данный момент не помогут защититься от раскрытия указанных данных!

На самом хабрахабре уже опубликована ссылка на тестовый сайт, при заходе на который любой абонент МТС тут же увидит свой номер и получит входящий звонок. Можете попробовать сами!

Прошу оценить ситуацию: простой заход на тестовый сайт, не имеющий никакого отношения к доменам сотовых операторов и Вы деанонимизированы.

Как пишет автор статьи, дыра лишь частично закрыта сотовыми операторами с 2016 года, но большая часть уязвимостей не закрыта по текущий день.

Даже страшно себе представить, какой простор для мошеннических схем сейчас будет открыт...

Хабрахабр

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
2
DELETED
Автор поста оценил этот комментарий
Я сижу на йоте, плачу 240р в месяц и ни о чем не жалею
раскрыть ветку (5)
2
Автор поста оценил этот комментарий
Забавляет, когда нахваливают йоту за связь. И ругают одновременно Мегафон. Тк работает на одних и тех же железках. А Теле2, в разных регионах очень большая разница, т. к. когда-то это был самостоятельный бренд развивающий свои сети, а сейчас это по сути Ростелеком собравший в себе региональные сети и выкупивший бренд Теле2. У Теле2 самые лучшие маркетологи и это точно.
1
Автор поста оценил этот комментарий
Сижу на МТС плачу 500р получаю 500минут 500смс (нахуй они нужны) и 10гб инета. И не о чем не жалею
ну раз тут уже реклама йопты прёт. Хотел на йопту как то перейти, чисто из-за безлимита на инет, но увы, опоздал. Можно конечно взять их как вторую симку для планшета, подшаманить чутка в телефоне. Но нахуй надо...
раскрыть ветку (3)
Автор поста оценил этот комментарий

Теле2 за 290р месяц: 50 смс (мало, но кому они сейчас нужны), 400 минут, 10 Гб, бесплатный трафик на вк, фб, одноклассники и различные мессенджеры. Плюс, то что не потратил в этом месяце переходит в следующий.

Автор поста оценил этот комментарий
А я на теле2 3 рубля по акции заплатил и на год подключили полный комплект. Немного жаба душит,что не использую его полностью)))
Автор поста оценил этот комментарий
Сижу на МГТС за 200 руб - 500 мин, 500 смс, 5 гб инета..

А, че, норм же :)

2
Автор поста оценил этот комментарий
пока вроде держаться - что делають
Иллюстрация к комментарию
ещё комментарии
8
Автор поста оценил этот комментарий

10 лет юзаю теле2(живу в довольно крупных городах) и не было проблем .

раскрыть ветку (4)
4
Автор поста оценил этот комментарий
В Самаре до сих пор нет 4г
раскрыть ветку (2)
1
DELETED
Автор поста оценил этот комментарий

Саратов, 4g у всех опсосов.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Я имел в виду именно теле2
2
Автор поста оценил этот комментарий
Живу не в крупном городе, но никогда не было проблем с теле2, взял симку, как только они появились.
7
Автор поста оценил этот комментарий

у меня и мегафон местами вообще не ловит (даже E через задницу)..и билайн..при чем отнюдь не в деревнях, а в мегаполисах. В резульате перешел на теле2 - 1) у них маркетологи красавцы) 2) первый клиентоориентированный оператор и проводник нормальной конкуренции на наш рынок - до его появления по сути был сговор монополистов для максимизации прибыли, теперь же им как-то приходится вертеться всем.

Автор поста оценил этот комментарий
Плюсую! В Казани на остановке возле Кольца интернет на Е, а в самом Кольце ловит только рядом с их точкой. А так вроде все отлично
Автор поста оценил этот комментарий
Бля, как меня бесит этот выбор операторов - тот уёбок, тот хреновый, а вот этот ничё так... У кого максимальное покрытие и тырнет нормально работает в моей местности, того и выбираю.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Тебе отдельный респект, дружище
1
Автор поста оценил этот комментарий

Пока что они действительно самые адекватные. Пока что.

ещё комментарии
76
Автор поста оценил этот комментарий
Раскрыли только сейчас эту проблему. В том году ещё столкнулся с ней. Во время серфинга по инету с браузера на мобильном меня вдруг закинуло на какой-то сайт, а там не спрашивая моего разрешения и номера телефона автоматом как-то подключилась некая платная услуга и со счета мобильного начали списывать каждый день деньги. Что интересно, при разборе полетов в офисе моего опсоса, выяснилось, что услуга подключается буквально на минуту в день, чтобы списать деньги, поэтому не сразу её обнаружили.
Вот тогда я и задался вопросом, как они на том сайте узнали мой номер и как без моего согласия подключили мне подписку
раскрыть ветку (12)
33
Автор поста оценил этот комментарий

Такая же ситуевина была. Подключение услуг через банальный серфинг. Я аж охуел от такой наглости. Благо хоть удалось отключить через личный кабинет

раскрыть ветку (4)
22
Автор поста оценил этот комментарий
Смотрите порнуху через вай-фай и будет вам счастье
раскрыть ветку (3)
13
Автор поста оценил этот комментарий

Для порно порнохаб. Он такие подлянки не кидает. Ту подписку я словил, захотев посмотреть фильм онлайн бесплатно без регистрации и смс

5
Автор поста оценил этот комментарий
Не поверите, сайт с подобным функционалом появляется в рекламных предложениях гугла на запрос "рецепт глинтвейна " и 2 недели назад успешно списал у меня 30 с баланса МТС
DELETED
Автор поста оценил этот комментарий
Иногда куки остаются...
12
Автор поста оценил этот комментарий

то что было у вас это не проблема, сайт понял что вы используете мобильный интернет(ip адрес оператора), перевели вас на лендинг какой нибудь, на котором из-за любого нажатия оформляется подписка. обычный wapclick, ничего нового в этом нет.

7
Автор поста оценил этот комментарий
ага,я тоже месяца 4 назад порнуху смотрел и меня подписали к безлимитному доступу за 70 руб в день...пришлось вспоминать,как отключать подписки)
раскрыть ветку (2)
8
Автор поста оценил этот комментарий
Ну хоть один сознался
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Ну как бэ не только от прона подключается, раза 3 когда искал кулинарные рецепты подключалась эта ересь, хотя заходил только на 1 странице гугла, и доменные имена вроде как нормальные.

Автор поста оценил этот комментарий

Даа! не спрашивая! У меня такие сайты каждый раз показывают маленькое модальное окно "согласен - не согласен - лицензия". первые два раза чисто на автомате нажал "ДА". уверен на 99.99 что у вас так же.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Нифига! Просто смс приходит, что ты подписан. Постфактум.

Пользуясь случаем, поздравляю с наступающим Новым годом!
раскрыть ветку (1)
Автор поста оценил этот комментарий

А можно адрес такого сайта ?

И вас с новым годом ! Счастья побольше, котов потолще и чтобы все желания сбылись !

17
Автор поста оценил этот комментарий
И почему же ssh и VPN не могут защитить? Не нашел в статье ничего про перехват и модификацию шифрованного трафика
раскрыть ветку (41)
14
Автор поста оценил этот комментарий
Проверил: VPN защищает. Без VPN тестовый сайт определяет номер. Через VPN - нет
ещё комментарии
13
Автор поста оценил этот комментарий

Ну так открой оригинал и почитай.

Ещё потом рекомендую ознакомиться с протоколом ss7 и ахуеть от его возможностей.

раскрыть ветку (5)
11
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
8
Автор поста оценил этот комментарий
Прочитал. VPN или SSH защищают. SS7 вообще не при чем. Что дальше делать?
5
Автор поста оценил этот комментарий
При чем здесь ss7?
2
Автор поста оценил этот комментарий
Ss7 - это не протокол, а система сигнализации
Автор поста оценил этот комментарий

Открыл. Прочитал. И все равно не понимаю. VPN работает следующим образом, берет свой трафик, шифрует его, помещает в коробку, и эту коробку отправляет на VPN сервер. По поту провайдер может хоть в три слоя обклеить коробку заголовками, штампами, надписями и т. д. Но толку от этого если VPN сервер все эту мишуру сдирает, содержимое расшифровывает и посылает дальше.

1
Автор поста оценил этот комментарий
Потому что автор теоретик. VPN, socks и прочее «туннелирование» прекрасно спасёт и от этого.
3
Автор поста оценил этот комментарий

Тут вообще не про перехват. Хотел я как-то раз скачать книгу, вбил в гугле название, перешел на сайт один из первых в выдаче. Сайт меня спросил: "Вы согласны с условиями скачивания?". Я ответил "да". И мне подключилась какая-то ебучая подписка по 30 руб в день. Хорошо сразу заметил. Если бы через VPN заходил - ничего бы не изменилось наверно.


Книгу, кстати, так и не скачал.

раскрыть ветку (30)
9
Автор поста оценил этот комментарий

C телеграммного бота флибусты качай, там пока не наябывают)

раскрыть ветку (19)
2
Автор поста оценил этот комментарий

Там нет такой книги.

раскрыть ветку (18)
3
Автор поста оценил этот комментарий

Тогда грусть и печаль..
Обычно если книги нет на публичных библиотеках - все ссылки на "скачать без смс и регистрации" будут фейком..

раскрыть ветку (17)
Автор поста оценил этот комментарий
Искал недавно ведьмака сборник, нашёл на 3ей странице гугла в виде rar архива, скачал через депозит. На флибусте много чего нет или платно. Так что поиск книг это актуально
раскрыть ветку (12)
3
Автор поста оценил этот комментарий

На ФЛИБУСТЕ платно?))) Ты с либрусексом не путаешь?)
Да и вообще, в наши смутные времена лучше иметь свою библиотеку)

Иллюстрация к комментарию
раскрыть ветку (10)
1
Автор поста оценил этот комментарий
На Флибусте бесплатно. Но только вылазят сообщения, что закрыто по требованию правообладателя.
раскрыть ветку (4)
3
Автор поста оценил этот комментарий
На Онион зеркале и в айтупи ничего не закрыто.
раскрыть ветку (3)
Автор поста оценил этот комментарий

Тсссс, не пали контору

Автор поста оценил этот комментарий

на онионе перумов закрыт

раскрыть ветку (1)
Автор поста оценил этот комментарий
А поделиться можешь?
раскрыть ветку (4)
3
Автор поста оценил этот комментарий

#comment_58561332
Только подготовь 215 Гб места под неё освободить)

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

спасибо, поставил скачиваться. Так, на всякий случай

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Или ты непосредственно про книги?)

DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
2
Автор поста оценил этот комментарий

Она просто не художественная. Я ее с компа уже скачивал или в pdf, или в djvu. А с телефона потом искал, чтобы она не "сканами" была, а в "текстовом" виде.

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Ясно, а попробовать распознать файнридером не вариант? многие текстовые книги шли на ура, потом пару раз вычитать, поправить, и норм)

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Проще с компа почитать)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

И то правда) 
Правда с некоторых еще бы копировать желательно)

8
Автор поста оценил этот комментарий
Горе от ума. Нечего читать эти книжки, умник выискался, думал всех обскакать, эрудицию прокачать, кругозор расширить? Получай подписку.
1
Автор поста оценил этот комментарий
При заходе через VPN сайт с книгами не может узнать, чей вы абонент. На какой номер вам подписку подключать?
Поэтому через VPN подписку бы вам не подключили
раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Похоже, Вы правы.

Вообще, вот кусок скрипта с этого тестового сайта

function doreq2() {
  var xmlhttp = new XMLHttpRequest();
  xmlhttp.open('GET', 'http://h2o.mts.ru/h2osm2/v1/balance', true);
  xmlhttp.responseType = 'json';
  xmlhttp.onload = function(e) {
    var jsp = this.response;
    document.getElementById("balance").innerHTML = jsp['balance'];
    document.getElementById("balance_l").innerHTML = "Баланс: ";
    step2 = 1;
    //dopost();
  }
  xmlhttp.send(null);
};

Если я все правильно понял:

Если весь трафик идет через VPN, то такие запросы не будут выполнены.

А если только трафик браузера, то такие запросы могут выполнять любые установленные приложения.

раскрыть ветку (5)
Автор поста оценил этот комментарий

Строго говоря, запросы будут выполнены и через VPN, но пакеты до h20.mts.ru будут идти не напрямую от симки абонента, а через VPN-сервер.

раскрыть ветку (4)
Автор поста оценил этот комментарий
Не-не-не, шлюз оператора обойти нельзя никак, он самый первый в цепочке полюбому. Но если трафик шифрованый, то их сервер не определит, что там за запрос и заголовки.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну я примерно так и написал: шифрованный трафик по VPN-тоннелю идёт до VPN-сервера, шлюз оператора не может вклиниться в этот тоннель.
Соответственно никакие левые хедеры с номером телефона и т.п. не появятся
Автор поста оценил этот комментарий
В этом и суть, что проверки ip нету, чекают только хедер. Так что впн не помеха, если он не меняет хедер, на хабре в комментах уже дали ссыль на защищенный впн.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

VPN же шифрует весь трафик. DPI провайдера не увидит вообще никаких HTTP запросов и хедеров.

Автор поста оценил этот комментарий

У Мну Мега, был раньше такой охреневший, что прямо мне со страницы партнера показывал мой же номер когда пытался так наебать. )

Автор поста оценил этот комментарий
Изменилось бы. Серьезно. А подписки подобные сейчас отлично отключаются у любого оператора (из тройки большой точно) и больше не думаешь об этом.
1
Автор поста оценил этот комментарий

Потому что переписывальщик статьи - чудак на букву М. Сам не разбирается в вопросе и решил нагнать жути. Именно полноценный VPN, который полностью перенаправляет весь трафик через свой сервер - поможет.

57
Автор поста оценил этот комментарий
Простите что под топовым, но я гуманитарий, нихуя не понял в статье. Как мне халявно пользоваться интернетом на Билайн? Извините, еще раз.
раскрыть ветку (26)
21
Автор поста оценил этот комментарий
Оо я за вами буду коллега
раскрыть ветку (25)
19
Автор поста оценил этот комментарий

Поднять где-нибудь в интернетах прокси сервер, который будет править заголовки пакетов и представляться DPI как один из серверов обсоса и пропускать через себя весь ваш трафик в интернет.
Насколько я понял этот пост)

раскрыть ветку (23)
16
Автор поста оценил этот комментарий
Иллюстрация к комментарию
25
Автор поста оценил этот комментарий
Ты объяснил слишком сложно.
Они не поймут
раскрыть ветку (15)
22
Автор поста оценил этот комментарий

Если пробовать объяснять ещё проще - это превратится в трёхстраничную простыню)
Но можно попробовать..
Всем балом изначально правит программа - DPI (глубокого исследования пакетов), она анализирует идущий от вас трафик и либо блокирует его, либо перенаправляет, либо просто пропускает сквозь себя.
Программа при этом пользуется своего рода фильтрами. Один из фильтров - пропускать весь трафик, у которого в заголовках пакетов стоят "реквизиты" (адрес) обсосов не учитывая расход трафика.
Если в интернете будет находиться сервер, который будет дописывать ту же информацию в заголовки пакетов - программа DPI будет с радостью пускать ваш трафик к нему и обратно. Мало того, она даже будет дописывать в ваши пакеты информацию о вас - номер телефона, IMEI, местоположение.
Так же и в устройстве нужна программа, которая будет править заголовки исходящих пакетов для имитации полноценного обмена данными с опсосом)
Если такой сервер будет настроен как прокси-сервер (сервер, который предназначен для того, чтобы весь ваш трафик пропускать сквозь себя) - у вас будет безлимитный и никак не учитываемый доступ в интернет который ограничен только пропускной способностью каналов.

раскрыть ветку (14)
16
Автор поста оценил этот комментарий
Ааа вот оно че....
кто нибудь поясните что он сказал
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий
короче, как я понял: тебе нужен комп, который будет постоянно подключён к инету. Твой тел будет подключаться к инету через этот комп. А комп будет подписывать твои запросы подписью, которая позволяет тебе в обычной ситуации при нулевом балансе заходить на сайт твоего оператора.
3
Автор поста оценил этот комментарий

На хабре же выложили готовый прокси сервер. Поставил на любую VPS и пользуйся.

раскрыть ветку (8)
5
Автор поста оценил этот комментарий

Лол)
Молодцы, оперативненько сработали, жаль для меня не прокатит - я не из РФ и у нас тупо по достижению 0 на счету и исчерпыванию пакета блокируется ВСЁ, даже сайты опсосов =)
Но подобные проявления сетевого коммунизма приветствую)

1
Автор поста оценил этот комментарий

Это тип приложение, которое позволяет не жрать трафик?

раскрыть ветку (6)
2
Автор поста оценил этот комментарий

Да, но тебе для этого нужен собственный сервер.

раскрыть ветку (4)
4
Автор поста оценил этот комментарий

А почему бы не сделать какой-нибудь общий сервер для этого дела? Для всех тип

раскрыть ветку (3)
6
Автор поста оценил этот комментарий

Любой каприз за ваши деньги)

4
Автор поста оценил этот комментарий

Счастье для всех,даром,и пусть никто не уйдёт обиженный!

Автор поста оценил этот комментарий
ага, а потом всё равно наебут)
1
Автор поста оценил этот комментарий

Одна из самых важных составных частей плана, по обходу тарификации трафика)

2
Автор поста оценил этот комментарий
Не сразу, но понял. Спасибо.
Автор поста оценил этот комментарий

А маршрутизация это другое? (Просто вспомнилось прописывание маршрутов ресурсов оператора для бесплатного доступа их в локалке без включенного VPN-соединения, или еще для чего, уже не помню, давно это было, сорри, если не в тему)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да, это другое и, пожалуй, на порядок более простое и надёжное решение)
Почему им не воспользовались?) Потому, что конь_в_ванне_с_огурцами.жпг не сошлись звёзды)

Автор поста оценил этот комментарий
Только не в интернетах, а на локальном устройстве, доступа в интернет же нет, только на сайты опсоса. Вот как раз эта локальная прокся и будет изменять заголовок.
раскрыть ветку (5)
Автор поста оценил этот комментарий

Ну так как я понял нужно и туды и сюды заголовки править)
Или я ошибаюсь и всё гораздо проще?)

раскрыть ветку (4)
Автор поста оценил этот комментарий
Из оригинальной статьи:
Зачастую доступ к внутренним сайтам не тарифицируется операторами, что позволяет получить бесплатный интернет простой подменой заголовка Host HTTP-запроса.
Так что, думается мне, нужно лишь свои запросы менять, а принимаемые - нет. Но лучше, конечно, проверить.
раскрыть ветку (3)
Автор поста оценил этот комментарий

Ну блин, если они не фильтруют идущий снаружи к абоненту трафик это уже просто крайняя стадия дебилизма, мне бы мой препод по безопасности за такое плюнул бы в лицо Х)
А то запрос идёт на хост МТСа, а ответ приходит от вк.ком Х)))
Да и в соседней ветке уже говорят, что выложили исходники самописные для прокси сервера с подменой заголовков, значит таки он необходим)

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Вот таки да: зачем странная схема с заголовками, почему они не использовали список своих айпишников?
Или, на худой конец, не подписывают эти свои внедряемые заголовки?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Может потому, что пытались учесть, что сервера могут переехать на другой айпи..
Или потому, что правила фильтрации делали второкурсники из ближайшего технаря..
А может просто ленивые жопищи)

Иллюстрация к комментарию
2
Автор поста оценил этот комментарий
Я рядышком постою, я просто послушаю)
вдруг услышу понятным языком как на халяву через usb модем в буке в инете сидеть
27
DELETED
Автор поста оценил этот комментарий
Самое забавное, что сейчас вся страна может просто пойти и подать в суд на операторов за разглашение личной информации и поиметь с них кучу денег.
раскрыть ветку (8)
73
Автор поста оценил этот комментарий

Простите это в какой стране возможно?

раскрыть ветку (2)
56
Автор поста оценил этот комментарий

В той, в которой не голосуют за Путина 18 лет подряд

раскрыть ветку (1)
8
Автор поста оценил этот комментарий
То есть в любой кроме той?
4
Автор поста оценил этот комментарий
Только не в россии
1
Автор поста оценил этот комментарий
Ага, счаз... Пока дело дойдёт до любой юридически значимой экспертизы, от уязвимостей и следа не останется. Ну а все остальное разобьётся об их юриста.
раскрыть ветку (3)
Автор поста оценил этот комментарий

Они ведь должны предоставить бэкап системы на момент обнаружения уязвимости.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Спрошу иначе. У нас где-то законодательно определена регулярность декаров?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Без понятия.
14
Автор поста оценил этот комментарий

Ну хорошо хоть так не отреагировали...

Иллюстрация к комментарию
4
Автор поста оценил этот комментарий
Раз уж заработать на ОпСоСах все равно не вышло, может поделиться рецептом халявного интернета с широкой общественностью?)
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Делись канешна
2
Автор поста оценил этот комментарий
За МТС подтверждаю - в каком то сплывающем окне левого мошенничнского сайта в стандартной фразе а-ля "ваш телефон заражён" увидел свой номер.
10
Автор поста оценил этот комментарий
А что с yota? О них вообще ничего не сказанно...
раскрыть ветку (22)
49
DELETED
Автор поста оценил этот комментарий
Йота пользуется сетями Мегафона
раскрыть ветку (13)
37
Автор поста оценил этот комментарий
Йота и есть МегаФон. Молодежный бренд. Те же яйца, только в профиль.
раскрыть ветку (12)
5
Автор поста оценил этот комментарий
Профиль у яиц однако ничего так.
15
Автор поста оценил этот комментарий
Ну вообще то это не так. Это разные компании использующие технологии друг друга.
Йота использует сотовые вышки мегафона, мегафон использует лте вышки йоты.
раскрыть ветку (5)
32
Автор поста оценил этот комментарий

Усманов Смеется над вами=) да да , это разные компании.=)

раскрыть ветку (3)
11
Автор поста оценил этот комментарий
Тьфу на тебя!
раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Тьфу на тебя , ещё раз.
Автор поста оценил этот комментарий

с точки зрения организации сотовой сети - разные

Автор поста оценил этот комментарий
Да. Только йота это дочка Мегафона, а так все нормально.
4
Автор поста оценил этот комментарий

Как и рокетбанк для банка открытие?

раскрыть ветку (3)
Автор поста оценил этот комментарий
Как джинс для МТС
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Джинс этож линейка тарифов. А йота позиционируется как отдельный оператор со своими тарифами
Автор поста оценил этот комментарий

не совсем.

1
Автор поста оценил этот комментарий
Тот же х@й, только в левой руке же, не
25
Автор поста оценил этот комментарий

YOTA - это MVNO, то есть виртуальный оператор мобильной связи. У них нет своих мощностей, они работают на мощностях Мегафона

раскрыть ветку (3)
9
Автор поста оценил этот комментарий
Вроде говорили что 4g вышки у них свои, а 2/3g мегафоновские
раскрыть ветку (1)
7
Автор поста оценил этот комментарий

вроде как йопта ставила свои вышки 4G, но мегафон же выкупил йопту со всеми потрохами. Обидно даже, перспективный был провайдер когда только появился

Автор поста оценил этот комментарий
Благодарю за объяснение.
16
DELETED
Автор поста оценил этот комментарий

Йота это фактически мегафон, так что все вытекающие оттуда же

раскрыть ветку (2)
14
Автор поста оценил этот комментарий
У йоты невозможны подписки, так что им не требуется сохранять такую уязвимость
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

А слив персональных данных?

8
Автор поста оценил этот комментарий
Мегафон же
3
Автор поста оценил этот комментарий
У меня на МТС не сработало
Иллюстрация к комментарию
раскрыть ветку (3)
9
Автор поста оценил этот комментарий
Хакеры не учли эффект Пикабу
ещё комментарии
Автор поста оценил этот комментарий
У меня пусто. Да, МТС. Возможно из-за запрета подписок в личном кабинете
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий
В начале декабря 2016 года я попытался связаться с технической поддержкой всех четырех операторов,

Но когда мир нуждался в тебе больше всего, ты исчез...

Автор поста оценил этот комментарий

Интересно было бы узнать, а эксплуатируют ли эту уязвимость гиганты рекламы: яндекс, гугл, ...

раскрыть ветку (2)
Автор поста оценил этот комментарий
Они оплачивают эту заказанную ими же "уязвимость"
раскрыть ветку (1)
Автор поста оценил этот комментарий

Вот, кстати, интересно, добавляют ли опсосы заголовок при запросах на тот же яндекс.

Автор поста оценил этот комментарий
Такой большой а в сказки веришь
Автор поста оценил этот комментарий
Это копипаста или твое?
ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку