Почему я считаю донат сервис от СБЕРА говном

В наше время донаты стали чем-то естественным, мы донатим каждый день, хотя это и может называться иначе. Логично, что авторы на пикабу тоже хотели бы монетизировать свой контент, но правила Пикабу не разрешают (или уже не разрешали, видимо теперь есть какой-то новый пункт) делать это напрямую. Всё началось с эксперимента: думаю, многие из вас видели в постах топовых авторов целый блок текста с посылом "Ой, мне разрешили собирать донат, кидайте вот сюда". Вроде как всё отлично, хорошие авторы получили привилегию, а также мотивацию генерировать больше контента. Однако уже тогда была ложка дёгтя: почему-то вместо всем нам привычных сервисов по типу патреон, использовались лишь банковские сервисы, получается при донате терялась частичка анонимности в интернете, что для некоторых пользователей является существенным недостатком. Неясно, почему было именно так, но не суть важно.
Что же мы имеем теперь
Теперь у любого пользователя с рейтингом выше 20000 можно прикрутить НОВЫЙ МОДНЫЙ 4 ГИГА 4 ЯДРА донат сервис от сбера, по сути представляющий из себя тупо ссылку на карту для доната. Перейдя по ссылке, вы видите кнопку "перейти в чат". Тут уже всем становится очевидно, что сбер не сделал ничего нового, это просто красивые кнопочки в Пикабу и одна интернет страница со ссылкой на пользователя сбербанка. Тыкнув на "перейти в чат" вы сможете увидеть ФИО получателя и его РЕАЛЬНЫЙ РЕАЛЬНЫЙ номер 👏👏👏. Сбер, это достижение, интересно, сколько миллионов было потрачено на такую, не побоюсь этого слова, ГЕНИАЛЬНУЮ разработку? Да, тут любому человеку, понимающему чем грозит попадание личного номера в плохие руки, становится понятно, что сервис-то — хуйня. Авторы, я искренне надеюсь, что вы завели себе новые номера специально для сбера.
Если для вас было неубедительно всё вышеперечисленное, то как вам следующее: теперь сбер, являющийся, на секундочку, госкорпорацией, сможет сдеанонить любого пользователя, решившего задонатить денежку любимому автору. Как? Простым сбором информации через кнопку перейти в чат, через браузер сбер получит информацию о вашем устройстве, времени, возможно местоположении, а при переходе в чат сбера соотнесёт эти данные с данными, которое имеет приложение и вуаля: пользователь x теперь не просто x, а некий Михал Палыч, с номером 88005553535, паспорт №0000 777777, ИНН 55550003333. Написал плохой комментарий о правительстве на Пикабу? Получай пизды, ты задонатил через сбер.
Итог
Возможно всё вышеописанное лишь плод моей больной фантазии, но даже простой факт слива номеров авторов уже является огромной брешью системы. Берегите свои данные, не дайте госкорпорациям возможность деанонить пользователей.

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
9
Автор поста оценил этот комментарий
Как? Простым сбором информации через кнопку перейти в чат, через браузер сбер получит информацию о вашем устройстве, времени, возможно местоположении, а при переходе в чат сбера соотнесёт эти данные с данными, которое имеет приложение и вуаля: пользователь x теперь не просто x, а некий Михал Палыч, с номером 88005553535, паспорт №0000 777777, ИНН 55550003333. Написал плохой комментарий о правительстве на Пикабу? Получай пизды, ты задонатил через сбер.

мне кажется, это и без сбера прекрасно работает. Кто сидит с приложения - 100%. С браузера - 99.5% Ибо в смарте вся эта информация есть, а приложение ее сливает разработчикам.

раскрыть ветку (22)
10
Автор поста оценил этот комментарий
Пикабу знает всё об устройстве, но не знает личность. С помощью сбера личность становится известна
раскрыть ветку (21)
4
Автор поста оценил этот комментарий

Серьёзно ?! Зная номер телефона нельзя установить личность ?!

раскрыть ветку (18)
10
Автор поста оценил этот комментарий
Прикинь, не у всех номер телефона на паспорт сделан)
раскрыть ветку (16)
Автор поста оценил этот комментарий

Так в чём проблема то ? Деньги будут приходить на номер который вы укажите при подключении спонсорства. Он всё так же может быть не вашим. (Вашего родственника например)

раскрыть ветку (11)
Автор поста оценил этот комментарий
Пусть работать идёт, а то денег ему на карту закинь, а телефон для обратной связи не дам - как пользователю ему благодарность высказать, если интернет закончится?
Автор поста оценил этот комментарий

Чтобы деньги приходили на этот номер нужно чтоб ты был клиентом сбера, а анонимно им быть нельзя, смекаешь?

раскрыть ветку (9)
Автор поста оценил этот комментарий
Это не продажа наркотиков, это просто перепосты с других ресурсов, кого они боятся?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Логика есть, в России присесть на бутылку за комментарий в этих ваших инторнетах совсем не иллюзорный. А уж сколько долбоёбов политических, религиозных, идейных... которые в юморе увидят экстремизм, оскорбление чувств верующих или просто захотят тебе пиздов дать - быстро могут найти как звать и где живёшь без вычислений по айпи

Автор поста оценил этот комментарий

Смекаю, а так же знаю что ни одно государство не разрешит анонимные платежи.

Поэтому хотите анонимность.

Левая симка.
Вход через прокси или ТОР.

Никаких входов с мобильного.
Никаких донатов.

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Нет ты видимо не понимаешь , тут вопрос не в анонимности для государства, а в том что если один пользователь пикабу захочет перевести другому пользователю, подключившему "Донаты со Сбером" энную сумму, или просто захочет узнать контактные данные, то он моментально увидит мобильный номер привязанный к банковскому счету и ФИО. Причем деньги переводить не обязательно. То есть тебя, за пару кликов, может деанонимизировать любой интернет пользователь.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

я уже в другом посте показал как вытащить номер за пару кликов на стационарном компе. никаких программ не надо. даже qr код.

#comment_186223795

Автор поста оценил этот комментарий

С такой постановкой согласен. Это нехорошо.

Автор поста оценил этот комментарий

Карту сбера с прикрученой симкой можно купить в инете

раскрыть ветку (2)
Автор поста оценил этот комментарий

И на кого она будет оформлена? Ссылку можете подсказать?

Автор поста оценил этот комментарий
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий
Почему Вы так боитесь раскрыть свою личность? В чем ценность ее секретности?
раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Вот к вам тот же вопрос "Почему Вы так боитесь раскрыть свою личность? В чем ценность ее секретности?"

Почему при регистрации на Пикабу вы придумали себе имя пользователя а не указали настоящие имя и фамилию, не поставили на аву свое реальное фото?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Я веду предпринимательскую деятельность и люди, которые отправляют мне деньги, знают все мои данные. Почему стрелочка не должна поворачиваться с донатами?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ведите. Я тоже веду, но через прослойку.

Автор поста оценил этот комментарий

Я зареган только через Гугль аккаунт, и тот левый.

И фсё.

2
Автор поста оценил этот комментарий

я уверен, что пикабу знает личность, или может легко ее узнать при желании. Даже если аккаунт зареген на левую симку. В смарте слишком много инфы, по которой легко вычислить.

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий
Во первых нафига приложухе доступ давать к смарту? А во вторых нафига вообще глючную приложуху ставить? В браузере удобней имхо.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку